Nenhum registro SPF no DNS secundário

Nenhum registro SPF no DNS secundário

Embora tenha um problema específico, estou tentando implementar uma boa estratégia para os domínios que gerencio.

Configuração atual:

Um VPS gerenciado com Plesk com múltiplos domínios. (Eu tenho um IPv4 de failover.)

O servidor de nomes principal é um registro cola que aponta para o VPS ipv4 e ipv6.

Inicialmente tentei apenas colar um servidor de nomes secundário ao mesmo IP, mas o TLD que uso requer 2 servidores de nomes com endereços IP distintos.

Assim, para o servidor de nomes secundário, o meu fornecedor VPS (OVH Cloud) fornece um DNS secundário, mas apenas liga o domínio a um IPv4 e não permite nenhuma configuração de zona específica.

Plesk é o servidor DNS primário e há vários registros adicionados. Um deles é o registro SPF.

Problema:

Parece que durante a propagação do DNS, alguns servidores DNS de "nível superior" estão configurando os NameServers para trás: o servidor DNS secundário é usado primeiro.

Quando isso acontece, meus registros DNS do meu servidor DNS primário não estão sendo servidos. Por exemplo, executar o mxtoolbox causará erros, pois não é possível encontrar o registro SPF do servidor primário.

** Soluções: **

Existe uma maneira de fazer com que o servidor DNS primário envie sua configuração de zona para o servidor DNS secundário?

Alternativamente, existe uma maneira de impor qual é o servidor de nomes primário e qual é o servidor de nomes secundário? (Considero isso aceitável, pois o servidor de nomes primário e a hospedagem real são feitos pelo mesmo servidor. Na maioria dos casos, se o servidor DNS primário falhar, o conteúdo e outros serviços também falharão)

Responder1

  1. A maneira típica de um servidor de nomes primário enviar a configuração para um secundário é usando AXFR. Então sim, isso é possível.

  2. Em termos de NSregistros, não há distinção entre um registro primário e um registro secundário. Eles podem ser acessados ​​sequencialmente em qualquer ordem ou simultaneamente. Para impor um, você precisaria remover o outro registro.

informação relacionada