电子邮件(交换)由于缺乏RDNS的问题

我是ISP的networking运营主pipe之一,我们的一个商业客户抱怨他的电子邮件将无法工作,由于我们缺乏一个DNS服务器。 我们select不站在DNS,因为许多其他公司拥有更多的资源,我们的DHCP选项6实际上使用谷歌DNS。 我们是一个小的新的ISP,实际上没有资源来pipe理和处理DNS所有的工作,那么我该如何帮助这个人呢? 看起来我唯一的select是站起来一个DNS服务器,并对他们的DNS进行权威性的回应。 任何人都可以提供其他的选项,可以为我们工作,而不必站起来我们自己的DNS服务器。

我相信你们中的一些人并不认为DNS是那么多的工作,但是对于只有一个pipe理员来说,特别是当你在所有pipe理方面进行软件开发的时候,它可能会变得过激。

如果你是一个ISP,你真的应该有权威的DNS服务器处理您的networking的反向DNS。 没有他们有点类似于操作者自杀; 你最大的商业客户会期待它,如果你没有这个应急措施,他们会收拾行李,搬到别的地方。

这并不是说你陷入了所有客户的反向DNS的微观pipe理。 您只需要拥有足够的基础架构即可满足业务需求的灵活性:

  • 将您的所有反向DNS提前指向您控制的服务器。 强烈build议使用匹配的转发( A / AAAA )logging为您的所有IP空间创build通用的PTRlogging。 在最低限度,您需要反向DNS指向您控制的服务器,并且服务器必须正确configuration,以便不返回SERVFAILSERVFAIL响应。
  • 鼓励您的大客户(/ 24个IP空间或更多)设置他们自己的DNS服务器并将其IP空间的权限委托给他们的DNS服务器。 在那个时候,他们可以pipe理他们所有的IP空间而不必打电话给你:每个人都赢了。
  • 由于IPv4反向DNS的devise考虑了有组织的networking,所以委派less于24位是令人头疼的事情。 虽然有一些策略是以BCP20( RFC 2317 )为基础的,但是这可能比你想要做的还要多,BCP也有争议; 这个链接已经出现在多年来RFC 2317的顶级search引擎结果中。
  • 准备为客户保留例外情况。
  • 准备好让你的经理告诉你,你将为某些客户制定例外规定。
  • 不要吝啬地理冗余。 您需要不在同一个数据中心或共享上游networking对等体的DNS服务器。 没有考虑到这一点,将是互联网路由可变性的一个教训。 如果你太小,无法自己满足这个需求,你应该看看一个托pipe的DNS解决scheme,具有防弹的声誉。

如果你遵循上面的build议,你至less会比以前好得多,并且可以根据需要灵活地打出拳头。

我是一个ISP的networking运营主pipe之一,我们的一个商业客户抱怨他的电子邮件将无法工作,由于我们缺乏一个DNS服务器

对问题的一些澄清将会有所帮助。 说你的客户有问题是因为你缺lessDNS,并没有真正告诉我们这个问题的本质,尽pipe我们都可以猜测它可能与反向DNS有关。

我们是一个小的新的ISP,实际上没有资源来pipe理和处理DNS所带来的所有工作

对不起。 您select进入需要您的某些“投资”的业务(技术和财务)。 如果你不能或不愿意为这些“投资”承担责任,那么你就不应该从事这项业务。

看起来我唯一的select是站起来一个DNS服务器,并对他们的DNS进行权威性的回应。

再次澄清是必要的。 我不明白为什么你需要托pipe他的正向查找DNS区域,但反向查找区域是另一回事。

也许你可以把DNS签约给第三方,如果你不习惯自己做的话。 然后,你会得到一个SLA,你不会通过谷歌或OpenDNS的