プロが教える店舗&オフィスのセキュリティ対策術

OCNの光アクセスファミリー100IP8「Bフレッツ」を契約しています。

従来まで社外にレンタルしていたメールサーバを
社内に構築する事になりまして、この週末に作業しています。

DNSのMXレコードを書き換えて社内のメールサーバを定義しましたが、
外部からメールが送れたり、送れなかったりして非常に困っています。

症状としては下記の通りです。

1.同一のフリーメールから社内のアドレスに対して複数回メールを送ると、
 社内に届いたり、レンタルメールサーバに届いたり、あるいは消失したりする。

2.プライマリDNS(自前)とセカンダリDNS(OCN)の値が非同期のまま変わらない。
 そのためプライマリDNSのMXレコードは社内のメールサーバを指し、
 セカンダリDNSのMXレコードは古いレンタルサーバを指し示している。

SOAレコードのシリアル番号は増加させています。
また使用しているOSはWindowsServer2003です。

単純にDNSの情報が伝播していないだけでしょうか。
このような場合、その他にどのような原因が考えられますでしょうか。

宜しくお願いします。


*************************************
※お見せできない値はマスクしています。
【ゾーンファイル】
;
; Database file hoge.co.jp.dns for hoge.co.jp zone.
; Zone version: 2008090603
;

@ IN SOA snd.hoge.co.jp. root.snd.hoge.co.jp. (
2008090603 ; serial number
3600 ; refresh
900 ; retry
86400 ; expire
900 ) ; default TTL

;
; Zone NS records
;

@ NSsnd.hoge.co.jp.
@ NShogehoge.ocn.ad.jp.

;
; Zone records
;

@ MX10mail.hoge.co.jp.
localhost A127.0.0.1
mail CNAMEsnd.hoge.co.jp.
post A**.**.**.199
snd A**.**.**.242
www CNAMEsnd.hoge.co.jp.

***************************************
【NSLookupの結果】
> server hoge.ocn.ad.jp
Default Server: hoge.ocn.ad.jp
Address: ***.***.***.104

> set type=soa
> hoge.co.jp
Server: hoge.ocn.ad.jp
Address: ***.***.***.104

hoge.co.jp
primary name server = snd.hoge.co.jp
responsible mail addr = root.snd.hoge.co.jp
serial = 2006101901
refresh = 10800 (3 hours)
retry = 3600 (1 hour)
expire = 3600000 (41 days 16 hours)
default TTL = 86400 (1 day)
hoge.co.jp nameserver = hoge.ocn.ad.jp
hoge.co.jp nameserver = snd.hoge.co.jp
snd.hoge.co.jp internet address = ***.***.***.242
hoge.ocn.ad.jp internet address = ***.***.***.104
> set type=mx
> hoge.co.jp
Server: hoge.ocn.ad.jp
Address: ***.***.***.104

hoge.co.jp MX preference = 10, mail exchanger = rental.hoge.jp <- レンタルメールサーバ
hoge.co.jp nameserver = snd.hoge.co.jp
hoge.co.jp nameserver = hoge.ocn.ad.jp
snd.hoge.co.jp internet address = ***.***.***.242
hoge.ocn.ad.jp internet address = ***.***.***.104

A 回答 (1件)

ゾーン転送がうまくいっていないのでしょう



考えられる理由
・OCNのDNSサーバで、貴社ドメインのプライマリサーバとしての設定ふがされていない
・貴社DNSサーバで、OCNのDNSサーバからのゾーン転送要求を受け付けるようにしていない
・FireWallにてゾーン転送に必要な設定がされていない

上記のいずれかと思われます。
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!