dns subdomein vs domein
Pagina: « vorige 1 2 3 4 volgende »
Stel je hebt:
mail.domein.nl A 1.2.3.4
domein.nl MX mail.domein.nl
webmail.domein.nl CNAME mail.domein.nl
Mag die laatste regel wel of niet?
Die laatste regel is geen enkel probleem. Het staat alleen vreemd omdat webmail een webserver impliceert en geen mailserver.
Een CNAME moet je zien als een alias.
www IN CNAME www.google.com
Ozzie PHP op 21/07/2015 13:15:39:
Ik las ook nog zoiets dat een CNAME host niet al mag voorkomen in een ander record, maar dat begrijp ik niet heel goed.
Ik denk dat ze zoiets bedoelen:
domein.nl MX mail.domein.nl
webmail.domein.nl A 5.6.7.8
mail.domein.nl A 1.2.3.4
webmail.domein.nl CNAME mail.domein.nl
Mijn idee van deze regel:
webmail.domein.nl CNAME mail.domein.nl
... was dus dat webmail.domein.nl op dezelfde server staat als mail.domein.nl. Anders gezegd, ze hebben hetzelde IP-adres. Ik hoef nu slechts eenmaal het IP-adres voor de mailserver op te geven, en de webmail "gaat automatisch mee". Dat was de gedachte. Maar zo is het dus niet bedoeld?
www.domein.nl IN A 1.1.1.1
www.domein.nl IN A 1.1.1.2
www.domein.nl IN A 1.1.1.3
www.domein.nl IN A 1.1.1.4
Als je hier nog een CNAME aan zou toevoegen zou DNS resolutie praktisch onmogelijk worden, omdat er dan eenvoudiger lussen gelegd kunnen worden via 2 of meer "hops".
Ah oke, dat zou inderdaad kunnen.
Ozzie PHP op 21/07/2015 13:24:13:
Oké ... maar gebruik je een CNAME dan niet om simpelweg IP-adressen te "kopiëren"? Of is het daar niet voor bedoeld?
Mijn idee van deze regel:
webmail.domein.nl CNAME mail.domein.nl
... was dus dat webmail.domein.nl op dezelfde server staat als mail.domein.nl. Anders gezegd, ze hebben hetzelde IP-adres. Ik hoef nu slechts eenmaal het IP-adres voor de mailserver op te geven, en de webmail "gaat automatisch mee". Dat was de gedachte. Maar zo is het dus niet bedoeld?
Mijn idee van deze regel:
webmail.domein.nl CNAME mail.domein.nl
... was dus dat webmail.domein.nl op dezelfde server staat als mail.domein.nl. Anders gezegd, ze hebben hetzelde IP-adres. Ik hoef nu slechts eenmaal het IP-adres voor de mailserver op te geven, en de webmail "gaat automatisch mee". Dat was de gedachte. Maar zo is het dus niet bedoeld?
Nope, het is "bedoeld" om services van gelijk niveau te onderscheiden. Webmail zal praktisch nooit mee gaan met een mailserver, omdat dit een webserver activiteit is. De reden om mail van web te scheiden is juist omdat je deze twee niet samen wilt hebben.
Ah oke ... ik werk met Plesk, en dan zou het vrij logisch kunnen zijn om (eventueel) een mailserver en webserver op dezelfde server te hebben staan, en de website op een andere.
Maar als ik het dus goed begrijp duiden we met CNAME dezelfde "services" aan. En wat is dan wijsheid wat betreft domein.nl en www.domein.nl? Het gaat hier beide om de webservice. Gebruiken we nu voor www een A-record of een CNAME?
Daar verschillen de adviezen een beetje over. Ik ben snel geneigd om CNAME te gebruiken voor subdomeinen (en dus ook www) omdat het qua performance geen verschil maakt: het bijhorende A record komt mee in de additional sectie van het reply. Overigens is het binnen Plesk ook prima mogelijk om externe servers aan te wijzen, dit moet je dan rechtstreeks in de configuratiebestanden doen. Een andere vraag is waarom je het panel van je hoster gebruikt, en niet gewoon doorzet naar de nameserver die Plesk al meelevert. Dit geeft veel meer controle.
Ik heb mijn VPS bij STRATO, en hostte daar ook in eerste instantie mijn domeinnamen. Totdat ik erachter kwam dat ik geen subdomeinen kon aanmaken. Nou ja, dat kon wel, maar dan moest ik iedere domeinnaam koppelen aan mijn VPS-pakket. Als ik dan mijn VPS-pakket zou opzeggen, zou ik ook gelijk alle domeinen kwijt zijn. Die zou ik dan eerst allemaal moeten verhuizen naar een andere server (kassa). Dus vandaar ben ik nu overgestapt naar Versio. En die hebben een mooi paneel waar ik per domein alles kan instellen.
Waarom (en hoe) zou ik dit dan naar Plesk willen overzetten? Het lijkt me juist wel handig dat ik alles via dat klantenpaneel van Versio regel, omdat ik dan makkelijk van server kan wisselen als dat nodig mocht zijn.
Quote:
There's much debate on when/if to use CNAME instead of A.
Easiest to remember: You can ALWAYS use a A record, not so for a CNAME, and a CNAME requires two lookups, a A record only one.
Unless you have a huge number of zones and/or records to manage, you can't go wrong sticking with A records.
Easiest to remember: You can ALWAYS use a A record, not so for a CNAME, and a CNAME requires two lookups, a A record only one.
Unless you have a huge number of zones and/or records to manage, you can't go wrong sticking with A records.
Bron: http://forum.slicehost.com/index.php?p=/discussion/4301/www-dns-record-a-record-or-cname/p1
Maar dan moet je liefst wel meer dan 1 of 2 servers hebben om dat op te zetten.
Toevoeging op 21/07/2015 13:42:45:
Ivo P op 21/07/2015 13:40:59:
Voordeel van een eigen DNS server is weer, dat je al je domeinen die je bij verschillende partijen registreert (prijs, of aanbod van extensies) toch op 1 plek kunt regelen.
Maar dan moet je liefst wel meer dan 1 of 2 servers hebben om dat op te zetten.
Maar dan moet je liefst wel meer dan 1 of 2 servers hebben om dat op te zetten.
Of gewoon 2 IP's die naar dezelfde server wijzen. Ja ik weet het, dat is extreem smerig, maar het kan zeker voor een beginner een uitkomst zijn.
Ben van Velzen op 21/07/2015 13:41:57:
Of gewoon 2 IP's die naar dezelfde server wijzen. Ja ik weet het, dat is extreem smerig, maar het kan zeker voor een beginner een uitkomst zijn.
Heel smerig.
Het is volgens mij niet toegestaan.
Waarschijnlijk zelfs reden genoeg (indien ontdekt) om het hele domein te blokken vanuit isdn.
- SanThe - op 21/07/2015 13:49:36:
Heel smerig.
Het is volgens mij niet toegestaan.
Waarschijnlijk zelfs reden genoeg (indien ontdekt) om het hele domein te blokken vanuit isdn.
Ben van Velzen op 21/07/2015 13:41:57:
Of gewoon 2 IP's die naar dezelfde server wijzen. Ja ik weet het, dat is extreem smerig, maar het kan zeker voor een beginner een uitkomst zijn.
Heel smerig.
Het is volgens mij niet toegestaan.
Waarschijnlijk zelfs reden genoeg (indien ontdekt) om het hele domein te blokken vanuit isdn.
Het is een standaard praktijk bij de kleintjes. En de reden dat de meeste VPS hosters 2 IP's leveren ipv 1. Reden om te blokkeren zal het nooit zijn, omdat het alleen een groter risico oplevert voor jezelf, niemand anders. En zelfs dat risico is niet enorm, omdat als je server onverhoopt onbereikbaar is je toch niets op de aangewezen IP's kunt laten zien. Let wel: dit is een praktijk die je gebruikt als je toch maar 1 server hebt. Zodra je meer dan 1 server hebt gooi je daar ook een nameserver op en wijs je die als secundair aan in je zones.
Gewijzigd op 21/07/2015 13:53:12 door Ben van Velzen
Dit spreekt wat Ben zegt toch tegen? "omdat het qua performance geen verschil maakt: het bijhorende A record komt mee in de additional sectie van het reply."
>> En niet lullig bedoeld, maar gezien je kennis van het DNS verhaal zou het wel eens verstandig kunnen zijn. Ik zou niet graag als klant het risico lopen om mail te verliezen omdat het op DNS niveau niet lekker loopt.
Als het eenmaal goed is ingesteld en het werkt, dan kan er toch niks meer misgaan? Ik heb ook al een fallback mailserver ingesteld, dus dat lijkt me wel oké. Het gaat er alleen even om dat de basisinstellingen oké zijn. Daar op terugkomend ... hoe zal ik het nu uiteindelijk instellen?
domein.nl [A] 1.2.3.4
www.domein.nl // A-record of CNAME?
webmail.domein.nl // A-record of CNAME?
mail.domein.nl [A] 1.2.3.4
domein.nl MX 10 mail.domein.nl
domein.nl MX 20 fallbackversio.nl
Tips?
Ozzie PHP op 21/07/2015 13:50:45:
Ik heb ook al een fallback mailserver ingesteld, dus dat lijkt me wel oké.
Stuurt die fallback de mail door als de mailserver weer bereikbaar is?
Vroeger.... moest de mailserver zelf (met een cronjob) de mail gaan ophalen bij de fallback server.
Ozzie PHP op 21/07/2015 13:50:45:
>> Easiest to remember: You can ALWAYS use a A record, not so for a CNAME, and a CNAME requires two lookups, a A record only one.
Dit spreekt wat Ben zegt toch tegen? "omdat het qua performance geen verschil maakt: het bijhorende A record komt mee in de additional sectie van het reply."
Dit spreekt wat Ben zegt toch tegen? "omdat het qua performance geen verschil maakt: het bijhorende A record komt mee in de additional sectie van het reply."
Test het zelf eens uit, doe een dig commando op een domein waarvan je weet dat het CNAME gebruikt en bekijk de additional en informational secties.
Sommige DNS servers (Bind onder andere) zijn slim genoeg om het A record mee te sturen in de answer sectie als de alias binnen hetzelfde domein ligt:
;; QUESTION SECTION:
;www.xxx.xxx. IN A
;; ANSWER SECTION:
www.xxx.xxx. 14400 IN CNAME xxx.xxx.
xxx.xxx. 14400 IN A 1.2.3.4
Of je A of CNAME voor www en subdomeinen gebruikt is aan jezelf. Ik gebruik vaak CNAME omdat ik het een rotklus vind om alle records om te bouwen mocht een IP veranderen.
Gewijzigd op 21/07/2015 13:57:47 door Ben van Velzen