mail serverዎ ይሠራል። Postfix ይጀምራል፣ logs ንፁህ ይመስላሉ፣ ወደ Gmailዎ test message ይልካሉ — እና በspam ያርፋል። ወይም ብቻ ይጠፋል። በconfigዎ ውስጥ ምንም አልተሰበረም። software የነገሩትን በትክክል አደረገ።
ችግሩ በሌላ ጫፍ ያለው server IPዎን ገና አለማመኑ ነው፣ እና email የእንግዳ inbox እንዲያስገባዎ ከመፍቀዱ በፊት ሁሉም መስመር ላይ መሆን ያለባቸው ጥቅል ትንንሽ trust checks ይደብቃል። እነዚያን ትክክል ያድርጉ እና delivery በአብዛኛው ራሱን ይንከባከባል። አንዱን ያምልጡ እና በspam folder ውስጥ እየጮሁ ነው።
ሦስት ነገሮች አብዛኛውን ክብደት ይሸከማሉ: reverse DNS፣ sender authentication፣ እና host በport 25 ላይ እንኳን እንዲያወሩ ይፈቅድልዎ እንደሆነ። አንዳቸውም ከባድ አይደሉም። ብቻ ለመርሳት ቀላል ናቸው፣ እና እያንዳንዱ ጸጥ ያለ veto ነው።
ሁሉም የሚረሳው: reverse DNS
Forward DNS የሚያውቁት ክፍል ነው — ስም ወደ IP ይጠቁማል። Reverse DNS መስተዋቱ ነው: IP ወደ ስም ይጠቁማል። ያ record PTR ይባላል፣ እና IPን በሚቆጣጠረው ዘንድ ይኖራል፣ በdomainዎ zone ውስጥ አይደለም።
ለምን እንደሚያስፈልግ ይኸውና። serverዎ ወደ Gmail SMTP connection ሲከፍት፣ receiving side ከሚያደርጋቸው የመጀመሪያ ነገሮች አንዱ በIPዎ ላይ reverse lookup ነው — ይህ ማን ነው? ራስዎ ያሂዱት:
dig -x 203.0.113.19 +short
ያ እንደ static.203-0-113-19.rev.example-isp.net ባለ ነገር ከተመለሰ፣ ወይም ባዶ ከተመለሰ፣ አስቀድሞ ነጥቦች አጥተዋል። ያ generic ስም "አንዳች random VPS" ይላል፣ እና የከፋ፣ serverዎ በHELO greeting ውስጥ ራሱን ከሚያስተዋውቅበት hostname ጋር አይዛመድም። Receiving servers ያንን mismatch በጠንካራ ይሰይማሉ። አንዳንዶች በቀጥታ ይቀበላሉ።
ማየት የሚፈልጉት ከmail hostnameዎ ጋር የሚዛመድ PTR ነው። serverዎ HELO mail.example.com ካለ፣ በIPው ላይ reverse lookup mail.example.com መመለስ አለበት። Forward እና reverse ይስማማሉ፣ ታሪኩ ወጥ ነው፣ እና ከተጠለፈ box ይልቅ እንደእውነተኛ mail server ይመስላሉ።
PTR ማዘጋጀት በተለምዶ IP blockን ከሚያዝ ጋር support ticket መክፈት እና መጠበቅ ማለት ነበር። በEQVPS dedicated-IP plans ላይ በdashboardዎ ውስጥ field ነው — hostnameን ይተይቡ፣ በprovider API በኩል በቀጥታ ወደ registry ይጽፋል፣ እና በሰከንዶች ውስጥ live ነው። self-serve ማድረግ ሙሉ ነጥብ ያ ነው: reverse DNS ቀደም ሲል የሚያበሳጭ ስለነበር ሰዎች የሚዘሉት እርምጃ ነው።
Authentication: SPF, DKIM, DMARC
እነዚህ ሦስት DNS records ከdomainዎ ነኝ የሚል mail በእውነት እንደሆነ ለreceiving servers ይነግራሉ። ያምልጧቸው እና unverified stranger ነዎት።
- SPF ለdomainዎ የትኞቹ servers መላክ እንደሚፈቀድላቸው የሚዘረዝር TXT record ነው። Gmail ይመረምረዋል እና ይጠይቃል: ይህ message ከፈቀዱት IP መጣ?
- DKIM እያንዳንዱን outgoing message cryptographically ይፈርማል። receiver public keyዎን ከDNS ይጎትታል እና signature በመንገድ ላይ አለመጭበርበሩን ያረጋግጣል።
- DMARC ሁለቱን አንድ ላይ ያስራል እና check ሲወድቅ receivers ምን እንደሚያደርጉ ይነግራል — ምንም፣ quarantine፣ ወይም reject — እና reports የት እንደሚላኩ።
ሦስቱንም ይፈልጋሉ። SPF እና DKIM mail በሕጋዊ መንገድ የእርስዎ መሆኑን ያረጋግጣሉ፤ DMARC ያንን ማረጋገጫ ወደ policy ይቀይራል። ምናልባት ሃያ ደቂቃ DNS edits ነው፣ እና በ"verified sender" እና "ማን?" መካከል ያለው ልዩነት ነው።
Port 25፣ እና ለምን እንደተዘጋ
ሰዎችን የሚያስገርመው ይኸውና። outbound port 25 — mail servers እርስ በርስ ለመነጋገር የሚጠቀሙበት port — በእያንዳንዱ VPS host ላይ ማለት ይቻላል በdefault ተከልክሏል። እኛም።
ያ ሆን ተብሎ ነው። Port 25 classic spam cannon ነው፣ ስለዚህ እስከሚጠይቁ እና በእውነት ምን እንደሚልኩ እስከሚናገሩ ድረስ ተዘግቶ ይቆያል። server ለሚያስነሳ ማንኛውም ሰው ክፍት ከመተው ይልቅ በጥያቄ እንከፍተዋለን።
እና እዚህ በግልጽ መናገር የሚገባ ግልጽ ማስጠንቀቂያ አለ: ከክፍት port 25 ጋር ኃላፊነት ይመጣል። spam የሚያፈስ አንድ የተበላሸ script ወይም በተሳሳተ የተዋቀረ relay፣ እና የIPዎ reputation ጠፍቷል — አንዳንዴ ለሳምንታት። በተጋራ subnet ላይ ያ ብጥብጥ በጎረቤቶችዎ ላይ ይረጫል፣ ይህም hosts ስለሱ ጥንቁቅ የሆኑበት በትክክል ነው። 25ን እንድንከፍት ከጠየቁን፣ serverዎን ንፁህ ያድርጉ፣ ምክንያቱም የሚጠብቁት reputation በከፊል የእኛም ነው።
dedicated IP ለምን አማራጭ እንዳልሆነ
ይህ ሁሉ ወደ አንድ መስፈርት ይመለሳል: IP የእርስዎ መሆን አለበት። በNAT setup ወይም በተጋራ address ላይ የራስዎን PTR ማዘጋጀት አይችሉም፣ ምክንያቱም address ለመጠቆም ብቻ የእርስዎ ስላልሆነ። እንዲሁም የተጋራው IP አስቀድሞ የሚሸከመውን ማንኛውንም reputation ይወርሳሉ — እና የመጨረሻው ተከራይ በሱ ምን እንዳደረገ ሀሳብ የለዎትም።
dedicated IP የሚቆጣጠሩት PTR፣ ለመገንባት የእርስዎ የሆነ reputation፣ እና ንፁህ የመነሻ ነጥብ ይሰጥዎታል። ለoutbound mail ያ nice-to-have አይደለም፤ ወለሉ ነው።
ግልጹ ማጠቃለያ
email self-hosting በ2026 እውነተኛ፣ ቀጣይ ስራ ነው። set-and-forget አይደለም — blocklists ይመለከታሉ፣ DKIM keys ያሽከረክራሉ፣ እና አልፎ አልፎ አንድ የተወሰነ provider ለምን greylisting እንደጀመረዎ ያውቃሉ። ይህ low-stakes side project ከሆነ፣ በሐቀኝነት፣ በነባር mail provider ማስተላለፍ ራስ ምታት ያድንዎታል።
ግን እውነተኛ ቁጥጥር ከፈለጉ — dataዎ፣ domainዎ፣ headers የሚያነብ ሌላ ማንም የለም — በትንሽ VPS ላይ በጣም ሊደረግ የሚችል ነው። ከላይ ያለው trust plumbing ውጊያው 90% አካባቢ ነው፣ እና አንዳቸውም exotic አይደሉም። dedicated IP ያግኙ፣ PTRን ከhostnameዎ ጋር እንዲዛመድ ያዘጋጁ፣ SPF/DKIM/DMARC ያትሙ፣ port 25 እንድንከፍት ይጠይቁን፣ ከዚያ እንደ mail-tester.com ባለ tool test ይላኩ እና የሚሰይመውን ማንኛውንም ያስተካክሉ። ያንን ያድርጉ እና በspam folder ውስጥ ከእንግዲህ አይጮሁም — የሰዎች inboxes በእውነት የሚያምኑት mail server ነዎት።
አስተያየቶች
እስካሁን አስተያየቶች የሉም። መጀመሪያ ይሁኑ።