设为首页 收藏本站
查看: 852|回复: 0

[经验分享] 微软Azure云之企业Exchange 2016部署13—DNS配置

[复制链接]

尚未签到

发表于 2018-6-26 13:21:02 | 显示全部楼层 |阅读模式
  本节我们来配置DNS域名解析。
  因为本次Exchange部署在Azure公有云上,所有用户访问通过公网来进行连接,所以这里主要是公网DNS配置。
  1.DNS正向解析
  对于Exchange来说。如果邮件客户端仅仅使用MAPI模式连接,则需要配置mail、autodiscover、解析以及主域名的MX记录解析。如果需要其他如POP、SMTP、IMAP等服务时,有时为了区分服务DNS解析,也可以分别配置。
DSC0000.png

  另外,这里设置了一条TXT解析:v=spf1 ip4: 13.78.59.202/32 –all
  对于邮件服务来说,SPF(ender Policy Framework发信者策略架构)是必要的。
  MX记录的作用是给寄信者指明某个域名的邮件服务器有哪些。SPF的作用跟MX相反,它向收信者表明,哪些邮件服务器是经过某个域名认可会发送邮件的。
  所以SPF反垃圾邮件的主要作用是针对那些发信人伪造域名的垃圾邮件。
  比如,我这里的邮件服务器,我可以把发送域设置成microsoft.com来伪造微软发送邮件,如果没有SPF拦截,接收者可以收到伪造的来自microsoft.com的邮件,如果邮件被用来欺诈,这是多么可怕的事情。所以在垃圾邮件越来越泛滥的今天,SPF策略的试用就原来越广泛了。
  下面我们来验证下DNS解析是否生效:
  a. 验证域名
DSC0001.png

  b. 验证MX记录
DSC0002.png

  c. 验证SPF记录
DSC0003.png

  DNS配置完毕后,我们可以来测试outlook的登录了。
DSC0004.png

  登录正常
DSC0005.png

  OWA也登录正常
DSC0006.png

  2.反向DNS解析
  前面我们配置了正向DNS解析,提供了从域名到IP的解析。而反向DNS解析则相反,提供从IP到域名的解析。对于邮件系统来说,DNS反向解析用来阻拦垃圾邮件。特别是发往国外的邮件,如果没有配置好反向DNS解析,很容易被认为是垃圾邮件而被阻拦。
  下面我们来为Exchange 2016邮件系统配置反向DNS解析。
  a. 设置Azure的反向DNS解析
  Azure的反向DNS解析是免费的,可以为Azure域及外域配置反向解析
  打开Azure Powershell
  输入以下命令,这里使用mail前缀作为IP反向解析的域名,注意指定域名中的最后一个点
  Set-AzureService -ServiceName “HHCLOUD-EXJP” -ReverseDnsFqdn “mail.hhcloud.pw.”
DSC0007.jpg

  可以用以下命令确认下配置
  Get-AzureService -ServiceName “HHCLOUD-EXJP” | Select ReverseDnsFqdn
DSC0008.jpg

  b. nslookup验证
  我们可以用nslookup -type=ptr 来验证下
DSC0009.png

  c.修改HELO/EHLO响应地址
  我们进入ECP发送连接器,选择之前创建的发送连接器
DSC00010.jpg

  进入属性页,我们可以看到HELO/EHLO的响应地址为空
DSC00011.jpg

  现在我们修改为绑定的反向DNS域名
DSC00012.png

  这样,Exchange的发送HELO/EHLO响应就和反向DNS解析地址相匹配了。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-531005-1-1.html 上篇帖子: Exchange 2016集成ADRMS系列-10:部署RMS模板共享文件夹 下篇帖子: Exchange 2010和Exchange 2016共存部署-10:配置多域名证书
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表