EQVPS

הגדרת reverse DNS (PTR) ל-IP הייעודי שלכם

איך להגדיר רשומת PTR ל-VPS עם IP ייעודי מלוח הבקרה, למה שרתי דואר צריכים אותה, ואיך לוודא שהיא נפתרת בשני הכיוונים. שירות עצמי, ללא פניית תמיכה.

Reverse DNS (רשומת PTR) ממפה את כתובת ה-IP שלכם חזרה לשם מארח — ההפך מרשומת A רגילה. רוב השירותים לעולם לא מסתכלים בה. דואר הוא היוצא מן הכלל הגדול: שרתים מקבלים בודקים באופן שגרתי ש-IP שולח יש לו PTR, ושהוא תואם לשם המארח שהשרת מציג את עצמו כ. תטעו בזה והדואר שלכם מתויק כספאם או נדחה על הסף, לא משנה כמה נקיים ה-SPF וה-DKIM שלכם.

ב-EQVPS אתם מגדירים את ה-PTR בעצמכם מלוח הבקרה — ללא פניית תמיכה, ללא המתנה לנו.

הגדירו אותו מלוח הבקרה

  1. היכנסו ופתחו שרתים, ואז לחצו על השרת עם ה-IP הייעודי שאתם רוצים להגדיר.
  2. מצאו את פאנל Reverse DNS בעמוד השרת. (הוא מופיע רק בתוכניות עם IP ייעודי — לשרת NAT אין IP משלו להצביע.)
  3. הזינו את שם המארח שאתם רוצים שה-IP ייפתר אליו — דומיין מלא (fully-qualified) שבשליטתכם, למשל mail.yourdomain.com.
  4. שמרו. הרשומה מוחלת מיד.

הפאנל מציג את ה-PTR הנוכחי, כך שאתם יכולים לחזור ולשנות אותו בכל פעם ששם המארח משתנה.

הפכו אותו ל-forward-confirmed

PTR לבדו אינו מספיק לדואר. מקבלים קפדניים רוצים forward-confirmed reverse DNS: ה-PTR מצביע את ה-IP לשם מארח, וגם רשומת ה-A של אותו שם מארח מצביעה חזרה לאותו IP. שני הכיוונים חייבים להסכים.

אז אם ה-IP שלכם הוא 203.0.113.10 ואתם מגדירים את ה-PTR ל-mail.yourdomain.com, צרו גם רשומת A ב-DNS של הדומיין שלכם:

mail.yourdomain.com.  A  203.0.113.10

עכשיו הלולאה נסגרת: IP → שם מארח → IP.

בדקו שזה עבד

מכל מכונה:

# reverse: IP should return your hostname
dig -x 203.0.113.10 +short
# forward: hostname should return the same IP
dig mail.yourdomain.com +short

שניהם צריכים להצביע זה על זה. אם ה-lookup ההפוך עדיין מציג שם מארח דיפולטי של ספק (משהו כמו static.203-0-113-10.rev.example-isp.net), השינוי עדיין לא התפשט ל-resolver שאתם משתמשים בו — המתינו מעט ובדקו שוב.

מגבלות כנות

אם אתם מקימים שרת דואר מאפס, המדריך המלא לשרת דואר מכסה את SPF/DKIM/DMARC ואת סיפור פורט-25 לצד זה. ואם אתם עדיין מחליטים אם אתם בכלל צריכים IP ייעודי, הנה הפירוט של NAT מול ייעודי.

שאלות נפוצות

האם אני צריך IP ייעודי כדי להגדיר PTR?

כן. רשומת PTR ממפה IP חזרה לשם מארח, אז אתם חייבים להיות הבעלים של ה-IP. תוכניות NAT חולקות כתובת יוצאת, אז אין על מה להגדיר rDNS. זה עובד רק בתוכניות עם IP ייעודי.

למה הדואר שלי ממשיך לנחות בספאם גם עם SPF ו-DKIM?

SPF ו-DKIM מאמתים את ההודעה; PTR מאמת את ה-IP. שרתים מקבלים רבים דוחים או מורידים בדירוג דואר מ-IP שה-reverse DNS שלו לא נפתר, או לא תואם לשם המארח השולח. הגדירו את ה-PTR לשם מארח הדואר שלכם וגרמו לרשומת ה-A הקדמית להצביע חזרה לאותו IP — זה forward-confirmed rDNS, וזה מה שהם בודקים.

כמה זמן לוקח ל-PTR להיכנס לתוקף?

השינוי עצמו מוחל מיד כשאתם שומרים אותו. caching של DNS במקומות אחרים יכול לקחת בין כמה דקות לכמה שעות להשלים, אז אם בדיקה עדיין מציגה את הערך הישן, תנו לזה קצת זמן.

האם אני יכול לשלוח דואר בפורט 25 מיד?

לא כברירת מחדל. פורט 25 יוצא סגור בשרתים חדשים כדי לשמור ספאם מחוץ לרשת. הגדרת ה-PTR היא דרישה אחת להפעלת דואר; פתיחת פורט 25 יוצא היא שלב נפרד — פנו אלינו ברגע שה-PTR, SPF, DKIM ו-DMARC שלכם מסודרים.

תגובות

אין עדיין תגובות. היו הראשונים.

השאירו תגובה

התגובות עוברות מודרציה לפני שהן מופיעות.