Répartiteur DNS, Comment ajouter une adresse IP interne pour indiquer l'URL SMTP Office365

Voici une brève version: je voudrais ajouter un enregistrement au répartiteur DNS, À tous les messages SMTP, Envoyé sur une adresse IP statique interne arbitraire, a plutôt envoyé à l'URL smtp.office365.com. Est-il possible?

Version plus longue: nous avons un logiciel obsolète qui envoie des messages SMTP, Mais pas à l'URL; Cela ne fonctionnera que pour envoyer à l'adresse IP. Actuellement, nous avons un serveur SMTP statique avec notre fournisseur Internet, mais nous prévoyons d'abandonner ce fournisseur Internet et du nouveau fournisseur Internet n'offre pas de services. SMTP (Selon les professionnels techniques, je travaille avec).

Nous devons essayer de trouver un moyen d'envoyer des messages SMTP aux serveurs. Office365, Depuis que nous les utilisons pour notre email posté, mais leurs services SMTP utilisent uniquement l'URL (smtp.office365.com), Et pas une adresse IP.

Maintenant, nous pourrions simplement essayer de choisir l'adresse IP qui permet à cette URL, mais bien sûr, s'ils le changent, nous devrons le comprendre (Très probablement, ne recevant pas nos notifications électroniques que le système obsolète envoie) Et suivez l'approche.

Est-il possible de tromper notre système obsolète à l'aide de notre répartiteur DNS Pour poster un enregistrement qui redirigera tout le trafic envoyé à une adresse IP interne statique et l'enverra à l'URL. smtp.office365.com?

J'ai essayé d'ajouter une entrée ptr Dans la zone d'affichage inverse de cette adresse IP statique arbitraire et non utilisée, et je l'ai ajouté à la zone dans laquelle l'étiquette d'adresse IP interne est située, mais elle a créé une très longue entrée. ptr, Ce qui était faux ( Exemple: si l'adresse IP statique que j'ai choisie était ABCD, Nom de domaine complet dans ce post PTR au final ressemblait à ABCD

C.B.A

.in-addr.arpa. ).

Changer: sinon DNS, Qu'en est-il de notre pare-feu? Nous utilisons l'appareil SonicWALL NSA.
Invité:

Christine

Confirmation de:

smtp.office365.com Pas une URL. Ceci est un nom de domaine complet. (Nom de domaine complet).

Ce que vous voulez réaliser ne peut être atteint en enregistrant la recherche de retour DNS (Entrées PTR). Si votre serveur de messagerie ne peut pas utiliser un nom de domaine complet, vous devez utiliser l'une des adresses IP permettant. smtp.office365.com, Et vous devrez suivre la file d'attente de messagerie sortante pour vous assurer que le courrier sortant ne correspond pas. Au cas où l'adresse IP sélectionnée n'est pas disponible.

Babette

Confirmation de:

Vous ne pouvez pas utiliser les adresses IP Alias ​​dans DNS (Dans votre cas, l'application obsolète ne recherche pas du tout DNS, Sinon, il faudra des noms d'hôtes)

Mais généralement, vous devriez toujours être capable de spécifier le nom d'hôte au lieu d'une adresse IP lors de la spécification SMTP Smarthost. Sinon, simplement peu pratique.

Êtes-vous sûr de ne pas spécifier de nom? Vous avez parlé de URL, Mais vous n'utiliserez pas URL La plupart des paramètres smtp.

S'il s'agit d'un appareil / périphérique que vous devrez peut-être activer et configurer la permission DNS, Avant de pouvoir spécifier des adresses comme noms d'hôte.

Dans certains pare-feu, vous pouvez ajouter Destination-NAT Pour rediriger les connexions de l'adresse IP à une autre, certains pare-feu vous permettent même de spécifier les noms des hôtes. - Cependant, c'est plus que moche.

Vous pouvez prendre l'une des adresses IP existantes, entrer dans les paramètres et espérer qu'ils changent rarement. Vous pouvez même exécuter un script d'avertissement, qui vérifie toutes les quelques minutes, que l'adresse IP soit valide et qu'elle soit disponible.

Si vous avez plusieurs périphériques "intelligents" et des applications héritées, vous pouvez configurer l'envoi du courrier interne avec une adresse IP interne fixe et l'envoyer à smtp.office365.com Avec une résolution dynamique appropriée. Cela donne un avantage supplémentaire que vous pouvez configurer correctement l'authentification et TLS. Il réduira également le nombre de connexions ouvertes dans le pare-feu (Mais assurez-vous que tout le monde est envoyé avec le même expéditeur ou tout est autorisé après avoir entré la boîte aux lettres de ce service de relais.)

Pour répondre aux questions, connectez-vous ou registre