reverse DNS (یک رکورد PTR) آدرس IP شما را به یک hostname بازمیگرداند — برعکس یک رکورد A معمولی. بیشتر سرویسها هرگز به آن نگاه نمیکنند. ایمیل استثنای بزرگ است: سرورهای گیرنده بهطور معمول بررسی میکنند که یک IP فرستنده PTR دارد، و اینکه با hostnameای که سرور خود را با آن معرفی میکند مطابقت دارد. اگر اشتباه تنظیم کنید، ایمیلتان بهعنوان هرزنامه بایگانی یا یکسره رد میشود، هر قدر هم که SPF و DKIM شما تمیز باشد.
در EQVPS شما PTR را خودتان از داشبورد تنظیم میکنید — بدون تیکت پشتیبانی، بدون انتظار برای ما.
آن را از داشبورد تنظیم کنید
- وارد شوید و سرورها را باز کنید، سپس روی سرور با IP اختصاصیای که میخواهید تنظیم کنید کلیک کنید.
- پنل Reverse DNS را در صفحه سرور پیدا کنید. (تنها روی پلنهای IP اختصاصی ظاهر میشود — یک سرور NAT IP مخصوص به خود برای اشاره کردن ندارد.)
- hostnameای را که میخواهید IP به آن resolve شود وارد کنید — یک دامنه کاملاً معتبر (FQDN) که شما آن را کنترل میکنید، مثلاً
mail.yourdomain.com. - ذخیره کنید. رکورد بیدرنگ اعمال میشود.
پنل PTR فعلی را نشان میدهد، پس میتوانید هر زمان که hostname تغییر کرد برگردید و آن را عوض کنید.
آن را forward-confirmed کنید
یک PTR بهتنهایی برای ایمیل کافی نیست. گیرندگان سختگیر forward-confirmed reverse DNS میخواهند: PTR آدرس IP را به یک hostname اشاره میدهد، و رکورد A آن hostname به همان IP بازمیگردد. هر دو جهت باید با هم توافق داشته باشند.
پس اگر IP شما 203.0.113.10 است و PTR را روی mail.yourdomain.com تنظیم میکنید، یک رکورد A هم در DNS دامنه خود بسازید:
mail.yourdomain.com. A 203.0.113.10
حالا حلقه بسته میشود: IP ← hostname ← IP.
بررسی کنید که کار کرد
از هر ماشینی:
# reverse: IP باید hostname شما را برگرداند
dig -x 203.0.113.10 +short
# forward: hostname باید همان IP را برگرداند
dig mail.yourdomain.com +short
هر دو باید به یکدیگر اشاره کنند. اگر جستوجوی reverse هنوز یک hostname پیشفرض ارائهدهنده را نشان میدهد (چیزی مثل static.203-0-113-10.rev.example-isp.net)، تغییر هنوز به resolverای که استفاده میکنید منتشر نشده است — کمی صبر کنید و دوباره بررسی کنید.
محدودیتهای صادقانه
- تنها IP اختصاصی. بدون IP مخصوص به خود، بدون PTR — پلنهای NAT نمیتوانند این کار را انجام دهند.
- PTR یک قطعه است، نه کل پازل ایمیل. برای تحویلپذیری به SPF، DKIM و DMARC روی دامنه هم نیاز دارید، و به پورت خروجی ۲۵ باز (بهطور پیشفرض روی سرورهای جدید بسته است تا جلوی هرزنامه گرفته شود — وقتی بقیه تنظیم شد بخواهید). reverse DNS شما را از دروازه اول عبور میدهد؛ یک کلید جادویی تحویلپذیری نیست.
- یک hostname برای هر IP. یک PTR آدرس IP را به یک نام واحد نگاشت میکند. آن را به hostname ایمیل اصلی خود اشاره دهید.
اگر از صفر در حال راهاندازی یک سرور ایمیل هستید، راهنمای گامبهگام سرور ایمیل در کنار این مطلب، SPF/DKIM/DMARC و ماجرای پورت ۲۵ را پوشش میدهد. و اگر هنوز در حال تصمیمگیری هستید که آیا اصلاً به یک IP اختصاصی نیاز دارید، اینجا تفکیک NAT در برابر اختصاصی را میبینید.
نظرات
هنوز نظری نیست. اولین نفر باشید.