You are currently viewing מה זה אומר לתחזק שרות DNS ללקוחות

מה זה אומר לתחזק שרות DNS ללקוחות

מאמר זה יסביר על עקרונות התפעול של DNS ללקוחות, לא על דרך פעולתו של שרת DNS.

 

החלוקה בתפעול DNS של לקוח

  1. קביעת שרתי ה-NS ברגיסטרר
  2. הגדרת ה-zone file (בסיפאנל זה מתבצע אוטומטית, למעט הגדרות מיוחדות)
  3. הגדרת שרות ה-DNS לכל דומיין.

מה הוא הרג'יסטרר

הרג'יסטרר הוא שרות כמו godaddy, livedns או גלקום שמודיע למי שמחפש את הדומיין שמאורח אצלכם מי השרת שנותן DNS לדומיין.

 

ברג'יסטרר אתם מגדירים לפחות שני שרתי NS שמפנים אליכם. יש רג'יסטררים שמחייבים להוסיף את ה-IP של כל שרת NS ויש כאלה שלא מחייבים זאת.

 

שרתי ה NS שלכם

אלה הם שרתי לינוקס שלכם. זה יכול להיות שרת אחד, שניים או יותר. על השרת הזה רץ שרות DNS, בדרך כלל named או powerdns אשר עונה לבקשות מכל מי שמנסה להגיע לדומיין שלכם. על השרת הזה אתם מגדירים את ה-zone file ואת שרות ה-DNS שידע לענות לבקשות לדומיינים שאצלכם. סיפאנל מגדיר אוטומטית את ה-zone file ואת הסרביס ה DNS עם ה IP של השרת שלכם, ה MX של השרת שלכם, ועם ה-nameservers שהגדרתם בשרת כשהתקנתם את סיפאנל בפעם הראשונה. עוד הוא מוסיף אם הגדרת אותו נכון, TXT SPF ו DKIM כדי שהשרת שיוציא דואר מדומיינים של לקוחות שלכם, יהיה מאומת להוציא את הדואר לדומיינים אלה.

לדוגמא, בלי SPF מוגדר נכון לדומיין, גוגל לא יקבל דואר לדומיין זה ויוציא את השגיאה הבאה:

SMTP error from remote mail server after end of data: This mail is unauthenticated, which poses a security risk to the sender and Gmail users, and has been blocked. The sender must authenticate with at least one of SPF or DKIM. For this message, DKIM checks did not pass and SPF check for [yourdomain.com].


בלי DNS מוגדר טוב, לא הדומיין, לא האתר ולא האימייל של הדומיין יעבדו.

 

סוגי הבקשות העיקריות

  1. NS RECORD – מה שקובע איזה שרתים יענו לבקשות הבאות
  2. A RECORD – הופך את שם הדומיין לכתובת IP.
  3. CNAME – יוצר שם חלופי לשם הדומיין שלכם, כך שהדומיין הופך לשם החלופי והשם החלופי ל A RECORD.
  4. MX – הרקורד הזה אומר לעולם מי שרתי הדואר שאחראיים לקבל את האימיילים שנשלחים אליכם
  5. TXT – רקורד נוסף להגדרות שונות, כמו מי מורשה לשלוח מייל לדומיין (spf), אוטנטיקציה ועוד.
 

System Intelligence ACE מספקת שרותי DNS משני לכל מי שמעוניין בכך במחיר משתלם במיוחד.

כתיבת תגובה