PDA

Επιστροφή στο Forum : SPF DNS record in order to override "user.static.otenet.gr"



apitsos
31-10-13, 20:21
Γεια χαρα τεχνολογική κοινότητα! Θα ήθελα να θίξω ένα θέμα που αφορά DNS services πάνω από ADSL υπηρεσία ΟΤΕ με static IP.

Σε μια σύνδεση ADSL του ΟΤΕ με static IP το Reverse DNS ή το κατά το κοινώς PTR είναι "user.static.otenet.gr" (όπου user είναι το username της σύνδεσης). Επειδή θέλω να στήσω έναν Secondary DNS Server πίσω από αυτή τη γραμμή για redundancy, θα ήθελα το PTR αυτής της IP να είναι κάτι άλλο. Πιο συγκεκριμένα xxx.mydomain.com. Αν αυτό δεν γίνει, δεν μπορεί να λειτουργήσει σωστά ο DNS Server που θα στηθεί πίσω από αυτή την IP.

Με την τεχνική υποστήριξη του ΟΤΕ που μίλησα μου είπαν να φτιάξω στη ζώνη DNS του domain ένα PTR και θα παίξει. Για όσους δεν γνωρίζουν, το PTR για την IP aaa.bbb.ccc.ddd είναι ddd.ccc.bbb.aaa.in-addr.arpa. και το κάνεις point (το δένεις κοινώς) με το xxx.mydomain.com. που θέλεις να επιστρέφει σαν reverse DNS. Ε, δεν έπαιξε... Το άφησα 3-4 μέρες για να γίνει propagate, αλλά δεν άλλαξε τίποτα. Πάλι user.static.otenet.gr επιστρέφει.

Τους πήρα πάλι τηλέφωνο και αυτή τη φορά μου είπαν να φτιάξω ένα SPF Record στη ζώνη του domain και θα παίξει. Φυσικά δεν μου είπαν τίποτα παραπάνω, γιατί ούτε κι εκείνοι ήξεραν. Έψαξα λίγο στο Google, αλλά δεν βρήκα σημαντικές πληροφορίες για το πως ακριβώς στήνεται το SPF. Ομολογώ ότι στη ζώνη DNS του domain, η οποία είναι στημένη σε cPanel/WHM server δεν βλέπω να υπάρχει τέτοια επιλογή. Από τα όσα ξέρω, αντιλαμβάνομαι ότι το αντίστοιχο record είναι το NAPTR, το οποίο ερμηνεύεται ως "Name Authority Pointer" (http://en.wikipedia.org/wiki/NAPTR_record). Ξέρει κανείς να μου πει τι τιμές πρέπει να βάλω στα "Order", "Preferences", "Flags", "Service", "Regex" & "Hostname" για να καταφέρω να κάνω override αυτό το PTR που επιστρέφει η static IP που μου δίνει ο ΟΤΕ;

Φυσικά δεν είμαι 100% σίγουρος ότι το NAPTR είναι αυτό που χρειάζεται να κάνω, καθώς από τον ΟΤΕ μου είπαν να κάνω SPF Record (αν και δεν υπάρχει τέτοιο record στο WHM). Οπότε θα ήθελα τη γνώμη κάποιου ειδικού σε θέματα DNS αν είναι δυνατόν!

Σας ευχαριστώ θερμότατα εκ των προτέρων για το χρόνο σας!

sdikr
31-10-13, 20:25
Απο τα λιγα που γνωρίζω είναι οτι αυτό μπορεί να το κάνει μόνο αυτός που έχει την διαχείριση της ip, στην περίπτωση μας η οτενετ.

http://support.simpledns.com/KB/a100/how-do-i-get-reverse-dns-my-ip-addresses-delegated.aspx

το spf record είναι άλλο πράγμα, είναι για να δηλώνεις το αν μια ip έχει δικαίωμα να στέλνει mail με το domain σου

apitsos
31-10-13, 20:40
Η αλήθεια είναι ότι κι εγώ αυτό γνωρίζω και αυτό καταλαβαίνω, αλλά ο Π-ΟΤΕ επιμένει στα δικά του. Δεν μπορούν λέει να το κάνουν αυτό "συστημικά", δηλαδή να αλλάξουν το DNS που φεύγει προς τα έξω για αυτή την IP. Να χέσω τα συστήματα τους μέσα και τους παρόχους που έχουμε στην Ελλάδα. Μια ζωή ταλαιπώρια είναι... :(

sdikr
31-10-13, 20:49
Η αλήθεια είναι ότι κι εγώ αυτό γνωρίζω και αυτό καταλαβαίνω, αλλά ο Π-ΟΤΕ επιμένει στα δικά του. Δεν μπορούν λέει να το κάνουν αυτό "συστημικά", δηλαδή να αλλάξουν το DNS που φεύγει προς τα έξω για αυτή την IP. Να χέσω τα συστήματα τους μέσα και τους παρόχους που έχουμε στην Ελλάδα. Μια ζωή ταλαιπώρια είναι... :(

Πάντως πρόβλημα δεν θα έχεις να κάνεις τον secondary, αν όμως θέλεις να έχεις και primary και secondary πίσω απο μια ip οπώς καταλαβαίνεις δεν γίνεται να έχεις 2 reverse dns

apitsos
31-10-13, 21:03
Για την ακρίβεια είναι τέταρτος NameServer. Οι δυο πρώτοι είναι IP πάνω στον ίδιον τον web server (cPanel/WHM), ο secondary είναι DNSONLY της cPanel και πάλι (ξεχωριστό μηχάνημα) και θέλω να κάνω και έναν τρίτο server DNSONLY για redundancy, ο οποίος θα είναι εκτός Datacenter. Τώρα πως μπορεί ο DNS Server να είναι πίσω από μια IP η οποία σαν PTR δεν θα επιστρέφει το όνομα του, αλλά ένα άλλο, εγώ δεν το καταλαβαίνω. Οι DNS Servers είναι αρκετά "ευαίσθητοι" με τέτοια ζητήματα και αν έστω και ένας NameServer δεν είναι σωστά ρυθμισμένος, δεν θα μπορούν να "μπουν" τα domains στον WHM Server.

- - - Updated - - -

Πάντως αν κάποιος χρειάστηκε κάτι αντίστοιχο από τον ΟΤΕ, θα ήθελα να μου πει πως το έλυσε το ζήτημα, τι αιτήθηκε κλπ...

Ευχαριστώ πολύ!

SfH
31-10-13, 23:09
Δε νομίζω να σου δημιουργήσει πρόβλημα το διαφορετικό PTR. Στη χειρότερη, μπορείς να τον κάνεις να νομίζει ότι το όνομά του είναι άλλο.

Τον έλεγχο του PTR τον έχει ο οτε όπως είπε κι ο sdikr και δεν πρόκειται να το αλλάξουν στο πακέτο σου. Σε πακέτα με παραπάνω στατικές διευθύνσεις μπορείς να δηλώσεις άλλα ptr από το my.otenet.gr αλλά δε θυμάμαι αν έχει περιορισμό όσον αφορά το domain ή μπορείς να χρησιμοποιήσεις όποιο θες.

Ichigo
01-11-13, 00:46
μου φαίνεται λίγο "κουλό" να αφήνει η ΟΤΕΝΕΤ τον πελάτη να ορίζει το ptr όπως αυτός θέλει. Δλδ αν σε δική μου στατική ΙΡ βάλω σαν PTR το Mail.microsoft.com??? :rolleyes:
To σωστό είναι να είναι και κάτοχος του domain αυτός που θέλει να περάσει το αντίστοιχο PTR. Επίσης η "ζώνη" ενός domain δεν χρησιμεύει για αλλαγές PTR σε ΙΡ πρώτη φορά ακούω να λένε σε κάποιον να το κάνει από εκεί :rolleyes:

SfH
01-11-13, 01:48
μου φαίνεται λίγο "κουλό" να αφήνει η ΟΤΕΝΕΤ τον πελάτη να ορίζει το ptr όπως αυτός θέλει. Δλδ αν σε δική μου στατική ΙΡ βάλω σαν PTR το Mail.microsoft.com??? :rolleyes:
To σωστό είναι να είναι και κάτοχος του domain αυτός που θέλει να περάσει το αντίστοιχο PTR. Επίσης η "ζώνη" ενός domain δεν χρησιμεύει για αλλαγές PTR σε ΙΡ πρώτη φορά ακούω να λένε σε κάποιον να το κάνει από εκεί :rolleyes:

Το "σωστό" δεν έχει σχέση με το τεχνικό στη συγκεκριμένη περίπτωση. Είναι ευθύνη της εφαρμογής να κάνει σύγκριση μεταξύ PTR και Α ( ή ΑΑΑΑ ) αν θεωρείται ότι πρέπει να ταιριάζουν. Πολλές φορές δεν είναι καν αρμόδιος ο ίδιος ns και για τα δύο.

Panagioths
02-11-13, 14:20
Μόνο η OTEnet μπορεί να πειράξει το revserse IP της που ναι μεν είναι αποδομένο σε εσένα αλλά διαχειριστικά αυτή είναι υπεύθυνη γιαυτό...
Ποιό πακέτο έχεις γιατί έχω την εντύπωση πως στο μικρό δεν σε αφήνει να παίξεις με αυτό...

apitsos
04-11-13, 01:31
To σωστό είναι να είναι και κάτοχος του domain αυτός που θέλει να περάσει το αντίστοιχο PTR.

Φυσικά και είμαι κάτοχος του domain που θέλω να κάνω PTR!



Ποιό πακέτο έχεις γιατί έχω την εντύπωση πως στο μικρό δεν σε αφήνει να παίξεις με αυτό...

Γεια χαρά! Το πακέτο μου είναι μια ADSL 24/1 με static IP.

DSLaManiaC
04-11-13, 02:04
Γεια χαρά! Το πακέτο μου είναι μια ADSL 24/1 με static IP.

Ξέχνα το.

apitsos
04-11-13, 14:44
Ξέχνα το.

Το ξέχασα! :( Πήρα και τον ΟΤΕ και μου είπαν τα ίδια... Μόνο αν κάνω CNAME λέει κλπ... Σαχλαμάρες. Το CNAME είναι για direct access, όχι για reverse DNS!

@ ADSLgr.com All rights reserved.