שרת הדואר שלכם עובד. Postfix מתחיל, הלוגים נראים נקיים, אתם שולחים הודעת בדיקה ל-Gmail שלכם — והיא נוחתת בספאם. או שהיא פשוט נעלמת. שום דבר בהגדרה שלכם לא שבור. התוכנה עשתה בדיוק מה שאמרתם לה.
הבעיה היא שהשרת בצד השני עדיין לא בוטח ב-IP שלכם, ודואר מסתיר stack שלם של בדיקות אמון קטנות שכולן צריכות להתיישר לפני שתיבת דואר של זר נותנת לכם להיכנס. צדקו אותן וההעברה בעיקר מטפלת בעצמה. פספסו אחת ואתם צועקים לתוך תיקיית ספאם.
שלושה דברים נושאים את רוב המשקל: reverse DNS, אימות שולח, והאם המארח שלכם בכלל נותן לכם לדבר על פורט 25. אף אחד מהם לא קשה. הם פשוט קלים לשכוח, וכל אחד הוא וטו שקט.
זה שכולם שוכחים: reverse DNS
Forward DNS הוא החלק שאתם מכירים — שם מצביע על IP. reverse DNS הוא המראה: IP מצביע בחזרה על שם. הרשומה הזו נקראת PTR, והיא חיה עם מי ששולט ב-IP, לא ב-zone של הדומיין שלכם.
הנה למה זה חשוב. כשהשרת שלכם פותח חיבור ל-SMTP של Gmail, אחד הדברים הראשונים שהצד המקבל עושה הוא lookup הפוך על ה-IP שלכם — מי זה? הריצו אותו בעצמכם:
dig -x 203.0.113.19 +short
אם זה חוזר עם משהו כמו static.203-0-113-19.rev.example-isp.net, או חוזר ריק, כבר הפסדתם נקודות. השם הגנרי הזה אומר "איזה VPS אקראי," וגרוע יותר, הוא לא תואם את ה-hostname שהשרת שלכם מציג את עצמו בו בברכת ה-HELO. שרתים מקבלים מסמנים את חוסר-ההתאמה הזה בחוזקה. חלקם דוחים על הסף.
מה שהם רוצים לראות זה PTR שתואם את ה-hostname של הדואר שלכם. אם השרת שלכם אומר HELO mail.example.com, ה-lookup ההפוך על ה-IP שלו צריך להחזיר mail.example.com. forward ו-reverse מסכימים, הסיפור עקבי, ואתם נראים כמו שרת דואר אמיתי במקום ארגז חטוף.
הגדרת PTR נהגה מסורתית לפתיחת תיקט תמיכה עם מי שמחזיק בבלוק ה-IP והמתנה. בתוכניות עם IP ייעודי של EQVPS זה שדה בלוח הבקרה שלכם — הקלידו את ה-hostname, זה כותב ישר ל-registry דרך ה-API של הספק, וזה חי תוך שניות. זו כל הנקודה בעשיית זה בשירות-עצמי: reverse DNS הוא הצעד שאנשים מדלגים עליו כי הוא נהג להיות מעצבן.
אימות: SPF, DKIM, DMARC
שלוש הרשומות DNS האלה אומרות לשרתים מקבלים שדואר שטוען שהוא מהדומיין שלכם באמת כן. דלגו עליהן ואתם זר לא-מאומת.
- SPF היא רשומת TXT שמפרטת אילו שרתים מורשים לשלוח עבור הדומיין שלכם. Gmail בודק אותה ושואל: האם ההודעה הזו הגיעה מ-IP שהרשיתם?
- DKIM חותם קריפטוגרפית כל הודעה יוצאת. המקבל מושך את המפתח הציבורי שלכם מ-DNS ומאמת שהחתימה לא זויפה בדרך.
- DMARC קושר את השניים יחד ואומר למקבלים מה לעשות כשבדיקה נכשלת — כלום, הסגר, או דחייה — ולאן לשלוח דוחות.
אתם רוצים את כל השלושה. SPF ו-DKIM מוכיחים שהדואר לגיטימית שלכם; DMARC הופך את ההוכחה הזו למדיניות. זה אולי עשרים דקות של עריכות DNS, וזה ההבדל בין "שולח מאומת" ל"מי?"
פורט 25, ולמה הוא סגור
הנה זה שמפתיע אנשים. פורט 25 יוצא — הפורט ששרתי דואר משתמשים בו כדי לדבר זה עם זה — חסום כברירת מחדל בכל מארח VPS למעשה. אנחנו גם.
זה מכוון. פורט 25 הוא תותח הספאם הקלאסי, אז הוא נשאר סגור עד שאתם מבקשים אותו ואומרים מה אתם באמת שולחים. אנחנו פותחים אותו לפי בקשה ולא משאירים אותו פתוח לכל מי שמקים שרת.
ויש הסתייגות כנה כאן ששווה לומר בבירור: עם פורט 25 פתוח מגיעה אחריות. סקריפט אחד שנפרץ או relay מוגדר-לא-נכון שמזרים ספאם, והמוניטין של ה-IP שלכם נעלם — לפעמים לשבועות. ב-subnet משותף הבלגן הזה ניתז על השכנים שלכם, וזו בדיוק הסיבה שמארחים זהירים לגביו. אם אתם מבקשים מאיתנו לפתוח 25, שמרו את השרת שלכם נקי, כי המוניטין שאתם מגנים עליו הוא חלקית גם שלנו.
למה ה-IP הייעודי אינו אופציונלי
כל זה חוזר לדרישה אחת: ה-IP חייב להיות שלכם. בהגדרת NAT או כתובת משותפת אתם לא יכולים להגדיר PTR משלכם, כי הכתובת אינה בלעדית שלכם להצביע עליה. אתם גם יורשים כל מוניטין שה-IP המשותף כבר נושא — ואין לכם מושג מה הדייר האחרון עשה איתו.
IP ייעודי נותן לכם PTR שאתם שולטים בו, מוניטין שהוא שלכם לבנות, ונקודת התחלה נקייה. לדואר יוצא זה לא נחמד-שיש; זו הרצפה.
השורה התחתונה הכנה
אחסון-עצמי של דואר ב-2026 הוא עבודה אמיתית ומתמשכת. זה לא הגדר-ושכח — אתם תצפו ברשימות שחורות, תסובבו מפתחות DKIM, ומדי פעם תבינו למה ספק ספציפי אחד התחיל לעשות לכם greylisting. אם זה פרויקט צדדי בסיכון-נמוך, בכנות, העברה דרך ספק דואר קיים תחסוך לכם כאבי ראש.
אבל אם אתם רוצים שליטה אמיתית — הנתונים שלכם, הדומיין שלכם, אף אחד אחר לא קורא את הכותרות — זה מאוד ישים על VPS קטן. צנרת האמון למעלה היא בערך 90% מהקרב, ואף אחת מהן לא אקזוטית. השיגו IP ייעודי, הגדירו את ה-PTR שיתאים ל-hostname שלכם, פרסמו SPF/DKIM/DMARC, בקשו מאיתנו לפתוח פורט 25, ואז שלחו בדיקה דרך כלי כמו mail-tester.com ותקנו מה שהוא מסמן. עשו את זה ואתם כבר לא צועקים לתוך תיקיית ספאם — אתם שרת דואר שתיבות הדואר של אנשים באמת בוטחות בו.
תגובות
אין עדיין תגובות. היו הראשונים.