Quero usar o Amazon Route 53 para configurar a resolução de DNS reverso para meus servidores Simple Mail Transfer Protocol (SMTP). No entanto, não sei como criar os registros de ponteiro (PTR) necessários e configurar a delegação.
Breve descrição
Para configurar o DNS reverso no Route 53, crie uma zona hospedada pública, adicione registros PTR e configure a delegação para seus endereços IP. O processo varia dependendo se você usa servidores SMTP on-premises ou servidores SMTP na Amazon Virtual Private Cloud (Amazon VPC).
Resolução
Observação: se você receber erros ao executar comandos da AWS Command Line Interface (AWS CLI), consulte Solução de problemas da AWS CLI. Além disso, verifique se você está usando a versão mais recente da AWS CLI.
Usar servidores SMTP on-premises
Se você tem um servidor SMTP on-premises e usa recursos que não são da AWS, um terceiro pode ser o proprietário de seus endereços IP. O terceiro pode ser outra plataforma de computação em nuvem ou um provedor de serviços de Internet (ISP). Para configurar o DNS reverso, use o método fornecido pelo proprietário do seu endereço IP.
Criar uma zona hospedada pública
Observação: essa resolução usa 1.2.3.4 (IPv4) e 2001:db8:: (IPv6) como exemplo de endereços IP para o servidor SMTP.
Para configurar o Route 53 para responder às consultas de pesquisa reversa de DNS para seu servidor, conclua as seguintes etapas:
- Crie uma zona hospedada pública para o endereço IP do seu servidor.
Exemplos de zonas hospedadas incluem 4.3.2.1.in-addr.arpa para IPv4 e 8.b.d.0.1.0.0.2.ip6.arpa para IPv6.
- Adicione um registro PTR na zona hospedada.
Observação: para intervalos de endereços fora do limite de octeto, use o nome da zona que o proprietário do endereço IP fornece para delegação.
Criar um registro PTR
Para criar um registro PTR para seu servidor SMTP, conclua as etapas a seguir.
- Crie um conjunto de registros para sua zona hospedada.
- Crie um registro PTR para seu servidor SMTP. Em Nome, insira o endereço IP invertido mais in-addr.arpa para IPv4 ou ip6.arpa para IPv6.
Por exemplo, 4.3.2.1.in-addr.arpa (IPv4) ou 0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.8.b.d.0.1.0.0.2.ip6.arp (IPv6).
Em Tipo, escolha PTR.
Em Valor, insira o nome de domínio totalmente qualificado (FQDN) do servidor SMTP. Por exemplo, mail.exemplo.com.
Observação: para domínios com vários blocos de endereços IP, crie zonas hospedadas reversas adicionais com os registros PTR correspondentes.
Configurar delegação
Depois de criar o registro PTR, você deve pedir ao proprietário do endereço IP que configure a delegação aos servidores de nomes em sua zona hospedada reversa.
Para localizar os detalhes do servidor de nomes, conclua as seguintes etapas:
- Abra o console do Route 53.
- No painel de navegação, selecione Zonas hospedadas.
- Selecione sua zona hospedada.
- Anote os valores do seu tipo de registro NS.
- Forneça esses detalhes do servidor de nomes ao proprietário do seu endereço IP para configurar a delegação.
Observação: o tempo para que essa nova configuração entre em vigor depende dos registros do tempo de vida (time to live, TTL) do servidor de nomes anterior. Os registros TTL do registro do servidor de nomes anterior podem estar no cache dos servidores DNS locais do usuário final.
Servidores SMTP na Amazon VPC
-
Crie um registro DNS direto (tipo A) que aponte para seu endereço IP elástico.
-
Atualize o registro DNS reverso:
Para endereços IPv4, use o console do Amazon Elastic Compute Cloud (Amazon EC2) ou execute o seguinte comando da AWS CLI:
aws ec2 modify-address-attribute --allocation-id eipalloc-### --domain-name mail.example.com
-
Para endereços IPv6, crie um processo do AWS Support e inclua os seguintes detalhes:
Seus endereços IPv6
Os registros DNS reversos desejados
Prova de propriedade do domínio
Observação: antes de solicitar alterações de DNS reverso por meio do AWS Support, configure registros DNS diretos.
Informações relacionadas
Por que meu servidor não pode receber e-mails depois que eu criei um registro MX para meu servidor SMTP no Route 53?
Configurar o Amazon Route 53 como seu serviço DNS
Encaminhar tráfego para seus recursos