更换 ISP - 希望最大程度减少 DNS 更改造成的停机时间

更换 ISP - 希望最大程度减少 DNS 更改造成的停机时间

我为我们公司做基础 IT 工作,但已经开始涉足更多服务器级的东西。所以如果可能的话,我真的需要一个简化的答案。

我们最近刚更换了 ISP。我们使用 FatPipe 系统将两个不同的 WAN 源绑定到一个 LAN。目前,我们两个都已插上电源,工作正常。我们有两个绑定的 T1 连接和一个本地无线互联网公司。目前,mail.company.com 的 A 记录指向我们的无线 ISP IP 地址。我想将其更改为指向我们的 T1。

查看我们的域名托管公司,我们的 www.company.com MX 记录指向 mail.company.com。该 mail.company.com 有一个指向我们无线 IP 的 A 记录。要使用我们的 T1,我只需用不同的 IP 地址替换该 A 记录,对吗?

我想尽可能减少停机时间。我一直在寻找不同的解决方案,但似乎都涉及使用不同的服务器。我们所做的就是将邮件从一个 IP 切换到另一个 IP。以最少的停机时间完成此操作的最佳方法是什么?

提前致谢。

答案1

只要您的电子邮件服务器在两个 IP 上均可访问,就不会出现停机。您只需用新 IP 更新 MX 记录即可。也许更好的方法是将 T1 IP 地址添加为具有更高优先级的新记录(mx 记录中的数字越小,优先级越高)。这意味着如果第一个 IP 地址出现问题,任何传入的电子邮件都会返回到您的其他 IP 地址。

答案2

在切换之前,将地址上的 TTL(生存时间)缩短至较短的时间段(例如一个小时)。您可以覆盖单个地址的 TTL。这应该在切换之前完成 2*TTL。在切换前几个小时,您可以将 TTL 缩短至较短的时间段(5 到 10 分钟)。

进行切换时,请尝试将更改通知所有辅助服务器,以便他们立即撤回更改。验证所有辅助服务器均已完成更改。

当您对更改感到满意时,请增加地址上的 TTL。最简单的方法是从地址中删除 TTL,并让其使用域的 TTL。

由于使用快速通量 DNS 进行恶意软件分发和僵尸网络控制,某些 DNS 站点可能会限制其内部使用的最小 TTL。在关闭旧 IP 地址上的服务之前,您可能需要观察您的更改是否显示在 OpenDNS 和 Google 上。或者,您可以只观察日志以查看流量​​是否减少。

答案3

使用 DNS 时需要记住的是,它的传播速度非常慢,具体取决于记录上设置的 TTL(生存时间)。

考虑到这一点,处理更改地址的切换的最佳方法是确保一切正常运转并准备好在新地址上接收流量,同时保持旧地址上的正常运行。

准备就绪后,您可以在 mail.company.com 的 DNS 中进行更改 - 此后,连接可能会在一个地址或另一个地址上进入几个小时;由于服务在两个地址上都已启动并运行,因此您无需关心它们从哪里进入。 比如说,12 小时后,所有内容都应该从新地址进入,您可以安全地从旧 IP 删除服务。

编辑:要切换邮件服务器,您需要确保在两个地址上都有指向邮件服务器名称的 PTR 记录。您也可以将 MX 从 重命名为smtp.example.commail.example.com发布新记录。为新地址添加第二个 MX。在切换之前发布地址 2 * TTL。然后在外发电子邮件上切换 IP 地址绑定和邮件服务器名称。最后从 DNS 中删除旧的 A 和 MX 记录。

当你在做这个评论时电子邮件传递管理投诉

相关内容