Sin registro SPF en DNS secundario

Sin registro SPF en DNS secundario

Aunque tengo un problema puntual, estoy intentando implementar una buena estrategia para los dominios que administro.

Configuración actual:

Un VPS gestionado con Plesk con múltiples dominios. (Tengo un IPv4 de conmutación por error).

El servidor de nombres principal es un registro adhesivo que apunta al VPS ipv4 e ipv6.

Inicialmente intenté simplemente pegar un servidor de nombres secundario a la misma IP, pero el TLD que uso requiere 2 servidores de nombres con direcciones IP distintas.

Entonces, para el servidor de nombres secundario, mi proveedor VPS (OVH Cloud) proporciona un DNS secundario, pero solo vincula el dominio a un IPv4 y no permite ninguna configuración de zona específica.

Plesk es el servidor DNS primario y se agregan varios registros. Uno de ellos es el registro SPF.

Problema:

Parece que durante la propagación de DNS, algunos servidores DNS de "nivel superior" están configurando los servidores de nombres al revés: el servidor DNS secundario se usa primero.

Cuando esto sucede, mis registros DNS de mi servidor DNS principal no se sirven. Por ejemplo, ejecutar mxtoolbox me dará errores porque no puede encontrar el registro SPF del servidor principal.

** Soluciones: **

¿Hay alguna manera de que el servidor DNS primario envíe su configuración de zona al servidor DNS secundario?

Alternativamente, ¿hay alguna manera de hacer cumplir cuál es el servidor de nombres principal y cuál es el servidor de nombres secundario? (Considero que esto es aceptable ya que el servidor de nombres principal y el alojamiento real lo realiza el mismo servidor. En la mayoría de los casos, si el servidor DNS principal falla, también falla el contenido y otros servicios)

Respuesta1

  1. La forma típica para que un servidor de nombres principal envíe la configuración a un servidor secundario es utilizar AXFR. Entonces sí, esto es posible.

  2. En términos de NSregistros, no hay distinción entre un registro primario y un registro secundario. Se puede acceder a ellos de forma secuencial, en cualquier orden o simultáneamente. Para hacer cumplir uno, deberá eliminar el otro registro.

información relacionada