RES: [Fedora-users-br] DNS reverso - dúvida

Rafael Marangoni listas em rafa.eti.br
Seg Maio 29 19:16:03 UTC 2006


 
> Olá pessoal
Oba.

> tenho uma dúvida em relação à configuração do dominio
> reverso.
Ok, mas é sempre bom ler uma documentação completa sobre DNS, ainda mais
se vc vai implementar algum servidor exposto.

> Antes vou explicar meu ambiente:
> máquina1: httpd, named (servidor primario), ftp...
> máquina2: qmail, named (servidor secundario), ...
Ok.

 
> o que devo configurar do reverso para um determinado
> dominio?
Amigo, o que me parece te faltar (desculpe se interpretei erradamente)
são informações sobre o serviço de DNS. Rapidamente:
- Temos 2 tipos de resolução: direta e reversa.
	Direta: nome -> ip
	Reversa: ip -> nome

Para cada ip válido que vc tenha, vc deve ter um nome associado à ele,
na lista de reversos.

Existem n razões e utilidades para a resolução reversa, consulte uma boa
documentação que vc pode achar no google para te auxiliar.

> somente o reverso do dominio (que fica na maquina1) ou
> devo configurar um reverso também para
> mail.dominio.com.br que está na máquina2.

Repito, para cada ip, e as zonas tem que ser transferidas do primário
pro secundário e vice-versa.

A resolução reversa está ligada aos seus ips, e não aos seus endereços
de CNAME ou coisa do tipo.


> O que os servidores de email verificam, quando usam o
> reverso?
> 

Ahh, descobriu já uma utilidade do mapa reverso, né? 

Através da resolução reversa, os servidores de correio confirmam se
aquele servidor não está falseando ou tentando enganar. 
O seu servidor de correio conecta-se a outra e informa seu nome (exemplo
mail.seudominio.com.br), ai o servidor do outro lado checa através da
resolução reversa, se o ip que seu servidor ta tentando conectar
pertence ao nome que ele diz. Ou se porventura é alguém usando o nome de
seu servidor de email pra enviar spam como se fosse ele.

Capisco?
Abraço, espero ter ajudado.

Rafael Marangoni





Mais detalhes sobre a lista de discussão Fedora-users-br