EQVPS

Задай reverse DNS (PTR) за dedicated IP-то си

Как да зададеш PTR запис за VPS-а си с dedicated IP от таблото, защо пощенските сървъри се нуждаят от него, и как да потвърдиш, че резолвва в двете посоки. Self-service, без тикет за поддръжка.

Reverse DNS (PTR запис) мапва IP адреса ти обратно към hostname — противоположността на нормален A запис. Повечето услуги никога не го гледат. Пощата е голямото изключение: приемащите сървъри рутинно проверяват, че изпращащ IP има PTR, и че той съвпада с hostname-а, като който сървърът се представя. Направи го грешно и пощата ти се завежда като спам или се отказва направо, независимо колко чисти са SPF и DKIM.

На EQVPS задаваш PTR-а сам от таблото — без тикет за поддръжка, без чакане на нас.

Задай го от таблото

  1. Влез и отвори Servers, после кликни сървъра с dedicated IP, който искаш да зададеш.
  2. Намери панела Reverse DNS на страницата на сървъра. (Той се появява само на планове с dedicated IP — NAT сървър няма собствен IP, който да насочи.)
  3. Въведи hostname-а, към който искаш IP-то да резолвва — напълно квалифициран домейн, който контролираш, напр. mail.yourdomain.com.
  4. Запази. Записът се прилага незабавно.

Панелът показва текущия PTR, така че можеш да се върнеш и да го смениш, когато hostname-ът се смени.

Направи го forward-confirmed

PTR сам по себе си не е достатъчен за поща. Строгите приематели искат forward-confirmed reverse DNS: PTR-ът насочва IP-то към hostname, и A записът на този hostname сочи обратно към същия IP. И двете посоки трябва да се съгласуват.

Така че ако IP-то ти е 203.0.113.10 и зададеш PTR-а на mail.yourdomain.com, създай и A запис в DNS-а на домейна си:

mail.yourdomain.com.  A  203.0.113.10

Сега цикълът се затваря: IP → hostname → IP.

Провери, че е сработило

От всяка машина:

# reverse: IP should return your hostname
dig -x 203.0.113.10 +short
# forward: hostname should return the same IP
dig mail.yourdomain.com +short

И двете трябва да сочат едно към друго. Ако reverse lookup-ът все още показва hostname на доставчик по подразбиране (нещо като static.203-0-113-10.rev.example-isp.net), промяната още не се е разпространила до resolver-а, който използваш — изчакай малко и провери пак.

Честни граници

Ако вдигаш пощенски сървър от нулата, преминаването за пощенски сървър покрива SPF/DKIM/DMARC и историята с порт 25 наред с това. И ако все още решаваш дали изобщо се нуждаеш от dedicated IP, ето разбивката NAT-срещу-dedicated.

Въпроси

Нужен ли ми е dedicated IP, за да задам PTR?

Да. PTR запис мапва IP обратно към hostname, така че трябва да притежаваш IP-то. NAT плановете споделят изходящ адрес, така че няма на какво да зададеш rDNS. Това работи само на планове с dedicated IP.

Защо пощата ми продължава да каца в спам дори със SPF и DKIM?

SPF и DKIM автентикират съобщението; PTR автентикира IP-то. Много приемащи сървъри отхвърлят или понижават поща от IP, чийто reverse DNS не резолвва, или не съвпада с изпращащия hostname. Задай PTR-а на пощенския си hostname и накарай forward A записа да сочи обратно към същия IP — това е forward-confirmed rDNS, и е това, което те проверяват.

Колко време отнема прилагането на PTR?

Самата промяна се прилага веднага, когато я запазиш. DNS кеширане другаде може да отнеме от няколко минути до няколко часа да навакса, така че ако проверка все още показва старата стойност, дай му малко.

Мога ли да изпращам поща на порт 25 веднага?

Не по подразбиране. Изходящ порт 25 е затворен на нови сървъри, за да държи спама извън мрежата. Задаването на PTR е едно изискване за пускане на поща; отварянето на изходящ 25 е отделна стъпка — свържи се, щом PTR-ът, SPF, DKIM и DMARC са в ред.

Коментари

Още няма коментари. Бъди първият.

Остави коментар

Коментарите се модерират преди да се появят.