使用unbound泛域名解释

2026/5/31 10:35:15      点击:

使用场景:某个邮件服务器IP,因为在proofpoint的黑名单,导致不少域名发送异常,在国外使用pphosted.com前端过滤垃圾的非常多,而他们使用了proofpoint的黑名单,而且这个黑名单解封非常麻烦,基本都是不理会的那种,所以只能想办法自己解决问题。pphosted.com会为不同的企业,分配不同的子域名,我们的目标是把收信域名只要是指向了pphosted.com的子域名的,全部跳转的另外一台机器的IP是发送。

server:
    interface: 127.0.0.1
    port: 53
    do-ip4: yes
    do-udp: yes
    do-tcp: yes

    access-control: 127.0.0.1/32 allow
    access-control: 0.0.0.0/0 refuse

    # 泛解析 A 记录(所有子域名)
    local-zone: "pphosted.com." redirect
    local-data: "pphosted.com.        3600 IN A 22.33.44.55"

    # MX 记录(邮箱)
    local-data: "pphosted.com.        3600 IN MX 10 mail.pphosted.com."

    # TXT 记录(SPF)
    local-data: "pphosted.com.        3600 IN TXT \"v=spf1 ip4:22.33.44.55 ~all\""

remote-control:
    control-enable: no

上面的代码,MX跟TXT部分可以不需要,只保留泛解析 A 记录部门,只要把子域名A指向22.33.44.55即可,这个IP替换成自己的其它IP,就实现了自己的目的。