problemas de e-mail (Exchange) devido à falta de RDNS

4

Sou um dos líderes de operações de rede de um ISP e um de nossos clientes empresariais está reclamando que seus e-mails não funcionarão devido à falta de um servidor DNS. Optamos por não oferecer suporte ao DNS, já que muitas outras empresas com uma quantidade muito maior de recursos operam por conta própria. Nossa opção de DHCP 6 usa o DNS do Google. Somos um pequeno e novo ISP que realmente não tem recursos para gerenciar e lidar com todo o trabalho que vem com o DNS, então como eu ajudaria esse cara? Parece que minha única opção é manter um servidor DNS e uma resposta autoritativa para o DNS deles. Alguém pode oferecer outras opções que funcionariam para nós, sem ter que se levantar em nosso próprio servidor DNS.

Tenho certeza que alguns de vocês não acham que o DNS é muito trabalhoso, mas, para apenas um administrador, ele pode ser arrogante, especialmente quando você faz o software dev ao lado de toda a administração.

    
por Alex Manley 23.06.2015 / 22:15

3 respostas

15

Se você é um ISP, você deve ter servidores DNS autoritativos que lidem com o DNS reverso de suas redes. Não tê-los é um pouco semelhante ao suicídio do operador; seus maiores clientes empresariais esperam, e se você não tiver uma contingência para isso, eles vão fazer as malas e mudar para outro lugar.

Isso não quer dizer que você está preso ao microgerenciamento de DNS reverso para todos os seus clientes. Você só precisa ter uma infra-estrutura suficiente construída que ofereça alguma flexibilidade para atender às necessidades do negócio:

  • Obtenha todo o seu DNS reverso apontado para os servidores que você controla antes do tempo. É altamente recomendável criar registros PTR genéricos para todo o seu espaço IP com registros de encaminhamento ( A / AAAA ) correspondentes. No mínimo, você precisa do DNS reverso apontando para os servidores que você controla e os servidores devem estar configurados corretamente para não retornar respostas de REFUSED ou SERVFAIL .
  • Incentive seus clientes grandes (/ 24 de espaço IP ou mais) a configurar seus próprios servidores DNS e delegar autoridade para seu espaço IP em seus servidores DNS. Nesse ponto, eles podem gerenciar todo o espaço de IP sem ter que ligar para você: todos ganham.
  • A delegação de menos de um / 24 é uma dor de cabeça, devido ao fato de que o DNS reverso do IPv4 foi projetado com uma rede classful em mente. Embora existam algumas estratégias para tornar esse trabalho enraizado no BCP20 (RFC 2317 ), provavelmente é mais trabalho do que você quer fazer e o BCP é um pouco debatido; este link apareceu nos principais resultados dos mecanismos de pesquisa da RFC 2317 por anos.
  • Esteja preparado para fazer exceções para clientes que você deseja manter.
  • Esteja preparado para que seus gerentes digam que você está indo para fazer exceções para determinados clientes.
  • Não economize na redundância geográfica. Você precisa de servidores DNS que não estejam localizados no mesmo datacenter ou que compartilhem um par de rede upstream. Deixar de levar isso em consideração será uma lição de como o roteamento volátil da Internet pode ser. Se você é pequeno demais para atender a essa necessidade, deve procurar uma solução de DNS hospedada com uma reputação à prova de balas.

Se você seguir o conselho acima, estará no mínimo em um lugar muito melhor do que era antes e terá a flexibilidade de rolar com os socos conforme necessário.

    
por 23.06.2015 / 23:05
5

I'm one of the network operations leads for an ISP and one of our business customers is complaining his emails won't work due to our lack of a DNS server

Algum esclarecimento do problema seria útil. Dizer que seu cliente está tendo problemas por causa de sua falta de DNS não nos diz muito sobre a natureza do problema, embora todos nós possamos adivinhar que isso provavelmente está relacionado ao DNS reverso.

We are a small, new ISP that really does not have the resources to manage and deal with all the work that comes with DNS

Sinto muito. Você optou por entrar em uma empresa que exige certos "investimentos" de você (técnicos e financeiros). Se você não é capaz ou não está disposto a assumir a responsabilidade por esses "investimentos", então você não deveria estar nesse negócio.

It seems my only option is to stand up a DNS server, and with an authoritative response for their DNS.

Novamente, o esclarecimento é necessário. Eu não estou conseguindo ver por que você precisaria hospedar sua zona DNS de pesquisa direta, mas a zona de pesquisa inversa é completamente outra.

    
por 24.06.2015 / 00:38
1

Talvez você possa contratar o DNS para terceiros se não se sentir à vontade para fazer isso sozinho. Então você obteria um SLA, que você não obteria através do Google ou do OpenDNS

    
por 24.06.2015 / 11:25