Como o DNS funciona em relação aos servidores de correio?

1

Como alguém configura o e-mail em seu DNS? Que tipo de registro deveria ser? Importa qual tipo de correspondência é escolhido? Qual é o melhor protocolo de email?

Como o ssl funciona para este e-mail?

Se, e. um domínio é domain.com, o DNS será definido como, por exemplo, mail.domain.com?

como os e-mails serão tratados? Qualquer coisa com @ domain.com será enviada para o IP público que eu configurei no meu DNS para mail.domain.com?

Como o SSL funciona para isso, eu preciso de um ssl separado para o mail.domain.com? Eu já tenho um certificado ssl para server.mydomain.com, você poderia recomendar qual serviço usar para obter um certificado ssl de wild card, possivelmente instalado pelo serviço também?

    
por user773578 17.02.2012 / 19:47

1 resposta

4

Vamos ver isso da perspectiva de um servidor enviando e-mails para seu domínio.

Primeiro, preciso encontrar seus servidores de e-mail, então pesquiso os registros MX do seu domínio. Você pode ter estes:

example.com.        3600    IN  MX  10 mail.example.com.
example.com.        3600    IN  MX  20 aspmx.googlemail.com.

O que isso significa? O domínio example.com tem dois registros MX que apontam para diferentes servidores de e-mail. O primeiro número para cada registro é o TTL, que determina quanto tempo ele pode ser armazenado antes de eu ter que procurá-lo novamente. o segundo número é a prioridade do MX que determina a ordem em que devo fazer o check in com os servidores de email. O número é arbitrário, aqui eu uso 10 e 20. Um é menor que o outro.

O primeiro servidor de e-mail que eu deveria tentar é mail.example.com, então eu faço uma pesquisa de DNS para mail.example.com

example.com.        2457    IN  A   1.2.3.4

Vejo que mail.example.com tem o IP 1.2.3.4 e tento entregar e-mails lá. Se eu não posso alcançá-lo eu tente o segundo servidor que foi aspmx.googlemail.com., E assim por diante até que eu fique sem servidores. Se eu não puder entregar o e-mail nesse ponto, enviarei a mensagem de volta ao remetente.

Assim, os registros MX de example.com informam quais nomes de domínio têm os servidores de e-mail para example.com. Cada servidor de correio teria que ter seu próprio certificado SSL para seu nome de domínio. Se random.example.com fosse definido como um servidor de e-mail em um registro MX, então random.example.com teria que ter seu próprio certificado SSL para esse nome de domínio.

Você geralmente tem apenas um servidor para recuperar e-mails. É o servidor que mantém uma cópia canônica da sua caixa de correio. Pode ter qualquer nome de domínio; você colocaria esse nome de domínio em seu cliente de e-mail.

Aconselho que não execute um servidor de correio na sua ligação doméstica à Internet. Se a sua conexão ou servidor falhar, você não receberá mensagens. Sua conexão será preenchida com spam atingindo seu servidor a uma taxa incrível. É um experimento divertido, mas eu não confiaria nele. Em vez disso, eu recomendo pagar por um serviço de e-mail, como o correio rápido, ou usar a edição gratuita do google apps para seu domínio.

    
por 17.02.2012 / 20:24

Tags