Bármely levélrendszer modern hálózatban történő felépítésének egyik alapelve az MX rekordok rendelkezésre állása és megfelelő konfigurálása a DNS-ben. Sajnos, nem minden levelezési rendszergazda alaposan megérti, mi az MX rekord, és mi a szerepe a domain levelezőrendszer megszervezésében.
DNS alapok
Az MX rövidítés a „levélváltót” jelenti. Az MX-rekord a DNS-rekordok egyik típusa, ezért annak megértéséhez, hogy mi az MX-rekord, meg kell értenie a domain névrendszer (DNS) szolgáltatás felépítésének és működésének alapjait..
A DNS szolgáltatás legfontosabb funkciója a domain nevek IP-címekké történő lefordítása. Például, ha a www.microsoft.com gépet írja be a böngésző címsorába, akkor a DNS szolgáltatás lehetővé teszi annak kiszolgálójának IP-címének meghatározását, amelyhez csatlakozni szeretne. Ebben a példában a domain név a microsoft.com.
És mi történik, ha megpróbál e-mailt küldeni [email protected] címre?
Ebben az esetben a levelező kiszolgáló meghatározásához a DNS szolgáltatás funkcióit kell használnunk. Az e-mailt küldő szerver a következő algoritmus használatával keresi a DNS MX-ben a fogadó e-mail szerver rekordját:
- Hiteles névkiszolgáló (NS vagy névkiszolgáló) meghatározása a microsoft.com domainhez
- Kérés a microsoft.com domain név szerverhez az összes MX rekord fogadására
- Az MX rekordkiszolgáló nevének feloldása az IP-címükre
Ha manuálisan szeretné meghatározni a microsoft.com domain MX rekordjait, akkor ez az eljárás a következőképpen néz ki:
C: \>nslookup
Alapértelmezett szerver: ismeretlen
Cím: 10.0.1.9
> beállított típus = mx
> microsoft.com
Szerver: ismeretlen
Cím: 10.10.21.19
Nem hiteles válasz:
microsoft.com MX preferencia = 10, levélváltó = mail.messaging.microsoft.com
mail.messaging.microsoft.com internetes cím = 216.32.181.178
Tehát megtudtuk, hogy a microsoft.com domainhez tartozó "levélváltó" IP-címe -216.32.181.178..
MX beállítások
A levelezőszolgáltatás működésének másik árnyalata a képes beállítani a levelezőszerver prioritását, ezt a technológiát „MX preferencia” -nak hívják. Az MX preferencia megértése érdekében megismerjük a google.com DNS és MX rekordjait.
> google.com
Szerver: ismeretlen
Cím: 10.10.21.19
Nem hiteles válasz:
google.com MX preferencia = 10, levélváltó = aspmx.l.google.com
google.com MX preferencia = 20, levélváltó = alt1.aspmx.l.google.com
google.com MX preferencia = 30, levélváltó = alt2.aspmx.l.google.com
google.com MX preferencia = 40, levélváltó = alt3.aspmx.l.google.com
google.com MX preferencia = 50, levélváltó = alt4.aspmx.l.google.com
aspmx.l.google.com internetes cím = 74.125.39.27
alt1.aspmx.l.google.com internetes cím = 209.85.173.27
alt2.aspmx.l.google.com internetes cím = 74.125.127.27
alt3.aspmx.l.google.com internetes cím = 209.85.225.26
alt4.aspmx.l.google.com internetes cím = 74.125.65.26
Mint láthatja, 5 különböző MX-rekord van (öt e-mail szerver) a google.com domainhez, különböző preferenciaértékekkel. A preferenciaparaméter segítségével beállíthatja az egyes MX-rekordok prioritását, azaz meghatározza, hogy milyen sorrendben megpróbálnak levelet küldeni ezekre a szerverekre. Az alacsonyabb érték magasabb prioritásnak felel meg, azaz elsősorban ezen a levélkiszolgálón fognak levelet küldeni.
Több MX rekordra van szükség:
- A terheléselosztás szervezésének lehetőségei a fogadó e-mail szerverek között, amelyekhez több MX rekordot kell létrehozni azonos prioritással
- A levelezőrendszer hibatűrésének megszervezése, amely meghatározza a következő fogadó e-mail szerver meghatározásának eljárását, ha az elsődleges szerver (a minimális MX preferenciaértékkel) nem érhető el.
Biztonsági mentőszerverként általában egy másik webhelyen található e-mail szervert állítanak be általában pénzmegtakarítás céljából, amelynek a kommunikációs csatornák általában alacsonyabb sávszélessége és számítási teljesítményük van. És kétségtelenül sokkal jobb, ha a levelet, ha az egyik kiszolgáló nem érhető el, mégis elküldik a biztonsági mentő szervernek, és nem marad a küldő oldalon a sorban, és egy idő után újra megpróbálkozik. .
Mire kell az MX rekordokra mutatni??
Miután kitaláltuk, hogy mi az MX rekordok, próbáljuk megérteni, hogy ezekre a rekordokra mire kell mutatni..
Ha a szervezet magában foglalja és karbantartja a levelezőrendszert (közvetlenül fogad e-maileket), akkor a domain MX rekordjának a tűzfal külső IP-címére (ha NAT / PAT-címet / port-fordítási technológiát használ) vagy a levelezőszerver külső címére kell mutatnia. , lehet az Edge Transport szerepkörrel rendelkező kiszolgáló, vagy egy Linux alapú MTA mail).
Ha a vállalat valamilyen külső „felhő” szolgáltatást használ a levelek szűrésére, akkor a domain MX rekordjainak a szolgáltatás szolgáltatója által megadott IP-címre kell mutatniuk..
Ez a két leggyakoribb példa, amellyel jelenleg találkoznak, azonban számos más forgatókönyv is létezik: földrajzilag elosztott hálózatok, hibrid felhő-fizikai hálózatok stb..
Ennyi! Ebben a cikkben röviden megismertük az MX rekord fogalmát és miért van rá szüksége, remélem, hogy ez hasznos lesz a kezdő levelező rendszergazdák számára.