【问题标题】:Understanding TXT records after moving DNS from Route53 to Cloudflare将 DNS 从 Route53 移动到 Cloudflare 后了解 TXT 记录
【发布时间】:2020-09-16 04:23:30
【问题描述】:

我正在将现有网站的 DNS 记录从 Amazon Route53 移动到 Cloudflare,并在其中引入 AWS 负载均衡器。

当前架构

Route53 DNS --> EC2 Instance

新架构

Cloudflare DNS --> AWS Load Balancer --> EC2 Instance

在某些 DNS 记录中,有对分配给 AWS 实例的弹性 IP 的引用(这在下面显示为 11.22.33.44)。我之前没有设置记录。

TXT 记录 #1

v=spf1 mx include:_SPF.google.com a:ec2-11-22-33-44.eu-west-1.compute.amazonaws.com include:servers.mcsv.net ~all

TXT 记录 #2

include:spf.protection.outlook.com  include:spf.mandrillapp.com  ip4:11.22.33.44

我有几个问题:

  1. Cloudflare 代理或负载均衡器是否会影响 TXT 记录中的现有 IP?我应该保持原样,对吗?
  2. 这些需要是两个单独的 TXT 记录吗?我可以将它们组合起来吗?如果可以,语句的顺序是否重要?

【问题讨论】:

    标签: amazon-web-services email amazon-ec2 dns cloudflare


    【解决方案1】:

    Cloudflare 代理或负载均衡器是否会影响 TXT 记录中的现有 IP?我应该保持原样,对吧?

    正确。这些不影响服务器的IP。

    这些需要是两个单独的 TXT 记录吗?我可以将它们组合起来吗?如果可以,语句的顺序是否重要?

    拥有多个 SPF 记录违反了 RFC。

    重复的 SPF TXT 记录。 SPF 另一个常见的违反方面是域可能只有一个 SPF 记录。这意味着您只能拥有一条以“v=spf1”开头的 DNS TXT 记录。

    https://www.socketlabs.com/blog/best-practices-sender-policy-framework-spf/

    背景:

    您可能知道,这些是 SPF 邮件域验证记录。它们应始终反映代表给定域发送电子邮件的任何邮件服务器的 IP 地址或域。

    我要指出的是,由于您现在有一个负载均衡器,如果您有一些 Auto Scaling Group 控制实例,实例 IP 编号可能会随着时间的推移而改变。每次实例重新启动时,其 IP 地址都可能发生变化,具体取决于您的设置。这将使您的 SPF 记录无效,我们需要更新以保持正确的邮件传递。

    因此,我建议您考虑将 AWS SES 用于出站电子邮件,无论您的实例 IP 更改如何,这始终是正确的。该服务提供可在 SPF 记录中使用的固定 MX 服务器名称。

    【讨论】:

    • 实例被分配了弹性IP地址,因此它们不会改变。
    • 知道了,谢谢。仅供参考 它是否应该启动/停止,或者由于维护事件而被替换,实例是否会自动为自己分配相同的 eip?如果没有,您需要手动检查并执行此操作,只是想知道。
    • 如果实例重启,它会自动重新分配相同的IP,是的。自从我不得不这样做已经有一段时间了,但我认为您只需将弹性 IP 分配给实例本身。然后它被“占用”并且不能被另一个实例使用。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2023-01-06
    • 1970-01-01
    • 1970-01-01
    • 2020-06-07
    • 2018-11-16
    • 1970-01-01
    • 2021-03-19
    相关资源
    最近更新 更多