Neshoda reverzních záznamů u odesílajícího SMTP

Re:správné rozuzlení CNAME
« Odpověď #30 kdy: 08. 12. 2022, 22:38:02 »
Zajímá mě ale jedna věc, a sice jaké druhy odpovědí se vrací na druhy dotazů na nějakém resolveru.
CNAME vrací CNAME
A vrací CNAME+A
nespecifikováno cname,a,mx
Je to nějaká dobrá vůle  resolveru, že to pospojuje?
Tak je CNAME definováno – pokud je k nějakému jménu definován záznam CNAME, žádné jiné typy už k tomu jménu nemají být (kromě typů pro DNSSEC, jinak by to nefungovalo).

Ale v některých případech TXT záznam má i alias.
Myslíte, že k jednomu jménu existuje CNAME záznam i TXT záznam? To je špatně. Jste si tím jistý, že dostáváte opravdu TXT záznam k tomu jménu, že to není záznam až z cílového jména (z kanonického jména)?

Ne, nemá je mít. RFC 1034, 3.6.2.

host -ttxt zive.cz ; host -ttxt www.zive.cz (nepoužil jsem autoritativní server)
To jsem si myslel, že je nemá mít. Ale otázka je jestli se tím myslí že nemají být v záznamech v zóně a nebo zda je ani  nemá vracet (nějaký cizí )resolver
Tím si právě nejsem jist

Kód: [Vybrat]
host -ttxt www.zive.cz
www.zive.cz is an alias for zive.cz.
.....
....

 host -ttxt zive.cz
....
.....



Re:správné rozuzlení CNAME
« Odpověď #31 kdy: 08. 12. 2022, 23:16:14 »
host -ttxt zive.cz ; host -ttxt www.zive.cz (nepoužil jsem autoritativní server)
Ale www.zive.cz je alias pro zive.cz. Takže ta odpověď, kterou dostanete, je právě výsledek rekurzivního dotazu na zive.cz po té, co resolver zjistil, že www.zive.cz je alias pro zive.cz.

To jsem si myslel, že je nemá mít. Ale otázka je jestli se tím myslí že nemají být v záznamech v zóně a nebo zda je ani  nemá vracet (nějaký cizí )resolver
Když nejsou v zóně, nemůže je vracet ani resolver. Resolver si nemá vymýšlet neexistující záznamy.

Re:správné rozuzlení CNAME
« Odpověď #32 kdy: 09. 12. 2022, 15:02:25 »
No a já právě myslel, jestli je přípustné, aby forwardující resolver  při dotazu typu TXT na některý z aliasů vrátil holou odpověď typu CNAME  bez TXT (tedy výstup příkazu host  jen jednořádkové "dotazovane jmeno" is an  alias for "original")

Re:správné rozuzlení CNAME
« Odpověď #33 kdy: 09. 12. 2022, 15:34:05 »
No a já právě myslel, jestli je přípustné, aby forwardující resolver  při dotazu typu TXT na některý z aliasů vrátil holou odpověď typu CNAME  bez TXT (tedy výstup příkazu host  jen jednořádkové "dotazovane jmeno" is an  alias for "original")
To je každé něco jiného. Resolver (systémová knihovna) vrací jen hodnotu požadovaného záznamu (rekurzivní dotazování zajistí sám). host vrací detailnější informace a ptá se na ně konkrétními dotazy, není to jen prosté zavolání systémového resolveru (rekurzivní volání si zajistí sama utilita host).