セカンダリ DNS に SPF レコードがありません

セカンダリ DNS に SPF レコードがありません

具体的な問題はありますが、管理しているドメインに対して適切な戦略を実装しようとしています。

現在の設定:

複数のドメインを持つ Plesk で管理される VPS。(フェイルオーバー IPv4 はあります。)

メインネームサーバーは、VPS ipv4 および ipv6 を指すグルーレコードです。

最初はセカンダリ ネーム サーバーを同じ IP に接続しようとしましたが、使用する TLD では異なる IP アドレスを持つ 2 つのネーム サーバーが必要です。

したがって、セカンダリ ネーム サーバーについては、VPS プロバイダー (OVH Cloud) がセカンダリ DNS を提供していますが、ドメインを IPv4 にリンクするだけで、特定のゾーン構成は許可されていません。

Plesk はプライマリ DNS サーバーであり、複数のレコードが追加されています。そのうちの 1 つが SPF レコードです。

問題:

DNS 伝播中に、一部の「トップレベル」 DNS サーバーがネームサーバーを後方に設定しているようです。つまり、セカンダリ DNS サーバーが最初に使用されます。

これが起こると、プライマリ DNS サーバーからの DNS レコードが提供されなくなります。たとえば、mxtoolbox を実行すると、プライマリ サーバーからの SPF レコードが見つからないため、エラーが発生します。

** ソリューション: **

プライマリ DNS サーバーがゾーン構成をセカンダリ DNS サーバーにプッシュする方法はありますか?

あるいは、プライマリ ネーム サーバーとセカンダリ ネーム サーバーを強制する方法はありますか? (プライマリ ネーム サーバーと実際のホスティングが同じサーバーによって実行されるため、これは許容できると思います。ほとんどの場合、プライマリ DNS サーバーに障害が発生すると、コンテンツやその他のサービスも停止します)

答え1

  1. プライマリ ネームサーバーがセカンダリに構成をプッシュする一般的な方法は、 を使用することですAXFR。つまり、これは可能です。

  2. レコードに関してはNS、プライマリ レコードとセカンダリ レコードの区別はありません。これらは、順番に、または同時にアクセスできます。一方を強制するには、もう一方のレコードを削除する必要があります。

関連情報