web-dev-qa-db-ja.com

ヌルMXレコード

IETFには、null mxレコードを指定するドラフトがあったようです。これにより、ドメインはメールを処理せず、メール配信システムは失敗し、ドメインの唯一のMXレコードを「。」に転送することで配信不能システムをすぐに返します。 (c/f http://tools.ietf.org/html/draft-delany-nullmx-

このドラフト仕様は、そこにあるほとんどのメールサーバーに続いており、設定する価値がありますか?あるいは、剥奪の過程でドメインにメールが配信されないように構成するための最良の方法は何ですか?

5
Oesor

減価償却について:MXレコードを削除し、対応するドメインのAアドレスでポート25をブロックするのが通常の方法です...

1
Hubert Kario

@Hubertのソリューションは、電子メールが配信されないようにする必要があります。

新しいドメインにリダイレクトし、新しいドメインを示す偽のバウンスメッセージを送信するように電子メールサーバーを構成することもできます。このアプローチについては、Eximのドキュメントで説明されています。

また、サイトが電子メールを送信しないことを示すSPFレコードを設定すると、ドメインが電子メール交換に関与していないことを示す追加の指標になる場合があります。

私は、ドメインをnullMXの非電子メールとして指定できるという概念が好きです。受信メールが偽のドメインから到着しているか、偽のドメインに送信されているかを判断するのに役立ちます。 SPFはこれをうまく処理しますが、nullMXはいくつかのEdgeケースを埋めます。

また、SPFを使用して受信サーバーを検証し、SPFレコードが存在する電子メールを拒否しますが、サーバーは発信元IPアドレスから電子メールを送信することを許可されていません。これは設計外ですが、メールサーバーが管理用電子メールを送受信できる必要があるため、要件に適合します。

0
BillThor