Gazduire DNS Yandex. Server de mail pentru incepatori. Configurarea unei zone DNS

Dacă trebuie să gestionați înregistrările DNS pentru un domeniu și nu oferă o astfel de oportunitate, puteți utiliza servere de nume terțe, de exemplu, serviciu gratuit„Yandex DNS hosting”, care vine complet cu „Yandex Mail pentru un domeniu”. Acest articol va acoperi:

Mai întâi trebuie să vă înregistrați un cont pe Yandex. Dacă aveți deja un cont, vă rugăm să treceți la următoarea secțiune „Conectarea unui domeniu la Yandex”.

După completarea tuturor câmpurilor obligatorii și confirmarea numărului de telefon prin introducerea codului de verificare prin SMS, vă recomandăm să intrați în detalii cont făcând clic pe numele ei din dreapta colțul de sus, iar selectând secțiunea „Pașaport”, indicați datele personale: în special, Întrebare de securitateși răspunsul la acesta. Aceste informații va facilita restabilirea accesului la contul dvs. în cazul în care parola sau datele de conectare sunt pierdute.

După aceasta, puteți începe conectarea domeniului.

După conectarea la contul dvs., trebuie să vă conectați domeniul. Acest lucru se poate face folosind link-ul: https://pdd.yandex.ru/domains_add/

De asemenea, puteți accesa „Poștă pentru un domeniu” în acest fel: în contul dvs., în linia cu servicii disponibile Faceți clic pe „mai mult” și selectați „Toate serviciile” din meniul derulant.

După aceea, selectați „Poștă pentru domeniu”.


Introduceți numele domeniului și faceți clic pe „Conectați domeniul”. După aceasta, veți fi redirecționat automat către pagina de confirmare a proprietății domeniului.

Delegarea domeniului către Yandex

Delegarea unui domeniu către Yandex implică trimiterea domeniului către serverele de nume publice adecvate și obținerea capacității de a gestiona înregistrările DNS în funcționalitatea acestui serviciu. Dacă delegi un domeniu în termen de 24 de ore de la conectare și conexiunea nu a fost făcută anterior într-un alt cont Yandex, atunci domeniul va fi delegat cu succes după finalizarea procesului de actualizare a înregistrărilor DNS (poate dura până la 72 de ore de la momentul în care serverele de nume sunt modificate în panoul de înregistrare). În caz contrar, va trebui să verificați calitatea de proprietar al domeniului.

Pentru a delega un domeniu către Yandex, specificați serverele de nume dns1.yandex.net și dns2.yandex.net în panoul de înregistrare a domeniilor. Dacă funcționalitatea registratorului de domenii include câmpuri pentru specificarea adreselor IP ale serverelor de nume, nu este necesar să le completați.

După actualizarea înregistrărilor DNS, starea domeniului va fi schimbată în „Domeniu conectat și delegat la Yandex”:

Confirmarea proprietății domeniului

Pentru a confirma calitatea de proprietar al domeniului, există 3 metode alternative prezentat mai jos:

Metoda nr. 1 - descărcare fișier

Dacă aveți deja un site web găzduit, va trebui să încărcați un fișier html cu numele și conținutul specificat în pagina „Domeniile mele” în directorul său rădăcină.

Metoda nr. 2 - configurarea CNAME

Pentru subdomeniul specificat, configurați o înregistrare CNAME pentru adresa mail.yandex.ru (cu un punct la sfârșit). Pentru a face acest lucru, trebuie să aveți acces pentru a edita înregistrările DNS de la registratorul de nume de domeniu sau furnizorul de găzduire.

Dacă aveți un serviciu de găzduire partajat activ la noi, puteți specifica înregistrarea CNAME în panoul de găzduire cPanel din secțiunea „Domenii” - „Editor de zonă DNS simplu” sau „Editor de zonă DNS avansat”.

Dacă ați achiziționat VPS de pe site, atunci puteți edita înregistrările DNS în panoul SolusVM conform ghidului nostru.

Înregistrarea CNAME adăugată va arăta astfel:

Metoda numărul 3 - schimbarea e-mailului

Specificați e-mailul din pagina „Domeniile mele” ca contact adresa postalaînregistrator de domeniu. Acest lucru se poate face de obicei în funcționalitatea de înregistrare a numelor de domeniu. Odată ce proprietatea domeniului a fost confirmată, vă puteți schimba e-mailul din nou cu cel inițial.

După parcurgerea pașilor conform metodei de verificare selectate, faceți clic pe „Verificați proprietatea domeniului”. Vă rugăm să rețineți că procesul de actualizare a înregistrărilor DNS durează ceva timp și este posibil ca domeniul să nu fie confirmat imediat. În acest caz, Yandex va efectua și verificări automate la anumite intervale. După confirmarea deținerii domeniului, starea domeniului său de pe pagina „Domeniile mele” se va schimba în „Se așteaptă instalarea înregistrărilor MX” dacă domeniul nu a fost încă trimis către serverele publice Yandex. În acest caz, vă rugăm să consultați secțiunea „Delegare domeniu” în managementul curent pentru a delega domeniul lui Yandex.

Dacă domeniul a fost deja trimis anterior către serverele de nume Yandex, după actualizarea înregistrărilor DNS, starea domeniului va fi schimbată în „Domeniu conectat și delegat la Yandex”.

Gestionarea găzduirii DNS de la Yandex

După delegarea unui domeniu pe pagina „Domeniile mele”, în detaliile acestuia va apărea următoarea funcționalitate (indicată în captură de ecran):

Pentru a gestiona înregistrările DNS, trebuie să accesați „ Editor DNS».

Deoarece domeniul a fost deja delegat către Yandex, înregistrările DNS necesare pentru ca Yandex.Mail și Jabber să funcționeze pe domeniul dvs. vor fi adăugate automat. Puteți transfera înregistrările DNS de la serverele de nume anterioare la serverele de nume Yandex. Pentru a face acest lucru, faceți clic pe „Transfer NS records”, verificați corectitudinea acestora și faceți clic pe „Transfer”.

Adăugați intrările lipsă dacă este necesar. Dacă adăugați o intrare pentru domeniul dvs. principal, lăsați pictograma „@” în câmpul „Gazdă”. Dacă adăugați o intrare pentru un subdomeniu, includeți o parte din numele subdomeniului fără numele domeniului principal. Selectați tipul de înregistrare DNS, introduceți o valoare și faceți clic pe Adăugare înregistrare DNS. De exemplu, pentru subdomeniul my.domain.com înregistrarea A va arăta astfel:

Pentru funcţionare corectă site-ul necesită următoarele înregistrări DNS:

Gazdă Tip Valoarea de înregistrare
@ O XXX.XXX.XXX.XXX
* O XXX.XXX.XXX.XXX

În loc de XXX.XXX.XXX.XXX, specificați adresa IP de găzduire de la care ar trebui să se deschidă site-ul.

Un exemplu de înregistrări DNS pentru un domeniu este prezentat mai jos:

Cauți unde? Oferim excelent. Dacă vrei sau gazduire virtuala, atunci nu poti doar sa comanzi, ci sa primesti si un certificat cadou pentru gazduire virtuala pe tariful S4 si pentru planul xVPS40 VDS.

Cred că mulți vor fi interesați să știe în sfârșit cum funcționează poșta. In mai multe articole voi incerca pe cat posibil într-un limbaj simplu descrie toate problemele principale legate de lucrare e-mailîn general şi setările necesare- în special.

Pentru simplitate și pentru a reduce numărul de litere, vom lua în considerare cea mai simplă (și cea mai comună) situație:

1 nume de domeniu(exemplu.com).
1 domeniul de mail(*@example.com).
1 server de e-mail (mail.example.com).
1 adresă IP (127.127.127.127).

În ceea ce privește corespondența, în DNS ne interesează patru tipuri de înregistrări.

Al doilea este de dorit, fără el, e-mailul va fi trimis la înregistrarea A. În principiu, puteți face fără restul, dar șansele ca scrisoarea dvs. să fie respinsă ca spam cresc semnificativ - același mail.ru respinge aproape toate e-mailurile ale căror adrese IP nu au un PTR, sau PTR-ul se referă la dial-up. furnizorii. Și așa este.

A-record

A (Adresă) - o înregistrare care indică adresa IP a numelui de domeniu de care avem nevoie. Pentru ca e-mailul să funcționeze corect, este necesară o înregistrare A a serverului de e-mail (mail.example.com). În cazul nostru, va arăta astfel:

mail IN A 127.127.127.127

Unde:
mail - domeniu.
IN A - tip de înregistrare.
127.127.127.127 - IP-ul serverului nostru de e-mail.

înregistrări MX.

MX ( Schimb de e-mail) - înregistrarea DNS principală pentru e-mail. Indică ce servere procesează corespondența pentru domeniul nostru.

Avem un domeniu de e-mail - @example.com. Și un server de e-mail - mail.example.com. În consecință, intrarea va arăta astfel:

exemplu.com. ÎN MX 10 mail.example.com

Unde:
example.com este domeniul pentru care este procesată e-mailul.
IN MX - tip de înregistrare.
10 - prioritate de înregistrare (Mai multe detalii mai jos).
mail.example.com - A este numele serverului de e-mail.

Înregistrarea MX trebuie să indice în mod specific înregistrarea A a serverului de e-mail. Punerea MX ca indicator către IP sau CNAME nu este corectă.

Prioritatea înregistrărilor MX este necesară atunci când există mai mult de un server de e-mail pentru un domeniu (de exemplu, Google Mail sunt șase). Indică ce server este contactat primul, al doilea și așa mai departe (dacă primul (al doilea, al zecelea) server este indisponibil sau supraîncărcat sau din alte motive nu poate accepta scrisoarea). Logica este simplă - cel al cărui număr este mai mic are prioritate. Ordinea numerelor nu este limitată, chiar 10-20-30, chiar 1000-2000-3000.

Dacă domeniul nu are înregistrări MX sau niciunul dintre serverele MX nu este disponibil, serverul de trimitere va încerca să livreze e-mail la IP-ul specificat în înregistrarea A a domeniului. Aceasta se numește A-delivery, dar în principiu nu este kosher și nu este folosit de multe servere - trebuie să specificați MX, chiar dacă există doar unul.

înregistrare PTR.

PTR (PoinTeR) - așa-numitul „ scrie înapoi" Permite rezolvarea inversă a unei adrese IP la o gazdă FQDN.

IP-ul nostru invers va arăta astfel: 127.127.127.127.in-addr.arpa. ÎN în acest exemplu Este greu de văzut, dar adresa este inversată în zona inversă. Aceste. IP 192.168.0.1 va arăta ca 1.0.168.192.in-addr.arpa.

Pentru recunoașterea corectă a gazdei, înregistrarea adresei IP de la care este trimis mesajul trebuie să se potrivească cu numele de gazdă al serverului de e-mail trimis în HELO\EHLO.

Înregistrarea PTR în cazul nostru, respectiv:

127.127.127.127.in-addr.arpa IN PTR mail.example.com.

Proprietarul blocului de adrese IP poate înregistra această intrare (Citiți articolul meu despre distribuția spațiului de adrese). Dacă nu sunteți unul și ați primit adrese de la furnizorul dvs., contactați furnizorul sau centrul de date, astfel încât să poată configura înregistrarea.

Înregistrare TXT și SPF.

TXT (TeXT) - introducerea textului DNS. Este interesant pentru noi doar pentru că poate (și în lumea modernă- trebuie) să conţină SPF.

SPF (Sender Policy Framework) este o înregistrare care vă permite să specificați ce servere au dreptul de a trimite e-mailuri în numele domeniului dvs. (prezentând ca server sau cu o adresă de retur în domeniul dvs.).

Dacă această intrare nu este acolo și cineva încearcă să trimită un e-mail (de obicei spam) cu o adresă de retur în domeniul dvs., acesta va fi respins de majoritatea serverelor. Sau nu va fi și vei primi probleme mari cu propriul tău centru de date sau furnizor și o reputație de spammer :)

Înregistrarea SPF arată astfel:

v=spf1 ip4:1.1.1.1 +a +mx -all (exemplu).

v=spf1 - versiunea protocolului.
(+\-)a - permite sau interzice trimiterea de e-mailuri de la IP-ul corespunzător înregistrării A a domeniului.
(+\-)mx - permite sau interzice trimiterea de mail de la IP-ul corespunzător înregistrării MX a domeniului.
ip4:IP - o indicație explicită a IP-ului de la care e-mail-ul poate fi primit în numele domeniului.
(~\-all) - respinge sau acceptă e-mailuri de la IP-uri care nu sunt listate sau specificate în mod explicit.

În cazul nostru, înregistrarea TXT SPF va fi astfel:

exemplu.com. ÎN TXT "v=spf1 +mx +a -all"

Astfel, am permis primirea de e-mailuri în numele unui domeniu cu un IP corespunzător înregistrărilor A sau MX și am interzis primirea de la alte adrese - nimeni nu va putea să facă spam pretinzând că suntem noi sau să ne înșele utilizatorii trimițând un link de phishing în numele din acelea. sprijin.


Serviciu gratuit de la Yandex. Asistență pentru cutiile poștale de pe domeniul dvs. și suport DNS pentru domeniul dvs.

Mail pentru domeniu.

Poți crea 1000 de conturi de e-mail din domeniul tău, pe care le poți distribui prietenilor, rudelor, cunoștințelor sau să le folosești singur.
Toată lumea este așa cont de mail are propriile sale acces separat la interfața web de e-mail Yandex și are toate aceleași funcții de e-mail Yandex.
Volum nelimitat al cutiei poștale.
Protecție împotriva spamului și a virușilor.
Diverse scheme de culori interfață.
Acces la e-mail prin protocoale POP3/IMAP.
Acces la e-mail de la dispozitive mobile.
Ya.Online pe paginile de e-mail etc.

Dacă utilizați e-mail din domeniul dvs., atunci este mai bine să îl susțineți pe partea unui serviciu de e-mail specializat, cum ar fi acesta. Personal, cu mulți ani în urmă, am renunțat la e-mail la serviciile de găzduire și mi-am transferat toate cutiile poștale de pe toate domeniile pe același serviciu, dar numai de la Google (Google tocmai a făcut un astfel de serviciu mult mai devreme).
Site-urile dvs. pot fi localizate pe unele găzduire, iar e-mailul dvs. poate fi localizat pe Yandex, serviciul postal Yandex este cu siguranță mai fiabil decât orice găzduire, iar spațiul nelimitat pentru e-mail înseamnă mult.

Gazduire DNS Yandex

Pe lângă e-mailul de domeniu, Yandex a lansat suport gratuit Servere DNS pentru domenii. Acesta este un serviciu primar și secundar cu drepturi depline. Până în acest moment, nu existau servere DNS gratuite în Rusia, acestea erau oferite gratuit doar în plus servicii cu plată, de exemplu pe găzduiri plătite sau cu suport de domeniu în numele web. În afara Rusiei există DNS gratuit, dar toate sunt lente și cu probleme.

Comentarii

18.02.2011 mochalygin
Multumesc pentru link!

07.07.2011 furtuni89
Ador Yandex:-*

03/06/2012 TIMUR
A kakoi domen propisivat .yandex.ru sau
ce?

21.05.2012 tengiz
cum să faci un formular de înregistrare pe site-ul tău? astfel încât să vă puteți înregistra e-mailul

18.01.2013 Yuri
Din păcate, Yandex nu poate prelua doar suportul pentru e-mail - oferiți-i întregul domeniu.

02/04/2013 Admin
18.01.2013 Yuri, ce înseamnă întregul domeniu? Yandex nu are nevoie de întregul domeniu. Totul merge bine. Pentru mine, Yandex guvernează e-mailul pentru două domenii, iar site-urile sunt situate pe alte site-uri de găzduire.

23.02.2013 Dmitri
Yandex s-a dat la REG.ru. Un domeniu costă ~500 de ruble în zona Ru.

12.01.2014 Ivan
Am cautat pe tot internetul. Nu am găsit niciun cuvânt despre serviciul de găzduire de la Yandex. Mai exact, cât spațiu este alocat pentru domeniu, ce costă software-ul etc. Ce fel de înșelătorie?

Astăzi, aproape orice găzduire virtuală oferă posibilitatea de a crea cutii poștale pentru domeniul tău ca un serviciu suplimentar, dar confortul de a lucra cu astfel de cutii poștale lasă uneori mult de dorit. Pentru a îmbunătăți calitatea muncii cu e-mailul de domeniu, puteți utiliza serviciu gratuit de la YandexMail pentru domeniu . Acest serviciu vă permite să vă conectați e-mailurile de domeniu la serverele de e-mail Yandex cu posibilitatea de a crea până la 1000 de cutii poștale nelimitate folosind toate avantajele serviciului Yandex.Mail, cum ar fi scanarea automată antivirus, filtrele de spam, accesul printr-o interfață web, accesul de pe dispozitive mobile și prin conexiune directă prin protocoale SMTP/POP3/IMAP.

Unul dintre pașii principali în configurarea legăturii de domeniu la sistemul postal Yandex creează înregistrări speciale în zona DNS a domeniului dvs. Pentru a simplifica și automatiza cât mai mult posibil această procedură, puteți delega domeniul serverelor Yandex NS, adică, de fapt, utilizați un alt serviciu gratuitGazduire DNS Yandex .

În această notă, vom analiza pas cu pas procedura de conectare a corespondenței de domeniu la serverele de e-mail Yandex, precum și delegarea unui domeniu la serverele Yandex folosind domeniul nostru IT-KB.RU ca exemplu.

Înregistrați un cont pe Yandex

Pentru a lucra cu Mail pentru un domeniu, aveți nevoie de un cont Yandex, pe care îl vom gestiona pe viitor. Pe în acest moment Puteți conecta până la 50 de domenii la fiecare cont.Să ne înregistrăm și obțineți un cont Yandex, dacă acest lucru nu a fost făcut înainte.

Conectarea domeniului la Yandex

După ce ne-am conectat la site-ul Yandex folosind contul creat, ne vom deschidepagină de adăugare a domeniului , indicați numele domeniului nostru și faceți clic pe butonul Conectați domeniul.

După adăugarea domeniului, va trebui să confirmăm că suntem proprietarul acestuia. Pagina web va afișa starea Domeniul nu a fost verificatși vi se vor oferi trei opțiuni de acțiune cu care putem confirma dreptul de proprietate asupra domeniului.

Dintre cele trei opțiuni propuse, am ales prima opțiune cu plasarea fișierului directorul rădăcină site-ul. După ce fișierul specificat este plasat, faceți clic pe butonul Verificați proprietatea domeniului.

După verificarea cu succes, vom fi redirecționați către pagina de configurare MX-inregistrari pentru domeniul nostru. Puteți face aceste modificări în zona DNS a domeniului nostru fie independent, fie automat dacă delegeți domeniul Yandex. Având în vedere că pe lângă înregistrarea MX din domeniul nostru pentru sprijin deplin E-mailul Yandex va trebui să facă mai multe înregistrări SRV de serviciu, cea mai simplă modalitate este de a delega domeniul, în consecință, totul înregistrările necesareîn zona DNS a domeniului nostru va fi creat automat.

Să urmăm linkul de referințădelegați domeniul lui Yandex și familiarizați-vă cu informații despre cum să delegați un domeniu DNS pe serverele Yandex NS. Totul aici este extrem de simplu. Trecem la găzduirea DNS unde se află în prezent domeniul nostru și edităm înregistrările serverului NS. Să schimbăm serverele NS actuale în dns1.yandex.netŞidns2.yandex.net

Așteptăm ceva timp (poate dura de la câteva ore până la două zile) ca modificările să fie distribuite pe serverele de nume de internet și verificăm rezultatul, de exemplu, folosind utilitarul nslookup

După cum puteți vedea, acum serverele de nume ale domeniului nostru sunt servere Yandex și putem reveni la configurarea e-mailului pentru domeniu. Să revenim laconsola de gestionare a e-mailurilor de domeniu și vom vedea că acum starea domeniului s-a schimbat în Domeniul este conectat și delegat către Yandex.

Să deschidem linkul Editor DNSși uitați-vă la înregistrările adăugate și configurate automat după delegarea domeniului pentru a sprijini serviciile Yandex - MX,CNAME intrări pentru a specifica serverul de e-mail, SRV (SPF, DKIM) înregistrări pentru a sprijini serviciile de poștă și sistemele de mesagerie prin XMPP.

Să creăm unul nou cutie poştală pentru domeniul nostru și faceți cunoștință cu oportunități disponibile pentru managementul cutiei

4 februarie 2016 la 16:05

Cea mai de bază: cum am implementat găzduirea DNS în Mail.Ru for Business

  • Blogul companiei Mail.ru Group

Anul trecut am lansat găzduirea DNS gratuită pe Mail.Ru for Business, iar recent a ieșit din testarea beta. Astăzi vreau să vă spun cum am făcut-o, ce solutii tehnice au fost acceptate și puțin despre cum ne-am lansat pentru întregul public.

Ascultăm cu atenție dorințele utilizatorilor noștri și păstrăm o evidență a tuturor dorințelor acestora. În această listă, găzduirea DNS a ocupat în mod constant primul loc. Drept urmare, am rezolvat două probleme: implementat serviciu suplimentar, care a fost solicitat de mulți și a adăugat o altă modalitate de verificare a domeniului pentru clienți noi. În plus, după trecerea la găzduirea noastră DNS, toate înregistrările DNS necesare pentru operarea e-mailului sunt adăugate automat.

Selectarea unui server DNS

Atunci când alegem un server DNS, ne-am concentrat pe viteză, consumul de resurse și ușurința în utilizare. Îmi doream foarte mult să poată funcționa cu baza de date din cutie. Au fost luate în considerare BIND, NSD și PowerDNS.

BIND este cel mai popular server, are o documentație bună și probabil că puteți găsi un răspuns la orice întrebare despre el. Cu toate acestea, nu știe cum să lucreze cu baza de date din cutie. Există, desigur, un patch DLZ, dar ultima actualizare datează din 2013. Nu este diferit performanta ridicata.

NSD este liderul incontestabil în viteză și consum de resurse, dar nu poate funcționa cu altceva decât cu fișiere. În practică, aceasta înseamnă că trebuie să scrieți un script care preia periodic toate înregistrările din baza de date, le scrie într-un fișier și reîncarcă NSD-ul.

PowerDNS are performanta buna, utilizează moderat resursele serverului. Are multe patch-uri utile și nu foarte native. Poate lucra cu PostgreSQL din cutie.

În cele din urmă, atunci când alegeți între performanța ridicată a NSD și performanța bună și ușurința de operare, PowerDNS a câștigat.

Lucrul cu PowerDNS este o plăcere: faci modificări în baza de date, iar aceasta le preia. În plus, deoarece toate datele sunt preluate din baza de date, nu este nevoie să configurați master-slave pe partea PowerDNS, dar puteți transfera replicarea lor în baza de date.

Istoria numelor

Pentru a confirma un domeniu, emitem două înregistrări NS - de exemplu, moscow.ens.mail.ru și spb.ens.mail.ru. De unde au venit orașele? Pentru a explica acest lucru, trebuie să vorbim mai întâi despre problema pe care încercam să o rezolvăm.

Ne-am propus să facem înregistrarea pe Mail.Ru for Business simplă și convenabilă. Acum funcționează după cum urmează. Să presupunem că dețineți domeniul bestcompanyever.ru și doriți să vă înregistrați. Adăugați domeniul bestcompanyever.ru pe site-ul nostru web, vă oferim câteva domenii pentru înregistrările NS. După ce le înregistrați, veți avea acces la gestionarea e-mailurilor și a înregistrărilor DNS.

Cu toate acestea, este posibil ca două persoane să încerce să înregistreze bestcompanyever.ru în același timp. Pentru astfel de cazuri, este nevoie de un algoritm care să identifice proprietarul real al domeniului și să-i dea drepturi de a gestiona corespondența și serverul DNS pentru acest domeniu.

Cea mai simplă soluție este să emiti nume în format standard: dns1.mail.ru, dns2.mail.ru etc., iar pentru identificare utilizați o combinație unică de înregistrări. Să presupunem că primul utilizator care a adăugat bestcompanyever.ru este rugat să înregistreze dns7.mail.ru și dns23.mail.ru, iar al doilea - dns3.mail.ru și dns84.mail.ru. Apoi verificăm ce pereche de înregistrări NS este înregistrată pentru domeniu și pe baza acesteia determinăm cine este adevăratul proprietar. S-ar părea sistem grozav- dar există o nuanță. Adesea utilizatorii, după ce au primit, de exemplu, dns3 și dns84 ca intrări, înregistrează și pe toate celelalte din acest interval: dns3, dns4, dns5, dns6 etc. Acest lucru nu oferă niciun bonus: singurul lucru pe care utilizatorul îl primește ca un rezultat al unor astfel de acțiuni este o eroare în timpul verificării domeniului. Pentru a evita astfel de situații, dăm nume în care succesiunea nu este evidentă. Pentru a face acest lucru, am folosit nume de orașe. Acum avem două liste cu câte 50 de orașe fiecare.

Toți cei care se înregistrează la Mail.Ru for Business primesc câte o înregistrare din fiecare listă. Acest lucru generează 2.500 de combinații unice, asigurând că proprietarul domeniului este identificat în mod unic, chiar dacă mai multe persoane încearcă să înregistreze același domeniu.

După finalizarea înregistrării, numele serverelor se pierd semnificație tehnică. Indiferent de adresa la care vine cererea, vom furniza întotdeauna înregistrările solicitate.

Bust

Teoretic, un atacator ar putea începe procedurile de înregistrare pentru același domeniu sub 2.500 de conturi și ar putea obține toate variantele posibile ale perechilor de nume NS. Când venea adevăratul proprietar al domeniului și începea procedura de înregistrare, avea să primească câteva dintre cele deja ocupate de atacator. Și apoi după ce le-a adăugat registratorului și verificare automată am activa domeniul înregistrat la atacator.

Desigur, acest scenariu este complex, costisitor și, în general, nu există atât de multe domenii care ar merita atâta durere. Am rezolvat această problemă în felul următor: am adăugat o limită a numărului de domenii neverificate cu același nume și este garantată generarea unei perechi unice pentru fiecare domeniu.

Profitând de această ocazie, aș dori să vă reamintesc că Mail.Ru Group are un program de scanare a vulnerabilităților. Dacă tu, cititor curios, găsești bug-uri în găzduirea DNS (precum și în biz.mail.ru în general), poți câștiga un plus în karma și bani depunând o cerere.

Sistem de caracteristici

Toate noile funcționalități sunt activate pentru utilizatori prin intermediul sistemului de caracteristici. Acest lucru vă permite să lansați funcții în mod flexibil, alegând utilizatorii să acorde acces la ele. În acest fel, putem testa noi funcții în producție fără a le arăta tuturor. Puteți activa opțional funcții pentru anumiți utilizatori, domenii sau un anumit procent din publicul dvs.

În cazul găzduirii DNS, aveam o listă de utilizatori care chiar și-au dorit să o încerce. Au fost incluși în grupul de testare beta închisă. Acest pas ne-a permis să identificăm erori asociate cu cazuri rare, precum și să remediem mai multe probleme în utilizarea interfeței.

La sfârșitul testării beta închise, am început să deschidem accesul la găzduire pentru toți utilizatorii: mai întâi 10%, apoi 50%, iar o săptămână mai târziu - pentru toți clienții noștri.

În loc de concluzie

Am creat găzduire DNS rapidă și de încredere și nu ne vom opri aici. Planificăm să lansăm DNSSEC în viitorul apropiat. Continuăm să ne îmbunătățim găzduirea și ne place atunci când oamenii ne critică. Așa că îi rog pe toți cei care l-au folosit deja să-mi spună în comentarii ce ați dori să îmbunătățiți sau să adăugați la găzduire.

Și dacă nu ați încercat încă serviciul nostru, lăsați un comentariu. Primii 100 de Habrowsers vor primi un cod promoțional pentru înregistrare domeniu liberîn zone.ru cu e-mail conectat și servicii DNS.