iT邦幫忙

0

MX紀錄查詢結果每次都不一樣

哈囉 大家好

最近客戶說有些國外寄來的郵件都被退信
不只一家客戶,有被退信
奇怪的是有時收的到,有時收不到
網路目前是2m 512kb 下禮拜會升級到 4m 1m
網路是中華電信的
公司SERVER有設定4組DNS與MX
以前都不會有這樣的問題
最近很頻繁的收不到信
其中3組網域都不會有這樣的問題
只有一組會有問題,也是公司主要的收MAIL網域

mx紀錄查詢後,發現mx記錄會有多種狀況
每次查詢的結果都不一樣
或是有以下的訊息

set type=mx
tspc.com.tw
Server: dns.hinet.net
Address: 168.95.1.1

Non-authoritative answer:
tspc.com.tw MX preference = 10, mail exchanger = tspc.com.tw

tspc.com.tw nameserver = www.tspc.com.tw
tspc.com.tw nameserver = tspc.com.tw

tspc.com.tw
Server: dns.hinet.net
Address: 168.95.1.1

tspc.com.tw
primary name server = hato
responsible mail addr = admin
serial = 2
refresh = 900 (15 mins)
retry = 600 (10 mins)
expire = 86400 (1 day)
default TTL = 3600

tspc.com.tw
Server: dns.hinet.net
Address: 168.95.1.1

Non-authoritative answer:
tspc.com.tw MX preference = 10, mail exchanger = tspc.com.tw

tspc.com.tw nameserver = tspc.com.tw
tspc.com.tw nameserver = www.tspc.com.tw
tspc.com.tw internet address = 61.218.37.155
www.tspc.com.tw internet address = 61.63.75.177

時好時壞
其它網域查詢就都不會有這樣的問題
是我的頻寬不夠嗎????
SERVER來不及解析與反應,對方MAIL SERVER 查詢不到MX就退信

還是我的設定有問題????

有需要我提供訊息的地方,請跟我說
我會在補充上來

要麻煩大家幫忙解答了

感恩 謝謝

20
ayu
iT邦好手 5 級 ‧ 2010-01-08 20:55:36
最佳解答

跟頻寬大小無關.

dns.hinet.net 只是 HINET 提供的 cache-only DNS resolver,
從 com.tw 那層來看, tspc.com.tw 確定要由
tspc.com.tw 和 www.tspc.com.tw 負責權威回答,
Authoritative answers can be found from:
tspc.com.tw nameserver = tspc.com.tw
tspc.com.tw nameserver = www.tspc.com.tw
www.tspc.com.tw internet address = 61.63.75.177
tspc.com.tw internet address = 61.218.37.155
因此你的問題, 應該從這兩部主機回答的結果來看, 而不是去問HINET,
因為HINET最終也還是會去問你這兩部主機, 然後把答案cache起來,
以快速回應別人查詢相同的東西.
至於dns.hinet.net為何會有不同回應?
168.95.1.1 實為 L4 switch, 實際的cache-only DNS server都在
168.95.192.* , 而且至少數十台, 由於你的情況有兩種可能,
各個DNS cache的答案可能就不同, 而且不見得是同一台在回答你的查詢.

61.218.37.155 的回答結果OK, 61.63.75.177 的回答情況如下:

set q=any
tspc.com.tw.
Server: 61-63-75-host177.kbtelecom.net.tw
Address: 61.63.75.177

tspc.com.tw nameserver = hato
tspc.com.tw
origin = hato
mail addr = admin
serial = 2
refresh = 900 (15M)
retry = 600 (10M)
expire = 86400 (1D)
minimum ttl = 3600 (1H)

以專業術語來說, 這稱之為 lame server .
這就好像, 打電話問公司客服, 貴公司的收發室在哪裡?
一個會正確回答, 另一個卻說無可奉告.

客戶的mail server, 向這台主機查詢MX Record時, 因為得到無可奉告的答案,
當然就直接退信, 而且這個資訊還會cache在對方所使用的DNS server裡,
即使立即修正完成, 也要等cache時效過了才會變.

最簡單的方法, 去網域註冊商那邊把DNS自管設定裡的 www.tspc.com.tw
這筆刪掉, 不要再讓你的web server錯誤回應外界的DNS query.

其實 61.218.37.155 (RaidenMAILD SMTP)的反解名 giddi.com.tw 也有錯誤,
只是它並沒有增設其它像 www.giddi.com.tw 之類的 Record,
問題還不會浮現出來.
giddi.com.tw preference = 10, mail exchanger = giddi.com.tw
giddi.com.tw
origin = apex-server
mail addr = hostmaster
serial = 6
refresh = 900 (15M)
retry = 600 (10M)
expire = 86400 (1D)
minimum ttl = 3600 (1H)
giddi.com.tw nameserver = apex-server
giddi.com.tw internet address = 61.218.37.155

a8943023 iT邦新手 5 級 ‧ 2010-01-08 23:35:31 檢舉

ayu 您好:
先謝謝您耐心的回答我的問題

最原先是用giddi.com.tw與其它2個網域做為公司的MAIL
已giddi.com.tw最為公司主要MAIL
去年公司申請了新網域
改為tspc.com.tw作為公司主要的MAIL
也設計網頁,但沒掛在公司SERVER,給網頁公司代管
公司的SERVER只做為MAIL SERVER 使用

而我目前是否要到hinet修改DNS
把www.tspc.com.tw給拿掉
如果拿掉我的網頁會有問題嗎???
並申請tspc.com.tw反解嗎????

有需要我測試的地方與數據資料
可以跟我說
我會提供給大家

謝謝您耐心的回答我的問題
真的真的很謝謝您

a8943023 iT邦新手 5 級 ‧ 2010-01-11 16:33:20 檢舉

ayu 您好:

明天到公司,會試試看
把www.tspc.com.tw加到A記錄裡
並指向到61.63.75.177
原本HINET那裡的設定如下
tspc.com.tw 61.218.37.155
tspc.com.tw 61.218.37.155
www.tspc.com.tw 61.63.75.177
我是否有設定錯誤呢???
現在公司有考慮把DNS交給HINET代管
如果我把公司的DNS交給HINET代管,我會有什麼需要注意的呢????
因為公司的MAIL共有4個網域帳號我是否也需把這4組已起交給HINET代管呢???
還是我可以先把TSPC交給HINET代管,其它的再慢慢轉過去
我想交給HINET代管,應該不會有這些問題,問題應該會比較單純一點

小弟我是第一次處理這樣的問題,在這次問題中學習到很多
也謝謝您的指導

8
cafebug
iT邦高手 2 級 ‧ 2010-01-08 18:45:27

你們家的DNS server 應該有問題, tspc.com.tw --> A 會有時候查不到

如果有對方被退信的訊息那應該會更利於troubleshooting...
你們的DNS Server看一下有沒有報錯的訊息, 如果可以把zone file dump出來讓大家幫你看看..

a8943023 iT邦新手 5 級 ‧ 2010-01-08 23:15:30 檢舉

DNS也都沒有錯誤的訊息
星期一上班我再確定一下
再跟各位報告

6
cliff888
iT邦新手 4 級 ‧ 2010-01-10 00:22:47

問題出在DNS上面.
不知您的DNS是自管還是代管?
如果是自管,那可能要確定一下設定資料.
DNS指向 61.63.75.177 那一組無法查到mx的資料...

a8943023 iT邦新手 5 級 ‧ 2010-01-11 16:37:25 檢舉

cliff888 您好:
目前公司DNS是自管
由HINET指向到公司的DNS SERVER
61.63.75.177是網頁公司得IP

謝謝您的回答喔

8
cooch
iT邦研究生 3 級 ‧ 2010-01-10 06:30:30

單純 DNS 的問題,
有哪些問題,
看看下面檢測報告就知道有哪些問題:
http://www.intodns.com/giddi.com.tw
http://www.intodns.com/tspc.com.tw

PS 請善加利用 http://www.intodns.com
免費的 DNS 檢測目前還找不到比這個好用的!!!

a8943023 iT邦新手 5 級 ‧ 2010-01-11 16:53:11 檢舉

Dcooch 您好:

我需要如何更改設定呢?????
可以給小弟我執導一下
第一次遇到這樣的問題
我會努力學習的

謝謝您撥出時間回答我的問題喔
謝謝

rc0603 iT邦研究生 2 級 ‧ 2015-01-16 14:35:35 檢舉

www.intodns.com的資料真的蠻詳細的,感謝提供~~

我要發表回答

立即登入回答