abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:00 | Zajímavý článek

    Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    dnes 12:00 | Nová verze

    V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 12.0 (Mastodon). Forgejo je fork Gitei.

    Ladislav Hagara | Komentářů: 0
    včera 18:44 | Zajímavý článek

    Nová čísla časopisů od nakladatelství Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 155 (pdf) a Hello World 27 (pdf).

    Ladislav Hagara | Komentářů: 1
    včera 16:11 | Nová verze

    Hyprland, tj. kompozitor pro Wayland zaměřený na dláždění okny a zároveň grafické efekty, byl vydán ve verzi 0.50.0. Podrobný přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 2
    včera 15:55 | Komunita

    Patrick Volkerding oznámil před dvaatřiceti lety vydání Slackware Linuxu 1.00. Slackware Linux byl tenkrát k dispozici na 3,5 palcových disketách. Základní systém byl na 13 disketách. Kdo chtěl grafiku, potřeboval dalších 11 disket. Slackware Linux 1.00 byl postaven na Linuxu .99pl11 Alpha, libc 4.4.1, g++ 2.4.5 a XFree86 1.3.

    Ladislav Hagara | Komentářů: 5
    16.7. 21:22 | IT novinky

    Ministerstvo pro místní rozvoj (MMR) jako první orgán státní správy v Česku spustilo takzvaný „bug bounty“ program pro odhalování bezpečnostních rizik a zranitelných míst ve svých informačních systémech. Za nalezení kritické zranitelnosti nabízí veřejnosti odměnu 1000 eur, v případě vysoké závažnosti je to 500 eur. Program se inspiruje přístupy běžnými v komerčním sektoru nebo ve veřejné sféře v zahraničí.

    Ladislav Hagara | Komentářů: 18
    16.7. 16:22 | IT novinky

    Vláda dne 16. července 2025 schválila návrh nového jednotného vizuálního stylu státní správy. Vytvořilo jej na základě veřejné soutěže studio Najbrt. Náklady na přípravu návrhu a metodiky činily tři miliony korun. Modernizovaný dvouocasý lev vychází z malého státního znaku. Vizuální styl doprovází originální písmo Czechia Sans.

    Ladislav Hagara | Komentářů: 26
    16.7. 15:33 | Upozornění

    Vyhledávač DuckDuckGo je podle webu DownDetector od 2:15 SELČ nedostupný. Opět fungovat začal na několik minut zhruba v 15:15. Další služby nesouvisející přímo s vyhledáváním, jako mapyAI asistent jsou dostupné. Pro některé dotazy během výpadku stále funguje zobrazování například textu z Wikipedie.

    bindiff | Komentářů: 8
    16.7. 13:33 | Bezpečnostní upozornění

    Více než 600 aplikací postavených na PHP frameworku Laravel je zranitelných vůči vzdálenému spuštění libovolného kódu. Útočníci mohou zneužít veřejně uniklé konfigurační klíče APP_KEY (např. z GitHubu). Z více než 260 000 APP_KEY získaných z GitHubu bylo ověřeno, že přes 600 aplikací je zranitelných. Zhruba 63 % úniků pochází z .env souborů, které často obsahují i další citlivé údaje (např. přístupové údaje k databázím nebo cloudovým službám).

    Ladislav Hagara | Komentářů: 5
    16.7. 00:11 | Nová verze

    Open source modální textový editor Helix, inspirovaný editory Vim, Neovim či Kakoune, byl vydán ve verzi 25.07. Přehled novinek se záznamy terminálových sezení v asciinema v oznámení na webu. Detailně v CHANGELOGu na GitHubu.

    Ladislav Hagara | Komentářů: 0
    Jaký je váš oblíbený skriptovací jazyk?
     (59%)
     (27%)
     (7%)
     (3%)
     (0%)
     (1%)
     (4%)
    Celkem 410 hlasů
     Komentářů: 16, poslední 8.6. 21:05
    Rozcestník

    Dotaz: Reverzní záznamy pro VPS a mailserver

    26.11.2016 21:17 whitestorm
    Reverzní záznamy pro VPS a mailserver
    Přečteno: 622×
    Wedos VPS, Debian 8 ISP

    Vážení kolegové, potřeboval bych pomoci, neboť už nevím kudy kam.. Ve výsledcích DNS záznamů či mail-testeru je hodnocení relativně v pohodě, ale mám jeden zásadní problém i přes hodnocení 10 z 10. Je to problém reverzních záznamů. Nevíte co by to mohlo být nebo nemáte nějaký nápad jak to vyřešit?

    Pokud zadám
    hostname -f
    , vypíše to mail.XXX.cz Pokud zadám
    host XXX.cz
    vypíše to IP adresu a naopak V serverhostingu reverzní záznamy IPv4 směřuje na mail.XXX.cz, XXX.cz, YYY.cz, mail.YYY.cz, to samé u IPv6

    Hodnocení:
    Your reverse DNS does not match with your sending domain.
    
    Reverse DNS lookup or reverse DNS resolution (rDNS) is the determination of a domain name that is associated with a given IP address.
    Some companies such as AOL will reject any message sent from a server without rDNS, so you must ensure that you have one.
    You cannot associate more than one domain name with a single IP address.
    
    
    Your IP address 37.XXX.XXX.238 is associated with the domain XXX.cz.
    Nevertheless your message appears to be sent from mail.XXX.cz.
    
    You may want to change the host name of your server to XXX.cz.
    
    Here are the tested values for this check:
    •IP: 37.XXX.XXX.238
    •HELO: mail.XXX.cz
    •rDNS: XXX.cz
    
    Moc Vám děkuji a snad to pomůže i druhým..

    Odpovědi

    26.11.2016 21:25 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Reverzní záznamy pro VPS a mailserver
    IP adresa se vám překládá na XXX.cz, ale poštovní server v EHLO posílá mail.XXX.cz. Některé antispamy to mohou porovnávat (bůhvíproč). Buď změnte ten reverzní záznam, nebo změňte jméno, které posílá poštovní server.
    26.11.2016 21:32 whitestorm
    Rozbalit Rozbalit vše Re: Reverzní záznamy pro VPS a mailserver
    Myslíte tedy, jestli jsem to pochopil správně, vymazat reverzní záznamy IPv4 a nechat pouze mail.XXX.cz, to stejné u IPv6? Pak vyvstává problém, když má člověk více domén na jednom serveru, tak jak to tedy spáchat? :-) Odesílat tedy pouze z jednoho mailserveru?

    Dále jsem vůbec nepochopil ani nevygooglil zprávu typu: SOA Expire Value out of recommended range ns.wedos.com reported Expire 2592000 : Expire is recommended to be between 1209600 and 2419200.

    Nemáte zdání co to je? Moc díky

    26.11.2016 21:45 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Reverzní záznamy pro VPS a mailserver
    To, co odesílá server v hlavičce EHLO, je jméno serveru. S doménami, pro které přijímá nebo odesílá e-maily, to nemá nic společného. Reverzní záznamy nastavte na tohle jméno a zajistěte, aby tohle jméno vedlo zase na IP adresu serveru.
    Dále jsem vůbec nepochopil ani nevygooglil zprávu typu: SOA Expire Value out of recommended range ns.wedos.com reported Expire 2592000 : Expire is recommended to be between 1209600 and 2419200. Nemáte zdání co to je? Moc díky
    Ta zpráva říká, že dobu expirace hlavičky zónového souboru DNS doporučují nastavit v rozmezí mezi 14 a 28 dny, Wedos to má nastavené na 30 dní. To ignorujte, stejně s tím nemůžete nic udělat (je to nastavení DNS serveru Wedosu).
    26.11.2016 22:11 whitestorm
    Rozbalit Rozbalit vše Re: Reverzní záznamy pro VPS a mailserver
    Tak již to funguje v pořádku, velice děkuji. Stačilo nechat pouze jednu adresu mail.XXX.cz, ale chtěl jsem se zeptat. Pokud tam bude vícero domén, např. mail.XXX.cz, mail.YYY.cz, mail.CCC.cz atp. Nebude to opět pak komplikovat spamkontrola?

    26.11.2016 22:23 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Reverzní záznamy pro VPS a mailserver
    V reverzních záznamech? Tam bych víc adres nedával. Reverzní záznam by měl vést na primární jméno serveru. S tím, jakou doménu ten poštovní server obsluhuje, to nemá vůbec nic společného.
    26.11.2016 22:45 whitestorm
    Rozbalit Rozbalit vše Re: Reverzní záznamy pro VPS a mailserver
    dobře, moc děkuji. A když už tady řešíme komplet mailserver, ještě mám 2 problémy, které se zobrazují pouze na http://www.viewdns.info/

    1)
    Same glue at local and parent servers - Oops! The IP addresses (GLUE) returned for your nameserver don't match!
    You should closely observe the nameserver details above and identify where the differences lie. 
    a

    2)
    A record for each NS at parent - Oops! The parent servers don't have A records for each of your nameservers!
     This isn't a fatal error but means an extra lookup needs to be performed increasing the load time to your site. 
    také jsem to nevyřešil a ani netuším..
    27.11.2016 09:04 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Reverzní záznamy pro VPS a mailserver
    Obojí se týká DNS serverů. Předpokládám, že ty nemáte vlastní, ale máte DNS hostované u Wedosu – takže s tím nic neuděláte.
    26.11.2016 22:48 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: Reverzní záznamy pro VPS a mailserver

    PTR záznamy příslušné v k IP adrese serveru musí obsahovat záznam se jménem, kterým se server představuje v EHLO. Takže pokud EHLO říká mail.example.cz, AAAA záznamy ukazují na 2222::baac:0 a 2222::baac:1, pak pro oba mail servery musí být v DNS odpovídající PTR záznamy, tj. pokud třeba dig 0.0.0.0.c.a.a.b.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.2.2.2.2.ip6.arpa PTR (nebo dig -x 2222::baac:0) ukazuje jabber.example.cz a mail.example.cz, je to v pohodě, protože se podařilo dohledat mapování od EHLO k IP adrese serveru, který se tím jménem představil, a od té IP adresy zase zpátky ke jménu serveru, zatímco pokud by například druhý server měl (dig -x 2222::baac:1) PTR záznamy unrelated.example.cz a unknown.example.cz, může být mail z tohoto serveru považovaný (obecně) za méně důvěryhodný (například z hlediska filtrování SPAMu) než z toho prvního serveru, u kterého se zpětné mapování podařilo dohledat.

    26.11.2016 23:06 whitestorm
    Rozbalit Rozbalit vše Re: Reverzní záznamy pro VPS a mailserver
    Je dost zvláštní aspoň z mého pohledu, že DIGnu adresu mailserveru a vyskočí mi AAAA záznam (ten je OK, byl přidělen od WEDOSu), ale jakmile to udělam obráceně, vyskočí tam něco úplně jiného, a přesto se EHLO identifikuje.
    vencour avatar 26.11.2016 23:08 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Reverzní záznamy pro VPS a mailserver
    Pozor na to, že každý (poštovní) server se může ptát jiného (DNS) serveru, takže může dostat i jinou odpověď.
    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    26.11.2016 23:20 whitestorm
    Rozbalit Rozbalit vše Re: Reverzní záznamy pro VPS a mailserver
    odpověď je na a.root-servers.net. Ovšem já mám například nastavené u DNS domény AAAA adresu (2a02:2bXX:2:X::1) a na VPS je téměř stejná v IPv6 (2a02:2bXX:2:X::498b:1). Nevím, zda-li to nějak spolu souvisí, ale snažím se to pochopit.
    27.11.2016 05:23 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: Reverzní záznamy pro VPS a mailserver

    No, pokud ta síť nefiltruje nějak agresivně DNS dotazy směrem ven, můžeš přece zkusit, jak to vypadá zvenku. Je několik zcela veřejných a dokonce rekurzivních DNS serverů, například tyhle. Takže si můžeš zkusit resolvnout například dig mail.example.cz AAAA @2001:4860:4860::8888 nebo zpětně dig -x 2222::baac:0 @2001:4860:4860::8888 a tím zjistit, jestli externí servery uvidí v DNS něco jiného, než co tam resolvuješ lokálně. (A jestli jo, pak je potřeba dobrat se příčiny toho rozdílu.)

    Leckdy to bývá třeba tak, že si někdo pečlivě nastaví na svém DNS zpětné mapování, ale nenechá si k sobě oddelegovat tu potřebnou .ip6.arpa subdoménu, která by zajistila, aby se to zpětné mapování taky fakt globálně resolvnulo. Takže pak třeba u sebe na síti zpětné mapování vidí \o/, ale kdokoliv zvenku u jiných DNS ho nenajde /o\.

    MMMMMMMMM avatar 28.11.2016 19:42 MMMMMMMMM | skóre: 44 | blog: unstable | Valašsko :-)
    Rozbalit Rozbalit vše Re: Reverzní záznamy pro VPS a mailserver
    K IP adrese serveru vytvoř PTR záznam mail.xxx.cz, dále vytvoř A záznam mail.xxx.cz (ukazující na IP adresu serveru), jako HELO uvítání nastav mail.xxx.cz, jako MX záznam domény xxx.cz dej mail.xxx.cz. Nedával bych víc reverzních záznamů (PTR), ale jen a pouze jeden.

    http://serverfault.com/questions/618700/why-multiple-ptr-records-in-dns-is-not-recommended
    28.11.2016 20:05 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Reverzní záznamy pro VPS a mailserver
    jako MX záznam domény xxx.cz dej mail.xxx.cz
    Jako MX záznam domény xxx.cz a kterékoli jiné, třeba bflmpsvz.com, dej mail.xxx.cz.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.