Le reverse DNS (un enregistrement PTR) fait correspondre votre adresse IP à un nom d'hôte — l'inverse d'un enregistrement A classique. La plupart des services ne le regardent jamais. Le courrier est la grande exception : les serveurs de réception vérifient systématiquement qu'une IP d'envoi a un PTR, et qu'il correspond au nom d'hôte sous lequel le serveur se présente. Faites-le mal et votre courrier est classé en spam ou carrément refusé, quelle que soit la propreté de vos SPF et DKIM.
Sur EQVPS, vous définissez le PTR vous-même depuis le tableau de bord — sans ticket de support, sans nous attendre.
Le définir depuis le tableau de bord
- Connectez-vous et ouvrez Serveurs, puis cliquez sur le serveur à IP dédiée que vous voulez configurer.
- Trouvez le panneau Reverse DNS sur la page du serveur. (Il n'apparaît que sur les offres à IP dédiée — un serveur NAT n'a pas d'IP propre à pointer.)
- Saisissez le nom d'hôte vers lequel vous voulez que l'IP résolve — un domaine pleinement qualifié que vous contrôlez, par ex.
mail.votredomaine.com. - Enregistrez. L'enregistrement est appliqué immédiatement.
Le panneau affiche le PTR actuel, vous pouvez donc revenir le modifier chaque fois que le nom d'hôte change.
Le rendre confirmé par le forward
Un PTR seul ne suffit pas pour le courrier. Les serveurs de réception stricts veulent un reverse DNS confirmé par le forward : le PTR fait pointer l'IP vers un nom d'hôte, et l'enregistrement A de ce nom d'hôte pointe à son tour vers la même IP. Les deux sens doivent concorder.
Donc si votre IP est 203.0.113.10 et que vous définissez le PTR sur mail.votredomaine.com, créez aussi un enregistrement A dans le DNS de votre domaine :
mail.votredomaine.com. A 203.0.113.10
Maintenant la boucle se ferme : IP → nom d'hôte → IP.
Vérifier que ça marche
Depuis n'importe quelle machine :
# reverse : l'IP doit renvoyer votre nom d'hôte
dig -x 203.0.113.10 +short
# forward : le nom d'hôte doit renvoyer la même IP
dig mail.votredomaine.com +short
Les deux doivent pointer l'un vers l'autre. Si la résolution inverse affiche encore un nom d'hôte par défaut du fournisseur (quelque chose comme static.203-0-113-10.rev.example-isp.net), le changement ne s'est pas encore propagé au résolveur que vous utilisez — attendez un peu et vérifiez à nouveau.
Limites honnêtes
- IP dédiée uniquement. Pas d'IP à vous, pas de PTR — les offres NAT ne peuvent pas le faire.
- Le PTR est une pièce, pas tout le puzzle du courrier. Pour la délivrabilité, vous voulez aussi SPF, DKIM et DMARC sur le domaine, et le port 25 sortant ouvert (il est fermé par défaut sur les nouveaux serveurs pour stopper le spam — demandez une fois le reste en place). Le reverse DNS vous fait passer la première porte ; ce n'est pas un interrupteur magique de délivrabilité.
- Un nom d'hôte par IP. Un PTR fait correspondre l'IP à un seul nom. Pointez-le vers votre nom d'hôte mail principal.
Si vous montez un serveur mail de zéro, le guide du serveur mail couvre SPF/DKIM/DMARC et l'histoire du port 25 en parallèle de ceci. Et si vous hésitez encore à savoir si vous avez vraiment besoin d'une IP dédiée, voici le comparatif NAT contre dédié.
Commentaires
Pas encore de commentaires. Soyez le premier.