Понимание записей TXT после переноса DNS с Route53 на Cloudflare - PullRequest
0 голосов
/ 28 мая 2020

Я перемещаю записи DNS для существующего веб-сайта из Amazon Route53 в Cloudflare и добавляю в него балансировщик нагрузки AWS.

Текущая архитектура

Route53 DNS --> EC2 Instance

Новая архитектура

Cloudflare DNS --> AWS Load Balancer --> EC2 Instance

В некоторых записях DNS есть ссылки на IP-адрес Elasti c, назначенный экземпляру AWS (это показано как 11.22.33.44 ниже). Раньше я не настраивал записи.

Запись TXT №1

v=spf1 mx include:_SPF.google.com a:ec2-11-22-33-44.eu-west-1.compute.amazonaws.com include:servers.mcsv.net ~all

Запись TXT №2

include:spf.protection.outlook.com  include:spf.mandrillapp.com  ip4:11.22.33.44

У меня есть пара вопросов:

  1. Влияет ли прокси Cloudflare или балансировщик нагрузки на существующий IP-адрес в записях TXT? Я должен оставить все как есть, верно?
  2. Это должны быть две отдельные записи TXT? Могу ли я объединить их, и если да, имеет ли значение порядок утверждений?

1 Ответ

0 голосов
/ 28 мая 2020

Влияет ли прокси Cloudflare или балансировщик нагрузки на существующий IP-адрес в записях TXT? Я должен оставить все как есть, верно?

Верно. Они не влияют на IP-адрес сервера.

Это должны быть две отдельные записи TXT? Могу ли я объединить их, и если да, имеет ли значение порядок операторов?

Наличие более одной записи SPF нарушает RF C.

Дубликаты записей SPF TXT. Еще один часто нарушаемый аспект SPF - это то, что домен может иметь только одну запись SPF. Это означает, что у вас может быть только одна запись DNS TXT, которая начинается с «v = spf1».

См. https://www.socketlabs.com/blog/best-practices-sender-policy-framework-spf/

Фон:

Как вы, возможно, знаете, это записи проверки почтового домена SPF. Они всегда должны отражать IP-адреса или домены любого почтового сервера, который будет отправлять электронную почту от имени данного домена.

Я хотел бы указать, что, поскольку теперь у вас есть балансировщик нагрузки в миксе, IP-номер экземпляра может со временем измениться, если он будет заменен, если у вас есть несколько экземпляров, управляющих группой автоматического масштабирования. Каждый раз, когда экземпляр перезагружается, его IP-адрес может измениться в зависимости от ваших настроек. это сделало бы вашу запись SPF недействительной, и мы должны быть обновлены для обеспечения надлежащей доставки почты.

По этой причине я предлагаю вам рассмотреть возможность использования AWS SES для исходящей электронной почты, которая всегда будет правильной, независимо от изменений IP вашего экземпляра. Служба предоставляет фиксированные имена серверов MX, которые можно использовать в записях SPF.

...