<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>DNS &#8212; my-mails.ru</title>
	<atom:link href="https://my-mails.ru/category/dns/feed/" rel="self" type="application/rss+xml" />
	<link>https://my-mails.ru</link>
	<description>система рассылок персональных коммерческих предложений B2B</description>
	<lastBuildDate>Mon, 02 Dec 2024 04:55:07 +0000</lastBuildDate>
	<language>ru-RU</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=5.9.16</generator>

<image>
	<url>https://my-mails.ru/wp-content/uploads/2017/11/cropped-logo-32x32.png</url>
	<title>DNS &#8212; my-mails.ru</title>
	<link>https://my-mails.ru</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Power MTA StatusDnsQueryFailed resolving domain (pmta)</title>
		<link>https://my-mails.ru/power-mta-statusdnsqueryfailed-resolving-domain-pmta/</link>
					<comments>https://my-mails.ru/power-mta-statusdnsqueryfailed-resolving-domain-pmta/#respond</comments>
		
		<dc:creator><![CDATA[my-mails.ru]]></dc:creator>
		<pubDate>Mon, 02 Dec 2024 04:48:51 +0000</pubDate>
				<category><![CDATA[DNS]]></category>
		<category><![CDATA[PowerMTA]]></category>
		<category><![CDATA[PowerMTA проблемы и решения]]></category>
		<guid isPermaLink="false">https://my-mails.ru/?p=4691</guid>

					<description><![CDATA[Если вы видите следующую ошибку в PowerMTA: StatusDnsQueryFailed resolving domain Вероятнее всего, это вызвано тремя причинами: Запрошенный домен не существует.]]></description>
										<content:encoded><![CDATA[<p>Если вы видите следующую ошибку в PowerMTA:</p>
<pre><code>StatusDnsQueryFailed resolving domain
</code></pre>
<p>Вероятнее всего, это вызвано тремя причинами:</p>
<ol>
<li>Запрошенный домен не существует. Он не имеет ни MX, ни A записи.</li>
<li>Вышестоящий провайдер DNS ограничивает чрезмерные запросы с вашего почтового сервера.</li>
<li>Вы достигли предела пропускной способности в любой из сетей WAN <em>(если запрос DNS-преобразователя отправляется через интернет-интерфейс)</em>.</li>
</ol>
<p>Что бы избежать множественных запросов на повторяющиеся домены:</p>
<h2 id="nastrojka-keshirujuschego-dns-klienta-systemd-resolved-v-debian-gnulinux-9-stretch" class="sectionedit1">Настройка кеширующего DNS-клиента systemd-resolved в Debian GNU/Linux 9 (Stretch)</h2>
<p>В составе <strong>systemd</strong>, используемой в конфигурации по умолчанию в <strong>Debian GNU/Linux 9</strong> имеется отдельная служба, отвечающая за разрешение имён с возможностью кэширования результатов поэтому, если нужно ускорить работу механизма разрешения имён достаточно лишь выполнить настройку <strong>systemd-resolved</strong>.</p>
<p><strong>В конфигурации по умолчанию данная служба не запущена:</strong></p>
<pre><code><div><span style="color: #008080;"># systemctl status systemd-resolved</span></div>
<div><span style="color: #008080;">● systemd-resolved.service - Network Name Resolution Loaded: loaded (/lib/systemd/system/systemd-resolved.service; disabled...) Drop-In: /lib/systemd/system/systemd-resolved.service.d └─resolvconf.conf Active: inactive (dead)...</span></div></pre>
<p></code></p>
<div></div>
<div>Установим модуль <strong>nss-resolve</strong> (библиотека <strong>libnss_resolve.so</strong> из пакета <strong>libnss-resolve</strong>) для механизма <strong>Name Service Switch</strong> (<strong>NSS</strong>), который будет вызывать службу <strong>systemd-resolved</strong> для разрешения имён:</div>
<div></div>
<pre><code><div><span style="color: #008080;"># apt-get install libnss-resolve</span></div></pre>
<p></code><br />
В процессе установки в конфигурационном файле <code>/etc/nsswitch.conf</code> строка <code>hosts: files dns</code> будет автоматически заменена на следующий вид:</p>
<pre class="code file bash"><span style="color: #008080;">...
hosts:          files resolve <span class="br0">[</span><span class="sy0">!</span><span class="re2">UNAVAIL</span>=<span class="kw3">return</span><span class="br0">]</span> dns
...</span>

Настроим конфигурационный файл <code>/etc/systemd/resolved.conf</code>, заполнив параметры секции <code>[Resolve]</code>, например следующим образом:</pre>
<pre class="code file bash"><span style="color: #008080;"><span class="br0">[</span>Resolve<span class="br0">]</span>
<span class="re2">DNS</span>=77.88.8.8
<span class="co0">#FallbackDNS=8.8.8.8 8.8.4.4 2001:4860:4860::8888 2001:4860:4860::8844</span>
<span class="re2">Domains</span>=my.holding.com
<span class="re2">LLMNR</span>=no
<span class="re2">DNSSEC</span>=no
<span class="re2">Cache</span>=<span class="kw2">yes</span>
<span class="re2">DNSStubListener</span>=no</span>

Для совместимости с приложениями, которые не используют библиотечные вызовы, а обращаются к <abbr title="Domain Name System">DNS</abbr> серверам напрямую, получая их из <code>/etc/resolv.conf</code>, создадим символическую ссылку на файл <code>/run/systemd/resolve/resolv.conf</code>, контент которого автоматически генерируется исходя из настроек, заданных нами в <code>/etc/systemd/resolved.conf</code>:</pre>
<pre><code><div><span style="color: #008080;"># ln -svi /run/systemd/resolve/resolv.conf /etc/resolv.conf</span></div>
<div><span style="color: #008080;">ln: replace '/etc/resolv.conf'? <br><b>y</b><br> '/etc/resolv.conf' -&gt; '/run/systemd/resolve/resolv.conf'</span></div></pre>
<p></code></p>
<div></div>
<div>Проверим линковку:</div>
<div></div>
<div>
<pre><code><div><span style="color: #008080;"># ls -la /etc/resolv.conf</span></div>
<div><span style="color: #008080;">lrwxrwxrwx 1 root root 32 Dec 11 16:22 /etc/resolv.conf -&gt; /run/systemd/resolve/resolv.conf</span></div></pre>
<p></code></p>
<div></div>
</div>
<div>Теперь осталось только включить автозагрузку службы и запустить её:</div>
<div></div>
<pre><code><div><span style="color: #008080;"># systemctl enable systemd-resolved</span></div>
<div><span style="color: #008080;"># systemctl restart systemd-resolved</span></div>
<div><span style="color: #008080;"># systemctl status systemd-resolved</span></div>
<div></div></pre>
<p></code><br />
<span style="color: #808080;"><em>По материалам сайта https://wiki.it-kb.ru/unix-linux/debian/stretch/systemd-resolved-in-debian-9</em></span></p>
<div class="rcl-rating-box rating-type-post box-default"><div class="rating-wrapper"><span class="vote-heart"><i class="rcli fa-heartbeat" aria-hidden="true"></i></span><span class="rating-value"><span class="rating-null">0</span></span></div></div>]]></content:encoded>
					
					<wfw:commentRss>https://my-mails.ru/power-mta-statusdnsqueryfailed-resolving-domain-pmta/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Проблема с exim R=dnslookup defer (-1): host lookup did not complete</title>
		<link>https://my-mails.ru/problema-s-exim-rdnslookup-defer-1-host-lookup-did-not-complete/</link>
		
		<dc:creator><![CDATA[my-mails.ru]]></dc:creator>
		<pubDate>Thu, 20 May 2021 11:37:55 +0000</pubDate>
				<category><![CDATA[DNS]]></category>
		<category><![CDATA[exim]]></category>
		<category><![CDATA[Проблемы и ошибки]]></category>
		<guid isPermaLink="false">https://my-mails.ru/?p=4361</guid>

					<description><![CDATA[Если при отправке писем в логах exim мы видим такую ошибку: R=dnslookup defer (-1): host lookup did not complete Для]]></description>
										<content:encoded><![CDATA[<p>Если при отправке писем в логах exim мы видим такую ошибку:</p>
<pre class="lang:default decode:true ">R=dnslookup defer (-1): host lookup did not complete</pre>
<p>Для диагностики разрешения DNS используйте команду</p>
<pre class="lang:default decode:true ">nslookup -type=MX mail.ru</pre>
<p>Вы должны будите получить ответ на записи MX.</p>
<p>Server: 77.88.8.8<br />
Address: 77.88.8.8#53</p>
<p>Non-authoritative answer:<br />
mail.ru mail exchanger = 10 mxs.mail.ru.</p>
<p>Authoritative answers can be found from:</p>
<p>В противном случае Ваш сервер имен не работает должным образом.</p>
<p>Приведите свой файл etc/<strong>resolv.conf </strong>к следующему виду:</p>
<pre class="lang:default decode:true ">option timeout:1
option rotate
domain domain.ru
nameserver 77.88.8.8
nameserver 8.8.8.8
nameserver 8.8.4.4
search domain.ru</pre>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Для диагностики маршрутизации в exim до конечного получателя используйте команду</p>
<pre class="lang:default decode:true">exim -bt -d-resolver user@mail.ru</pre>
<p>&nbsp;</p>
<div class="rcl-rating-box rating-type-post box-default"><div class="rating-wrapper"><span class="vote-heart"><i class="rcli fa-heartbeat" aria-hidden="true"></i></span><span class="rating-value"><span class="rating-null">0</span></span></div></div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Wildcard DNS для почтового сервера</title>
		<link>https://my-mails.ru/wildcard-dns-pochtovogo-servera/</link>
		
		<dc:creator><![CDATA[my-mails.ru]]></dc:creator>
		<pubDate>Wed, 20 May 2020 14:26:14 +0000</pubDate>
				<category><![CDATA[DNS]]></category>
		<guid isPermaLink="false">https://my-mails.ru/?p=3206</guid>

					<description><![CDATA[Wildcard DNS &#8212; запись которая будет соответствовать всем не существующим поддоменам домена Задать ее нужно через «*» в качестве крайней]]></description>
										<content:encoded><![CDATA[<p>Wildcard DNS &#8212; запись которая будет соответствовать всем не существующим поддоменам домена</p>
<p>Задать ее нужно через «*» в качестве крайней левой метки (части) доменного имени.</p>
<p><strong>Основные DNS записи почтового сервера</strong></p>
<pre class="notranslate">*.domain.ru. 3600 IN А 000.000.000.000.
*.domain.ru. 3600 IN MX 10 mail.domain.ru.
*.domain.ru. 3600 IN TXT v=spf1 ip4:000.000.000.000 ~all</pre>
<p>Символ «*» будет соответствовать записи только для не существующих доменов</p>
<p>Wildcard DNS <strong>НЕ МОЖЕТ быть прописан с префиксом</strong>: <del>_domainkey.* / _dmarc.* / mail._domainkey.*</del></p>
<p>Wildcard DNS <strong>НЕ БУДЕТ соответствовать</strong>: sub.*.domain.ru так как домен sub. уже прописан.<br />
Не будет соответствовать уже существующему и явно прописанному под домену sub.domain.ru</p>
<p>&nbsp;</p>
<div class="rcl-rating-box rating-type-post box-default"><div class="rating-wrapper"><span class="vote-heart"><i class="rcli fa-heartbeat" aria-hidden="true"></i></span><span class="rating-value"><span class="rating-null">0</span></span></div></div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Значение dkim-atps=neutral</title>
		<link>https://my-mails.ru/%d0%b7%d0%bd%d0%b0%d1%87%d0%b5%d0%bd%d0%b8%d0%b5-dkim-atpsneutral/</link>
		
		<dc:creator><![CDATA[my-mails.ru]]></dc:creator>
		<pubDate>Fri, 28 Dec 2018 13:17:25 +0000</pubDate>
				<category><![CDATA[DNS]]></category>
		<category><![CDATA[Сервер]]></category>
		<category><![CDATA[dkim]]></category>
		<guid isPermaLink="false">https://my-mails.ru/?p=2081</guid>

					<description><![CDATA[При проверки писем в некоторых &#171;тестерах&#187; мы можем видеть 2 значения валидности подписи: mail-tester.com; dkim=pass (2048-bit key; unprotected) header.d=domain.ru header.i=info@mail.domain.ru]]></description>
										<content:encoded><![CDATA[<p>При проверки писем в некоторых &#171;тестерах&#187; мы можем видеть 2 значения валидности подписи:</p>
<p>mail-tester.com; <strong>dkim=pass</strong> (2048-bit key; unprotected) header.d=domain.ru header.i=info@mail.domain.ru header.b=Phh3q0oR; <strong>dkim-atps=neutral</strong></p>
<p>ATPS (Authorized Third Party Signer) &#8212; экспериментальная спецификация, позволяющая осуществлять подпись почтовых сообщений третей стороной.<br />
К примеру исходящие письма от домена domain.ru, подписываются ключом домена domain_2.ru.</p>
<p>dkim-atps=neutral(no key for signature) означает, что письмо не имеет подписи третей стороны.</p>
<p>Подробно о принципе работы ATPS написано в <a href="https://tools.ietf.org/html/rfc6541#section-8.3" target="_blank" rel="noopener nofollow">RFC 6541</a>.</p>
<div class="rcl-rating-box rating-type-post box-default"><div class="rating-wrapper"><span class="vote-heart"><i class="rcli fa-heartbeat" aria-hidden="true"></i></span><span class="rating-value"><span class="rating-null">0</span></span></div></div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ошибка SMTP .. Time в mxtoolbox.com</title>
		<link>https://my-mails.ru/%d0%be%d1%88%d0%b8%d0%b1%d0%ba%d0%b0-smtp-time-%d0%b2-mxtoolbox-com/</link>
					<comments>https://my-mails.ru/%d0%be%d1%88%d0%b8%d0%b1%d0%ba%d0%b0-smtp-time-%d0%b2-mxtoolbox-com/#respond</comments>
		
		<dc:creator><![CDATA[my-mails.ru]]></dc:creator>
		<pubDate>Tue, 25 Dec 2018 06:07:31 +0000</pubDate>
				<category><![CDATA[DNS]]></category>
		<category><![CDATA[exim]]></category>
		<category><![CDATA[vesta cp]]></category>
		<guid isPermaLink="false">https://my-mails.ru/?p=2060</guid>

					<description><![CDATA[Предупреждения при тестировании SMTP в сервисе тестирования mxtoolbox.com : SMTP Connection Time 5.912 seconds &#8212; Warning on Connection time SMTP Transaction Time]]></description>
										<content:encoded><![CDATA[<p>Предупреждения при тестировании SMTP в сервисе тестирования <a href="https://mxtoolbox.com">mxtoolbox.com</a> :</p>
<table class="table table-striped table-bordered table-condensed tool-result-table">
<tbody>
<tr>
<td class="table-column-Status"><a href="https://mxtoolbox.com/problem/smtp/smtp-connection-time?page=prob_smtp&amp;action=smtp:95.46.8.193&amp;showlogin=1&amp;hidepitch=1&amp;hidetoc=0" target="_blank" rel="noopener"><img src="https://mxtoolbox.com/public/images/statusicons/warning.png" width="17" /></a></td>
<td class="table-column-Name">SMTP Connection Time</td>
<td class="table-column-Response">5.912 seconds &#8212; Warning on Connection time</td>
</tr>
</tbody>
</table>
<table class="table table-striped table-bordered table-condensed tool-result-table">
<tbody>
<tr>
<td class="table-column-Status"><a href="https://mxtoolbox.com/problem/smtp/smtp-transaction-time?page=prob_smtp&amp;action=smtp:95.46.8.193&amp;showlogin=1&amp;hidepitch=1&amp;hidetoc=0" target="_blank" rel="noopener"><img src="https://mxtoolbox.com/public/images/statusicons/warning.png" width="17" /></a></td>
<td class="table-column-Name">SMTP Transaction Time</td>
<td class="table-column-Response">8.524 seconds &#8212; Not good! on Transaction Time</td>
</tr>
</tbody>
</table>
<p>5.912 секунд &#8212; Предупреждение о времени соединения<br />
8.524 секунд &#8212; Не хорошо! на время транзакции</p>
<p><strong>При тесте SMTP сервера с установленной панелью vesta CP </strong></p>
<p>вызвана конфигурацией EXIM в VESTA CP &#8212; основанной на борьбе со спамерами</p>
<p>значение задержки установлено в /etc/exim/exim.conf и является значением по умолчанию</p>
<pre class="lang:default decode:true">rfc1413_query_timeout = 5s</pre>
<p>что бы понравиться mxtoolbox.com &#8212; можете установить значение 0</p>
<p><a href="https://forum.vestacp.com/viewtopic.php?t=4641">Оригинал статьи вопроса на официальном сайте vesta CP</a></p>
<div class="rcl-rating-box rating-type-post box-default"><div class="rating-wrapper"><span class="vote-heart"><i class="rcli fa-heartbeat" aria-hidden="true"></i></span><span class="rating-value"><span class="rating-null">0</span></span></div></div>]]></content:encoded>
					
					<wfw:commentRss>https://my-mails.ru/%d0%be%d1%88%d0%b8%d0%b1%d0%ba%d0%b0-smtp-time-%d0%b2-mxtoolbox-com/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Настройка DNS почтового сервера</title>
		<link>https://my-mails.ru/%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0-dns-%d0%bf%d0%be%d1%87%d1%82%d0%be%d0%b2%d0%be%d0%b3%d0%be-%d1%81%d0%b5%d1%80%d0%b2%d0%b5%d1%80%d0%b0/</link>
		
		<dc:creator><![CDATA[my-mails.ru]]></dc:creator>
		<pubDate>Tue, 25 Dec 2018 05:02:43 +0000</pubDate>
				<category><![CDATA[DNS]]></category>
		<category><![CDATA[vesta cp]]></category>
		<category><![CDATA[Домены]]></category>
		<category><![CDATA[Сервер]]></category>
		<guid isPermaLink="false">https://my-mails.ru/?p=2051</guid>

					<description><![CDATA[Правильная настройка DNS серверов для почтового сервера Пример разберем на: домен: domain.ru ip: 190.190.190.01 * Делегируйте домен от регистратора на]]></description>
										<content:encoded><![CDATA[<p>Правильная настройка DNS серверов для почтового сервера</p>
<p>Пример разберем на:</p>
<p><strong>домен:</strong> domain.ru<br />
<strong>ip:</strong> 190.190.190.01</p>
<p>* Делегируйте домен от регистратора на NS сервера хостинг провайдера Вашего сервера.<br />
* Либо Вы можете самостоятельно настроить A записи для Вашего домена адресовав его на ip сервера</p>
<pre class="lang:default decode:true">domain.ru IN A 190.190.190.01</pre>
<p>Для работы почтового сервера нужно создать MX запись, которая должна указывать на наш почтовый сервер. Для этого создадим запись:</p>
<pre class="lang:default decode:true ">domain.ru. IN MX 10 mail.domain.ru.</pre>
<p>Цифра 10 определяет приоритет сервера, чем она меньше, тем выше приоритет.</p>
<p>Теперь создадим A запись для mail.example.com</p>
<pre class="lang:default decode:true">mail.domain.ru. IN A 190.190.190.01</pre>
<p>&nbsp;</p>
<blockquote><p>По необязательным правилам, почтовые сервера должны располагаться на почтовом под.домене основного домена второго уровня.<br />
К примеру тест в <a href="https://mxtoolbox.com">mxtoolbox.com</a> на такую конфигурацию покажет ошибку Reverse DNS is not a valid Hostname</p></blockquote>
<p>Реверсивная запись PTR &#8212; обязательная для многих спам фильтров</p>
<pre class="lang:default decode:true ">01.190.190.190.in-addr.arpa. IN PTR mail.domain.ru.</pre>
<p>В панели DNS сервера PTR ip адрес указывается &#8212; реверсивно (в обратном порядке)</p>
<blockquote><p>Хост в PTR должен соответствовать хосту в поле Received</p></blockquote>
<p>PTR запись указывается не посредственно в dns панели хостинг провайдера сервера. В некоторых случаях требуется что бы хост. провайдер прописал запись в ручную.</p>
<p>DNS записи обновляются не сразу &#8212; обновление может занимать до 72 часов.</p>
<p>Обратите внимание на точку в конце имени, некоторые панели dns серверов требуют или не требуют ее указания. Точка указывает что имя абсолютное, при отсутствии точки имя считается относительным и к нему добавляется доменное имя из SOA.</p>
<div class="rcl-rating-box rating-type-post box-default"><div class="rating-wrapper"><span class="vote-heart"><i class="rcli fa-heartbeat" aria-hidden="true"></i></span><span class="rating-value"><span class="rating-null">0</span></span></div></div>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
