Sommerhitze — alles schmilzt, sogar unsere Preise.−25%−25 % auf jeden Jahresplan, bis 31. Aug.Pläne ansehen
EQVPS
Loslegen

Reverse DNS (PTR) für deine dedizierte IP setzen

Wie man einen PTR-Record für seinen VPS mit dedizierter IP vom Dashboard setzt, warum Mailserver ihn brauchen, und wie man bestätigt, dass er in beide Richtungen auflöst. Self-Service, kein Support-Ticket.

Reverse DNS (ein PTR-Record) bildet deine IP-Adresse auf einen Hostnamen zurück ab — das Gegenteil eines normalen A-Records. Die meisten Dienste schauen ihn nie an. Mail ist die große Ausnahme: empfangende Server prüfen routinemäßig, dass eine sendende IP einen PTR hat, und dass er zu dem Hostnamen passt, mit dem sich der Server vorstellt. Mach es falsch und deine Mail wird als Spam abgelegt oder direkt abgewiesen, egal wie sauber dein SPF und DKIM sind.

Bei EQVPS setzt du den PTR selbst vom Dashboard — kein Support-Ticket, kein Warten auf uns.

Vom Dashboard setzen

  1. Melde dich an und öffne Server, dann klicke auf den Server mit dedizierter IP, den du setzen willst.
  2. Finde das Reverse-DNS-Panel auf der Server-Seite. (Es erscheint nur auf Plänen mit dedizierter IP — ein NAT-Server hat keine eigene IP, auf die zu zeigen wäre.)
  3. Gib den Hostnamen ein, auf den die IP auflösen soll — eine voll qualifizierte Domain, die du kontrollierst, z. B. mail.yourdomain.com.
  4. Speichern. Der Record wird sofort angewendet.

Das Panel zeigt den aktuellen PTR, sodass du zurückkommen und ihn ändern kannst, wann immer der Hostname sich ändert.

Mach ihn forward-confirmed

Ein PTR allein reicht nicht für Mail. Strenge Empfänger wollen forward-confirmed reverse DNS: der PTR zeigt die IP auf einen Hostnamen, und der A-Record dieses Hostnamens zeigt auf dieselbe IP zurück. Beide Richtungen müssen übereinstimmen.

Wenn also deine IP 203.0.113.10 ist und du den PTR auf mail.yourdomain.com setzt, erstelle auch einen A-Record im DNS deiner Domain:

mail.yourdomain.com.  A  203.0.113.10

Jetzt schließt sich die Schleife: IP → Hostname → IP.

Prüfe, dass es funktioniert hat

Von jeder Maschine:

# reverse: IP sollte deinen Hostnamen zurückgeben
dig -x 203.0.113.10 +short
# forward: Hostname sollte dieselbe IP zurückgeben
dig mail.yourdomain.com +short

Beide sollten aufeinander zeigen. Wenn der Reverse-Lookup noch einen Standard-Provider-Hostnamen zeigt (etwas wie static.203-0-113-10.rev.example-isp.net), hat die Änderung sich noch nicht zum Resolver verbreitet, den du nutzt — warte etwas und prüfe erneut.

Ehrliche Grenzen

Wenn du einen Mailserver von Grund auf aufstellst, deckt die Mailserver-Anleitung SPF/DKIM/DMARC und die Port-25-Geschichte neben diesem ab. Und wenn du noch entscheidest, ob du überhaupt eine dedizierte IP brauchst, hier ist die NAT-vs-dedizierte-Aufschlüsselung.

FAQ

Brauche ich eine dedizierte IP, um einen PTR zu setzen?

Ja. Ein PTR-Record bildet eine IP auf einen Hostnamen zurück ab, also musst du die IP besitzen. NAT-Pläne teilen eine ausgehende Adresse, also gibt es nichts, worauf rDNS zu setzen wäre. Das funktioniert nur auf Plänen mit dedizierter IP.

Warum landet meine Mail selbst mit SPF und DKIM ständig im Spam?

SPF und DKIM authentifizieren die Nachricht; PTR authentifiziert die IP. Viele empfangende Server weisen Mail von einer IP ab oder werten sie ab, deren Reverse DNS nicht auflöst oder nicht zum sendenden Hostnamen passt. Setze den PTR auf deinen Mail-Hostnamen und lass den Forward-A-Record auf dieselbe IP zurückzeigen — das ist forward-confirmed rDNS, und es ist, was sie prüfen.

Wie lange dauert es, bis der PTR gilt?

Die Änderung selbst wird sofort angewendet, wenn du sie speicherst. DNS-Caching anderswo kann irgendwo von ein paar Minuten bis zu ein paar Stunden brauchen, um aufzuholen, also wenn eine Prüfung noch den alten Wert zeigt, gib ihr etwas Zeit.

Kann ich sofort Mail auf Port 25 senden?

Nicht standardmäßig. Ausgehender Port 25 ist auf neuen Servern geschlossen, um Spam vom Netzwerk fernzuhalten. Den PTR zu setzen ist eine Anforderung für den Betrieb von Mail; ausgehenden 25 geöffnet zu bekommen ist ein separater Schritt — melde dich, sobald dein PTR, SPF, DKIM und DMARC in Ordnung sind.

Kommentare

Noch keine Kommentare. Sei der Erste.

Kommentar hinterlassen

Kommentare werden vor der Anzeige moderiert.