<html>
  <head>
    <meta content="text/html; charset=UTF-8" http-equiv="Content-Type">
  </head>
  <body text="#000000" bgcolor="#FFFFFF">
    VĂ­cero názvĹŻ pro tentýž SMTP server pĹ™ináší navĂ­c ještÄ› problĂ©my s
    certifikáty. SamozĹ™ejmÄ› ne, pokud to bude wildcard certifikát a
    pokryje všechny názvy, případnÄ› bude obsahovat jako alternativnĂ­
    názvy všechny používanĂ© (coĹľ ale moc obvyklĂ© nenĂ­). ObecnÄ› je lepší
    mĂ­t jen jeden název, pro ten mĂ­t nastaven PTR záznam a vytvoĹ™en
    certifikát.<br>
    <br>
    <div class="moz-cite-prefix"><br>
    </div>
    <blockquote cite="mid:55CDD9F0.70002@caletka.cz" type="cite">
      <pre wrap="">Dne 14.8.2015 v 09:36 Stanislav Petr napsal(a):
</pre>
      <blockquote type="cite">
        <pre wrap="">Takze se bojim ze spis to melo vypadat tak ze podpora vpsfree nevi co je
to PTR, ze kazda adresa muze mit vice PTR zaznamu, a v takovem pripade
je potreba zejmena hlidat aby celkova velikost odpovedi nepresahla 512B,
protoze nektere SW implementace maji problem s EDNS u reverznich
prekladu (RFC6891).
</pre>
      </blockquote>
      <pre wrap="">
Ano, adresa skuteÄŤnÄ› mĹŻĹľe mĂ­t vĂ­c PTR záznamĹŻ, to zakázanĂ© nenĂ­, ale
prakticky je to dost na nic, protoĹľe drtivá vÄ›tšina aplikacĂ­, kterĂ©
zjišťujĂ­ reverznĂ­ záznam, nedokáží zpracovat vĂ­c neĹľ jednu odpověď. Pak
to vypadá tĹ™eba takhle:

$ ping php.sh.cvut.cz
PING php.sh.cvut.cz (147.32.30.201) 56(84) bytes of data.
64 bytes from dvbgrab.siliconhill.cz (147.32.30.201): icmp_seq=1 ttl=58
time=1.40 ms
64 bytes from televize.siliconhill.cz (147.32.30.201): icmp_seq=2 ttl=58
time=0.664 ms
64 bytes from autodesk.siliconhill.cz (147.32.30.201): icmp_seq=3 ttl=58
time=0.671 ms
64 bytes from menza.siliconhill.cz (147.32.30.201): icmp_seq=4 ttl=58
time=0.649 ms
64 bytes from cryptofest.sh.cvut.cz (147.32.30.201): icmp_seq=5 ttl=58
time=0.637 ms
64 bytes from hudebny.sh.cvut.cz (147.32.30.201): icmp_seq=6 ttl=58
time=0.709 ms
64 bytes from volby.sh.cvut.cz (147.32.30.201): icmp_seq=7 ttl=58
time=0.674 ms
64 bytes from sit.siliconhill.cz (147.32.30.201): icmp_seq=8 ttl=58
time=0.661 ms
64 bytes from mucirna.sh.cvut.cz (147.32.30.201): icmp_seq=9 ttl=58
time=0.685 ms
64 bytes from zapisy.siliconhill.cz (147.32.30.201): icmp_seq=10 ttl=58
time=0.746 ms
64 bytes from volby.siliconhill.cz (147.32.30.201): icmp_seq=11 ttl=58
time=0.767 ms
64 bytes from jobs.siliconhill.cz (147.32.30.201): icmp_seq=12 ttl=58
time=0.684 ms
…

RozhodnÄ› bych tohle nebral jako nejlepší souÄŤasnou praxi. Naopak, server
by mÄ›l mĂ­t jedno kanonickĂ© jmĂ©no, tedy takovĂ©, kterĂ© má A a AAAA
záznamy. Na toto jmĂ©no by mÄ›l vĂ©st reverznĂ­ záznam. OstatnĂ­ jmĂ©na (napĹ™.
jmĂ©na webovĂ˝ch sluĹľeb, kterĂ˝ danĂ˝ server provozuje), by mÄ›la bĂ˝t Ĺ™ešena
jako aliasy (CNAME záznamy) na kanonickĂ© jmĂ©no. Tuhle praxi popisuje uĹľ
RFC1034:
<a class="moz-txt-link-freetext" href="http://tools.ietf.org/html/rfc1034#section-3.6.2">http://tools.ietf.org/html/rfc1034#section-3.6.2</a>

Pravda, trochu nám to nabourává nemoĹľnost ĂşmĂ­stit CNAME záznam do apexu
zĂłny, takĹľe pokud chcete webovou sluĹľbu funkÄŤnĂ­ i bez ĂşvodnĂ­ho www., je
nutnĂ© pĹ™idat do apexu A a AAAA záznamy. To by mÄ›la bĂ˝t ale jediná
příleĹľitost, kdy duplikovat A a AAAA záznamy k jednĂ© adrese.

MX záznam by pak mÄ›l vĹľdy ukazovat na kanonickĂ© jmĂ©no nameserveru, kterĂ˝
by se taktéž kanonickĂ˝m jmĂ©nem mÄ›l pĹ™edstavovat v SMTP komunikaci.
RozhodnÄ› bych nedoporuÄŤoval používat tzv. vanity MX, tedy vĂ­cero názvĹŻ
pro tentýž SMTP server.

MoĹľná by tohle chtÄ›lo taky zapracovat do nÄ›jakĂ©ho KB ÄŤlánku :)

--
Ondra

</pre>
      <br>
      <fieldset class="mimeAttachmentHeader"></fieldset>
      <br>
      <pre wrap="">_______________________________________________
Community-list mailing list
<a class="moz-txt-link-abbreviated" href="mailto:Community-list@lists.vpsfree.cz">Community-list@lists.vpsfree.cz</a>
<a class="moz-txt-link-freetext" href="http://lists.vpsfree.cz/listinfo/community-list">http://lists.vpsfree.cz/listinfo/community-list</a>
</pre>
    </blockquote>
    <br>
  </body>
</html>