메일 서버와 관련하여 DNS는 어떻게 작동합니까?


1

하나의 DNS에서 메일을 어떻게 설정합니까? 어떤 종류의 기록이어야합니까? 어떤 유형의 메일을 선택하는 것이 중요합니까? 더 나은 메일 프로토콜은 무엇입니까?

이 메일에서 ssl은 어떻게 작동합니까?

예를 들어 도메인이 domain.com 인 경우 DNS는 mail.domain.com으로 설정됩니까?

이메일은 어떻게 처리됩니까? @ domain.com이있는 것은 DNS에서 설정 한 공개 IP로 mail.domain.com으로 전송됩니까?

SSL이 어떻게 작동합니까? mail.domain.com에 별도의 SSL이 필요합니까? server.mydomain.com에 대한 SSL 인증서가 이미 있습니다. 서비스에서 설치 한 와일드 카드 SSL 인증서를 얻는 데 사용할 서비스를 추천 하시겠습니까?

답변:


4

도메인으로 메일을 보내는 서버의 관점에서이를 살펴 보겠습니다.

먼저 메일 서버를 찾아야하므로 도메인에 대한 MX 레코드를 찾습니다. 다음이있을 수 있습니다.

example.com.        3600    IN  MX  10 mail.example.com.
example.com.        3600    IN  MX  20 aspmx.googlemail.com.

이것은 무엇을 의미 하는가? Domain example.com에는 다른 메일 서버를 가리키는 2 개의 MX 레코드가 있습니다. 각 레코드의 첫 번째 숫자는 TTL이며, 다시 조회하기 전에 저장할 수있는 시간을 결정합니다. 두 번째 숫자는 MX 우선 순위이며 메일 서버에 체크인해야하는 순서를 결정합니다. 숫자는 임의적입니다. 여기서는 10과 20을 사용합니다. 하나는 다른 것보다 작습니다.

시도해야 할 첫 번째 메일 서버는 mail.example.com이므로 mail.example.com에 대한 DNS 조회를 수행합니다.

example.com.        2457    IN  A   1.2.3.4

mail.example.com에 IP 1.2.3.4가 있으며 메일을 전달하려고합니다. 연결할 수 없으면 aspmx.googlemail.com 인 두 번째 서버를 시도한 다음 서버가 부족해질 때까지 계속 시도하십시오. 그 시점에서 메일을 배달 할 수 없으면 메시지를 발신자에게 다시 보냅니다.

example.com의 MX 레코드는 example.com의 메일 서버가있는 도메인 이름을 알려줍니다. 각 메일 서버에는 도메인 이름에 대한 자체 SSL 인증서가 있어야합니다. random.example.com이 MX 레코드에서 메일 서버로 설정된 경우 random.example.com에는 해당 도메인 이름에 대한 자체 SSL 인증서가 있어야합니다.

일반적으로 메일 검색을위한 서버가 하나만 있습니다. 사서함의 정식 사본을 보관하는 서버입니다. 도메인 이름을 가질 수 있습니다. 이 도메인 이름을 메일 클라이언트에 넣습니다.

가정용 인터넷 연결에서 메일 서버를 실행하지 않는 것이 좋습니다. 연결 또는 서버가 다운되면 메일을받지 못합니다. 당신의 연결은 놀라운 속도로 서버를 공격하는 스팸으로 채워질 것입니다. 재미있는 실험이지만 나는 그것에 의존하지 않을 것입니다. 대신 빠른 메일과 같은 메일 서비스 비용을 지불하거나 도메인 용 Google 앱 무료 버전을 사용하는 것이 좋습니다.


완벽한 설명 감사합니다. 예, 서버 지식을 높이고 몇 가지 실험을하려고합니다. 네트워킹에 관한 좋은 책을 추천 해 주시겠습니까?
user773578

죄송합니다.
jackslash 2019
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.