Conflito entre a entrada de DNS curinga e o SPF

1

Eu tenho um domínio configurado no Route53 da Amazon, e parece que as entradas a seguir não vão funcionar (valores reais substituídos, obviamente). Alguém pode aconselhar sobre como isso deve ser configurado?

Esta é a configuração inicial, que está funcionando bem:

sub.example.com.        A       1.2.3.4
*.sub.example.com.  CNAME   sub.example.com.

Isso nos permite usar um URL como dave.sub.example.com/pages e fazer o Apache reescrever isso para sub.domain.com/users/dave/pages .

Depois fui adicionar um registro TXT para o SPF:

sub.example.com.        TXT     "v=spf1 include:spf.mandrillapp.com ?all"

Mas agora o Mandrill está relatando esse erro:

We found a record named sub.example.com.sub.example.com. Try changing it to sub.example.com.

Meu palpite (sem instrução) é que o registro CNAME está superando o registro TXT . Existe alguma maneira de coexistir pacificamente e preservar a *.sub.example.com reescrita?

    
por dsl101 20.03.2015 / 13:44

1 resposta

2

Na verdade, eu diria que sua configuração está bem. Pelo menos se o seu registro TXT de fato tiver um ponto final como no seu exemplo.

O cenário mais provável é que o Mandrill esteja verificando uma variante de sub.example.com. que não tenha seu ponto final, com a expectativa de que seja um erro de digitação. Embora você não tenha um registro sub.example.com.sub.example.com. per se, o *.sub.example.com. curinga CNAME faz com que apareça , porque seu destino tem um registro TXT definido.

Se você quiser que esse erro desapareça sem alterar a funcionalidade de curinga existente, tente invalidar o escopo do curinga:

sub.example.com.sub.example.com. A 192.0.2.0

Isso deve impedir que a expansão de curinga coincida com sub.example.com.sub.example.com. , pois já existe um registro com esse escopo. Como não é um registro TXT, isso impedirá que o Mandrill corresponda a um registro TXT com esse nome.

Este não é um bom truque, mas sua única alternativa real é forçar o Mandrill a não reclamar sobre isso.

    
por 20.03.2015 / 14:45