Kein SPF-Eintrag im sekundären DNS

Kein SPF-Eintrag im sekundären DNS

Obwohl ich ein spezifisches Problem habe, versuche ich, eine gute Strategie für die von mir verwalteten Domänen zu implementieren.

Aktuelles Setup:

Ein mit Plesk verwalteter VPS mit mehreren Domänen. (Ich habe ein Failover-IPv4.)

Der Hauptnameserver ist ein Verbindungseintrag, der auf die IPv4- und IPv6-Adressen des VPS verweist.

Anfangs habe ich versucht, einfach einen sekundären Nameserver an dieselbe IP anzuhängen, aber die von mir verwendete TLD erfordert zwei Nameserver mit unterschiedlichen IP-Adressen.

Mein VPS-Anbieter (OVH Cloud) stellt für den sekundären Nameserver einen sekundären DNS bereit, dieser verknüpft die Domäne jedoch nur mit einer IPv4 und lässt keine spezifische Zonenkonfiguration zu.

Plesk ist der primäre DNS-Server und es wurden mehrere Einträge hinzugefügt. Einer davon ist der SPF-Eintrag.

Problem:

Es scheint, dass während der DNS-Verbreitung einige DNS-Server der „obersten Ebene“ die Nameserver rückwärts einstellen: Der sekundäre DNS-Server wird zuerst verwendet.

Wenn dies geschieht, werden meine DNS-Einträge von meinem primären DNS-Server nicht bereitgestellt. Wenn ich beispielsweise mxtoolbox ausführe, erhalte ich Fehler, da es den SPF-Eintrag vom primären Server nicht finden kann.

** Lösungen: **

Gibt es eine Möglichkeit, den primären DNS-Server dazu zu bringen, seine Zonenkonfiguration an den sekundären DNS-Server zu übertragen?

Gibt es alternativ eine Möglichkeit, festzulegen, welcher der primäre und welcher der sekundäre Nameserver ist? (Ich halte dies für akzeptabel, da der primäre Nameserver und das eigentliche Hosting vom selben Server ausgeführt werden. Wenn der primäre DNS-Server ausfällt, fallen in den meisten Fällen auch die Inhalte und andere Dienste aus.)

Antwort1

  1. Die typische Methode für einen primären Nameserver, die Konfiguration an einen sekundären zu übertragen, ist die Verwendung von AXFR. Also ja, das ist möglich.

  2. In Bezug auf NSDatensätze gibt es keinen Unterschied zwischen einem primären Datensatz und einem sekundären Datensatz. Sie können nacheinander in beliebiger Reihenfolge oder gleichzeitig aufgerufen werden. Um einen Datensatz zu erzwingen, müssen Sie den anderen Datensatz entfernen.

verwandte Informationen