Bind

輔助 DNS 上沒有 SPF 記錄

  • January 4, 2021

雖然我有一個特定的問題,但我正在嘗試為我管理的域實施一個好的策略。

目前設置:

使用 Plesk 管理的具有多個域的 VPS。(我確實有故障轉移 IPv4。)

主域名伺服器是指向 VPS ipv4 和 ipv6 的粘合記錄。

最初,我嘗試將輔助名稱伺服器粘合到同一個 IP,但我使用的 TLD 需要 2 個具有不同 IP 地址的名稱伺服器。

因此,對於輔助名稱伺服器,我的 VPS 提供商(OVH Cloud)提供輔助 DNS,但它僅將域連結到 IPv4,並且不允許任何特定的區域配置。

Plesk 是主 DNS 伺服器,並且添加了多條記錄。其中之一是 SPF 記錄。

問題:

似乎在 DNS 傳播期間,一些“頂級”DNS 伺服器正在向後設置 NameServer:首先使用輔助 DNS 伺服器。

發生這種情況時,我的主 DNS 伺服器中的 DNS 記錄不會被提供。例如,執行 mxtoolbox 會出現錯誤,因為它無法從主伺服器中找到 SPF 記錄。

** 解決方案:**

有沒有辦法讓主 DNS 伺服器將他的區域配置推送到輔助 DNS 伺服器?

或者,有沒有辦法強制哪個是主名稱伺服器,哪個是輔助名稱伺服器?(我認為這可以作為主名稱伺服器,並且實際託管由同一台伺服器完成。在大多數情況下,如果主 DNS 伺服器出現故障,內容和其他服務也會出現故障)

  1. 主要名稱伺服器將配置推送到輔助名稱伺服器的典型方法是使用AXFR. 所以是的,這是可能的。
  2. 在記錄方面,NS主要記錄和次要記錄之間沒有區別。可以按順序或同時依次訪問它們。要強制執行一項,您需要刪除另一條記錄。

引用自:https://serverfault.com/questions/1048511