• ベストアンサー

xreaのDNS設定について

こんにちは。 xreaで運用しているのですが、「DNS設定」について質問します。 xreaの「DNS設定」で自動設定にすると --------------------------------- a * [ip adrress] mx @ 10 txt @ v=spf1 ip4:[ip address] ~all --------------------------------- と設定されます。 まず、この3つはどういう設定(意味)なのか解説していただきたいです。 一番上は、[host]にアクセスしたユーザーを[ip address]に転送する。[a]がよく分かりません。 二番目は、メールの設定ですよね??メールを[host]に転送する??[10]は優先度?? 三番目は、さっぱり分かりません。 ホストの設定は @ = hogehoge.com WWW = www.hogehoge.com * = *.hogehoge.com という意味合いでいいのでしょうか? 正しいのであれば「*」は「@」「www」の意を含んでいるように思うのですがどうなのでしょう?何か優先順位などがあるのでしょうか? 上の記述(mx @ 10 & txt @ v=spf1 ip4:[ip adrress] ~all)の「@」も@ = hogehoge.comを表しているのでしょうか? aとは[転送タイプ?]のようですが、転送タイプとはなんでしょうか? MX値とは[Mail eXchanger]の略というのはわかりました。 [cname][ns]などもよく分かりません。 と、質問も的を射て降りませんが。。。 とりあえず予習としてDNSの大枠を把握できればと思いますので、友達に解説するような感覚でお答えいただければうれしいです。 よろしくお願いいたします(土下座)

質問者が選んだベストアンサー

  • ベストアンサー
回答No.1

XREAのDNS設定は通常のDNSの設定に似た書式です。 BIND等の設定をしてみれば簡単なのですが。 a と言うのはAレコードの事です。 管理ドメインがhogehoge.comだとすれば、 www.hogehoge.com www2.hogehoge.com の場合のwwwやwww2の部分の事です。また、* はいわゆるワイルドカード、全ての文字列、と言う意味です。ですから、 a * xxx.xxx.xxx.xxx と言う事は、www.hogehoge.comでもwww2.hogehoge.comでもpop.hogehoge.comでも全てのサブドメインを同じxxx.xxx.xxx.xxxへ向ける、と言う事になります。 分けて指定する場合は、例えばwww.hogehoge.comをxxx.xxx.xxx、www2.hogehoge.comをyyy.yyy.yyy.yyyとして指定したかったら、 a www xxx.xxx.xxx.xxx a www2 yyy.yyy.yyy.yyy とかきます。 MXはメールサーバのレコードです。IPアドレスを指定します。最後の10は優先順位です。メールサーバがダウンしてしまった場合、予備のサーバを用意出来ます。 @はメール等についているアットマークですが、これはサブドメインが無いような場合に指定します。すなわち、hogehoge.com として問い合わせが来た時に返すIPアドレスです。 今回の例にはありませんでしたが、CNAMEは別名(エイリアス)の登録も出来ますね。 TXTレコードは、テキスト情報を定義する事が出来ます(この情報を登録出来るサーバは多くないので無視しても結構)。 あまり深い事を考えないのなら(凝った事をしない)、aレコードとmxレコードでIPアドレスを指定するだけで大丈夫だと思います。 参考まで。

codezenith
質問者

補足

ありがとうございます。 とても分かりやすくて理解できてきたような気がします。 もうひとつ質問なんですけど ------------------------- a @ xxx.xxx.xxx.xxx a www xxx.xxx.xxx.xxx a * yyy.yyy.yyy.yyy ------------------------- この設定は、hogehoge.com と www.hogehoge.com はサーバーxxx.xxx.xxx.xxx へ。 *.hogehoge.com はサーバー yyy.yyy.yyy.yyy へ。 という設定になっているのでしょうか?? ワイルドカードは「@」「WWW」の意も含んでいると思うのですがどうなのでしょう。。 それと、[abc.hogehoge.com]はサーバyyy.yyy.yyy.yyyへ [hogehoge.com] [www.hogehoge.com] [*(abcを除く).hogehoge.com]をxxx.xxx.xxx.xxxへ という設定(abc.hogehoge.comのみ別サーバで運用したい)場合の設定は ------------------------- a @ xxx.xxx.xxx.xxx a www xxx.xxx.xxx.xxx a abc yyy.yyy.yyy.yyy a * xxx.xxx.xxx.xxx ------------------------- でいけるのでしょうか?? いわゆるワイルドカードがよく分かりません。 たとえば先に記述した内容が優先的に提要されるとか、 MXレコードのように優先順位をつけることが出来るとかそう いったものではないのでしょうか?

その他の回答 (1)

回答No.2

3番目のTXT(spf1フィールド)の補足です。 これを設定しておけば、あなたのドメイン(xreaのもの)のメールアドレスを語って、知らない他人がメールを送信したことを、受信した側で検出できるようになります。 auone-net向けに送信すると、チェックした結果をヘッダに残してくれるようです。 Received-SPF: Pass (mail-gw.auone-net.jp: domain of hogehoge.org designates xxx.xx.xxx.xxx as permitted sender) client-ip=xxx.xx.xxx.xxx; envelope-from=<sender@hogehoge.org>; helo=helo.hogehoge.org; なお、対応していないクライアントなどに対しては何の効果もありませんし、このフィールドを過信するのもよくありませんし、このフィールドを設定していないところもまだ沢山あります。あわてて設定する必要は、いまのところ無いでしょう。 いちおう設定内容ですが、 txt @ v=spf1 ip4:[zzz.zzz.zzz.yyy] ip4:[zzz.zzz.zzz.zzz] ~all これは、<*@hogehoge.com>からのメールが zzz.zzz.zzz.yyy または zzz.zzz.zzz.zzz から配信されることを表し、ここに書かれていないアドレスからは配信されないことを宣言します。 このドメインからは絶対にメール送信しないのであれば、 txt @ v=spf1 ~all でOKです。 なお、宣言しているだけなので、チェックするかしないかは、受信した側の判断に委ねられます。 追加質問のワイルドカードですが、一般的なBINDであれば、ほかのAレコードやCNAMEレコードに一致しない名前すべてに対して、(委譲していないサブドメインも含めて)そのアドレスに向けます。ワイルドカードの優先順位が、いちばん低くなります。 なので、追加質問の両方とも、想定通りの設定になると思います。

関連するQ&A

  • DNSへのSPFの書き方を教えてください。

    DNSへのSPFの書き方を教えてください。 ネームサーバーは バリュードメインです。 自宅メールサーバーより独自ドメインでプロバーダーへ転送して メールの送受信をしています。 独自ドメインでgmailなどからも送受信できています。 ネット上からSPFは下記のように書いてみようかと思っていますがだめでしょうか? txt @ v=spf1 a:hogehoge.com ~all hogehoge.comのところは独自ドメインが入ります。 できるだけ なりすましメールとして処理されないようにしたいと思っています。 また 御教示いただいたSPF設定文字列の意味なども 教えていただけるとありがたいです。 ※環境 OS windows7 ルーターの配下にサーバーパソコンと作業用パソコンがあります。 どうぞ宜しくお願い致します。

  • Gmailで迷惑と判定されないDNS設定教えて!

    ドメインを取得しました。 ○○.jpです。2014/4/30に取得したばかりです。 そのドメインで▲▲@○○.jpというメールアドレスを作成しました。 これが、どうしてもGmailで迷惑フォルダに振り分けられます。 仕事で使っているアドレスなので、初めての人に送信することもあり、気付かれないと大変困ります。 ドメインはVALUEDOMAINで取得。 サーバーはドメインキングを使っています。 まず、VALUEDOMAINに問い合わせたところ、 ** 例えば、弊社バリューサーバーの場合、DNS設定には以下設定を追加い たします。 txt @ v=spf1 ip4:(バリューサーバーのIPアドレス) ~all ** という返答があり、(バリューサーバーのIPアドレス)→(ドメインキングのIPアドレス)としてもダメでした。 次にドメインキングに問い合わせて、 ** ○○.jp. 600 TXT v=spf1 +ip4:(ドメインキングのIPアドレス) ~all ** と設定しましたが、ダメでした。この時、VALUEDOMAINのDNSは空白に戻しました。 さらにドメインキングからの返答は、 ** 「○○.jp. 600 TXT v=spf1 +a +mx -all」のレコード情報が不要かと存じますので、お手数ではございますが、削除いただき、・・・ ** というものでしたが、これはもともと設定されているものなので削除はできません。 以上が状況なのですが、 ・DNSに記述する内容に間違いないか。 ・VALUEDOMAINとドメインキング両方で設定して初めて効果のあるものなのか 等、分かる方いらっしゃいますでしょうか? ドメインメールがGmailで迷惑判定喰らわないようにしたいというのが目的なので、その他の方法でも結構です。 DNSの設定は初めてなので、分からない点ばかりなのですが、何卒よろしくお願いいたします。

  • RFCに準拠しないDNS設定について

    DNS設定で疑問に感じる部分がありましたので、質問させていただきます。 ゾーン転送が失敗してしまう例として、以下のようなNG例が記載されたサイトがあったのですが、 [NG例 1]は何か意図的に設定したと考えるのが妥当なのでしょうか。 それとも本当は[修正例 1-1]のように設定しなければならないのにもかかわらず、 間違えて設定してしまったと考えたほうが良いのでしょうか。 [NG例 1]は特定のDNS環境では利用できない場合があると思うのですが、 何か[NG例 1]のように設定するメリットでもあるのかと考えてしまいました。ご教授よろしくお願いいたします。 [NG例 1] example.com. IN MX 0 host1.example.com. //(1) mail.example.com. IN MX 0 host1.example.com. //(2) mail.example.com. IN CNAME host1.example.com. //(3) host1.example.com. IN A 192.168.0.2 //(4) [修正例 1-1] (3)の行をAレコードにする事で不具合が解消されます。 example.com. IN MX 0 host1.example.com. //(1) mail.example.com. IN MX 0 host1.example.com. //(2) mail.example.com. IN A 192.168.0.2 //(3) host1.example.com. IN A 192.168.0.2 //(4)

  • Windows2003 DNS設定につきまして

    現在レンタルサーバーを利用しており、メールPOP設定をレンタル会社のドメインから、自社ドメインに変更される通知を受けました。例えば(pop.rental-server.com → pop.hogehoge.com)です。 pop.hogehoge.comを自社DNSにホスト登録すればよいのですが、IPアドレスが変更になる可能性もあるようです。それで、自社DNSにホスト登録をしないで解決する方法が分かりません。 質問:自社設置DNS(hogehoge.com)から、自社ドメインホスト(POP.hogehoge.com)を外部DNSで検索をしたい。 環境: クライアント:DNS設定は、自社DNSサーバー(192.168.1.XXX) サーバー:192.168.1.XXX 社内HOST情報設定・フォワーダー設定をしております。 以上、大変基本的なことの質問ですが、よろしくお願い致します。

  • 共有レンタルサーバーのDNSにspfを設定した場合

    共有レンタルサーバーのDNSにTXTレコードを使ってにspfを設定した場合についてご質問させてください。 今回初めてspfレコードというものを設定しようとしているのですが一点疑問に思いました。 例えばexample.comというドメインで、メール送信をする共有レンタルサーバーのメールサーバーのIPアドレスが:111.111.111.111の場合、example.comのDNSに "v=spf1 +ip4:111.111.111.111 ~all" を設定したとします。 この場合、メールアドレスの@以下がexample.comで、かつIPアドレス:111.111.111.111のメールサーバーから送信されたメールはspfの認証をパスできると思います。(勘違いをしていたらすいません。) しかし、通常共有サーバーの場合同じIPアドレスのメールサーバーを複数の人たちが使用できる状態かと思います。 そのような際に、この例ですと同じIPアドレス:111.111.111.111を使用できる人が(example.comの所有者以外)がexample.comからのメールを偽装して送信できてしまうということでしょうか? spfレコードを設定しながらふと心配になったのでご質問させていただきました。 詳しい方にご教授いただければ幸いです。

  • DNS設定 ホスト名なしとwww付き

    DNSサーバについて質問です。 あるドメイン(hogehoge.com)の利用者からメールがエラーになったとの相談をうけました。 エラーメッセージはこんな感じ。 ----- remote host said: 450 4.7.1  *** *** SPAM. Please set your server address in DNS XX.XX.XX.XX←送信元サーバのIP -------        hogehoge.comのDNS情報を調べてみるとこんな感じでした -------------  (正引き) hogehoge.com⇒エラー www.hogehoge.com⇒XX.XX.XX.XX mail.hogehoge.com⇒XX.XX.XX.XX    ※web・メールは同アドレス (逆引き) XX.XX.XX.XX⇒hogehoge.com dig hogehoge.com mx ⇒エラー ------------- 今回のエラーはhogehoge.comが正引きない為に 送信先サーバにSPAMと判断されたのかな?と推測しています。 hogehoge.comの正引きができないのでは 他からのメールはhogehoge.com宛にとどかないだろう、と思ったのですが。 外のドメインと@hogehoge.comは普通に送受信できてるとの事・・・。 ホスト名なしのhogehoge.comが正引きできない設定というのは 普通の事なんでしょうか? 正引きと逆引きの内容が一致していないし、 ポリシーによってはメールの配送が拒絶されることもありそうなので あまりよろしくない設定なのでは?とは思うのですが、 実際にDNSの管理をしたことがないのでこの辺のOK/NGが不明でした。 このwww付きで最近悩んでいます。 webとmailを別アドレスで運営する場合、 ホスト名なしの(例)higehige.comのIPは何に設定するべきなのかとか・・・。

  • DNS設定について。

    先日、お名前.comでドメインを2つ、取得しました。 (xxx.net とします。) それでGoogle Appsを利用しようと思い、登録まではすんなりと行きました。 (管理者メールアドレスを、info@xxx.net とします。) そして、組織とユーザーのところから、テストとして1つ新しいユーザーを作りました。 (test@xxx.net とします。) メールが正常に機能しているか試してみようと思い、info@xxx.netからtest@xxx.netにメールを送信したところ、エラーメッセージが返ってきてしまいました。 info@xxx.netから他のメールサービス(ヤフーメール等)には普通に送信できます。 info@xxx.netのアドレスは、受信は出来るようでバンバン入ってきます。 DNS設定等には疎いので、登録内容を載せます。↓ ホスト名 TYPE VALUE 優先 xxx.net MX aspmx5.googlemail.com 1 xxx.net TXT v=spf1 include:aspmx.googlemail.com ~all.. xxx.net MX aspmx.l.google.com 1 xxx.net MX alt1.aspmx.l.google.com 5 xxx.net MX alt2.aspmx.l.google.com 5 xxx.net MX aspmx2.googlemail.com 10 xxx.net MX aspmx3.googlemail.com 10 xxx.net MX aspmx4.googlemail.com 10 xxx.net MX mailforward.dnsv.jp 10 何か不足点、疑問等あれば補足します。

  • gmail(無料)のSPF, DKIMの設定

    gmail (Google Apps, G suiteではない無料のもの)で独自ドメインのメールを運用する場合、SPF, DKIMの設定はできないのでしょうか。 txt @ v=spf1 ip.......... include:_spf.google.com ~all をDNS設定にしても 迷惑メールボックスに入ってしまいます。 DKIMの設定の仕方も見つからなかったので、有料版でないとやはりできないのでしょうか。 よろしくお願いします。

  • DNSのゾーン情報

    DNSのゾーン情報が下記のような内容の場合 ドメインがisi.aaa.bbからの送受信のメールはmail.aaa.ne.jpから送信したり 受信したりするのでしょうか。 ############################################################### $TTL 86400 @ IN SOA ns1.aaa.ne.jp. root.aaa.ne.jp. ( 201108050922 ;serial 3600 ;refresh 1hr 900 ;retry 15min 604800 ;expire 1w 86400 ;min 24hr ) IN NS ns1.aaa.ne.jp. IN NS ns2.aaa.ne.jp. IN MX 10 ASPMX.L.GOOGLE.COM. IN MX 20 ALT1.ASPMX.L.GOOGLE.COM. IN MX 20 ALT2.ASPMX.L.GOOGLE.COM. IN MX 30 ASPMX2.GOOGLEMAIL.COM. IN MX 30 ASPMX3.GOOGLEMAIL.COM. IN MX 30 ASPMX4.GOOGLEMAIL.COM. IN MX 30 ASPMX5.GOOGLEMAIL.COM. IN A 111.11.11.112 IN TXT "v=spf1 +mx ~all" ;----------main: aaa.bb begin ------------------------- $ORIGIN aaa.bb. isi IN A 111.11.11.111   IN MX 10 mail.aaa.ne.jp.   IN MX 90 mail2.aaa.ne.jp.   IN TXT "v=spf1 +mx ~all"

  • DNSサーバーのレコード追加をしてください!

    携帯のASPサービス導入を進めております。 ローマ字.jpのドメインを取得し、レンタルサーバーも用意いたしました。 レンタルサーバーは[レンサバ.com]です。 ASPサービスの提供会社よりDNSの設定をするように指示されました。 指示内容は以下です。 ***************************************************************************************************************** (1)WEB設定 携帯向けに使用するドメインのAレコードのIPアドレスを「○○○.○○○.○.○○○.」(10桁の数字)に設定してくだい。 (2)メール設定 1、ドメインのMXレコードを[○○.jp]に設定してください。 2、MXレコードに対するTXTレコードにSPFレコードの記述をお願いします。[v=○○○・・・・・○○○](半角英字の羅列) ***************************************************************************************************************** 上記の事を[レンサバ.com]に問い合わせたところ、「当社ではレコードの追加ができません」とゆうことでした。 「DNSサーバーのレコードの追加ができるレンタルサーバーをお探しください」とのことでした。 長々書いてしまいましたが、質問は DNSサーバーのレコードの追加ができるレンタルサーバーを知っている方がいましたらいくつか教えていただけないでしょうか? よろしくお願いいたします。