EQVPS

დააყენეთ reverse DNS (PTR) თქვენი გამოყოფილი IP-სთვის

როგორ დააყენოთ PTR ჩანაწერი თქვენი dedicated-IP VPS-სთვის პანელიდან, რატომ სჭირდება ის საფოსტო სერვერებს, და როგორ დაადასტუროთ, რომ ის ორივე მიმართულებით იხსნება. Self-service, support ტიკეტის გარეშე.

Reverse DNS (PTR ჩანაწერი) აბრუნებს თქვენს IP მისამართს hostname-ზე — ჩვეულებრივი A ჩანაწერის საპირისპირო. უმეტესი სერვისი მას არასოდეს უყურებს. ფოსტა დიდი გამონაკლისია: მიმღები სერვერები რუტინულად ამოწმებენ, რომ გამგზავნ IP-ს აქვს PTR, და რომ ის ემთხვევა hostname-ს, რომლითაც სერვერი თავს წარადგენს. შეცდომა და თქვენი ფოსტა კლასდება როგორც სპამი ან პირდაპირ უარიყოფა, რაც არ უნდა სუფთა იყოს თქვენი SPF და DKIM.

EQVPS-ზე PTR-ს თავად აყენებთ პანელიდან — support ტიკეტის, ჩვენზე ლოდინის გარეშე.

დააყენეთ პანელიდან

  1. შედით და გახსენით Servers, შემდეგ დააჭირეთ dedicated-IP სერვერს, რომლის დაყენებაც გინდათ.
  2. იპოვეთ Reverse DNS პანელი სერვერის გვერდზე. (ის ჩნდება მხოლოდ dedicated-IP ტარიფებზე — NAT სერვერს არ აქვს საკუთარი IP მისამართებისთვის.)
  3. შეიყვანეთ hostname, რომელზეც გინდათ IP იხსნებოდეს — სრულად-კვალიფიცირებული დომენი, რომელსაც აკონტროლებთ, მაგ. mail.yourdomain.com.
  4. შეინახეთ. ჩანაწერი მაშინვე ამოქმედდება.

პანელი აჩვენებს მიმდინარე PTR-ს, ასე რომ შეგიძლიათ დაბრუნდეთ და შეცვალოთ, როცა hostname შეიცვლება.

გახადეთ ის forward-confirmed

PTR თავისთავად საკმარისი არ არის ფოსტისთვის. მკაცრი მიმღებები ითხოვენ forward-confirmed reverse DNS-ს: PTR მიმართავს IP-ს hostname-ზე, და ამ hostname-ის A ჩანაწერი უკან იმავე IP-ზე მიმართავს. ორივე მიმართულება უნდა ეთანხმებოდეს.

ასე რომ თუ თქვენი IP არის 203.0.113.10 და PTR-ს mail.yourdomain.com-ზე დააყენებთ, ასევე შექმენით A ჩანაწერი თქვენი დომენის DNS-ში:

mail.yourdomain.com.  A  203.0.113.10

ახლა მარყუჟი იკვრება: IP → hostname → IP.

შეამოწმეთ, იმუშავა თუ არა

ნებისმიერი მანქანიდან:

# reverse: IP should return your hostname
dig -x 203.0.113.10 +short
# forward: hostname should return the same IP
dig mail.yourdomain.com +short

ორივემ ერთმანეთზე უნდა მიუთითოს. თუ reverse lookup ჯერ კიდევ აჩვენებს ნაგულისხმევ პროვაიდერის hostname-ს (რაღაც static.203-0-113-10.rev.example-isp.net-ის მსგავსი), ცვლილება ჯერ არ გავრცელებულა resolver-ზე, რომელსაც იყენებთ — დაელოდეთ ცოტა და კვლავ შეამოწმეთ.

გულწრფელი შეზღუდვები

თუ ფოსტის სერვერს ნულიდან აყენებთ, ფოსტის სერვერის გაცნობა ფარავს SPF/DKIM/DMARC-სა და პორტ-25-ის ამბავს ამის გვერდით. და თუ ჯერ კიდევ წყვეტთ, გჭირდებათ თუ არა საერთოდ გამოყოფილი IP, აი NAT-vs-dedicated ანალიზი.

ხდკ

მჭირდება გამოყოფილი IP PTR-ის დასაყენებლად?

დიახ. PTR ჩანაწერი აბრუნებს IP-ს hostname-ზე, ასე რომ IP უნდა ფლობდეთ. NAT ტარიფები იზიარებენ გამავალ მისამართს, ასე რომ rDNS-ის დასაყენებელი არაფერია. ეს მუშაობს მხოლოდ dedicated-IP ტარიფებზე.

რატომ ხვდება ჩემი ფოსტა სპამში SPF-სა და DKIM-ითაც კი?

SPF და DKIM ავთენტიფიცირებენ შეტყობინებას; PTR ავთენტიფიცირებს IP-ს. ბევრი მიმღები სერვერი უარყოფს ან აქვეითებს ფოსტას IP-იდან, რომლის reverse DNS არ იხსნება, ან არ ემთხვევა გამგზავნ hostname-ს. დააყენეთ PTR თქვენს ფოსტის hostname-ზე და გააკეთეთ forward A ჩანაწერი იმავე IP-ზე მიმართული — ეს არის forward-confirmed rDNS, და სწორედ ამას ამოწმებენ.

რამდენ ხანს სჭირდება PTR-ის ამოქმედება?

თავად ცვლილება მაშინვე ამოქმედდება, როცა შეინახავთ. DNS caching სხვაგან შეიძლება რამდენიმე წუთიდან რამდენიმე საათამდე დასჭირდეს დასაწევად, ასე რომ თუ შემოწმება ჯერ კიდევ ძველ მნიშვნელობას აჩვენებს, დაუთმეთ ცოტა.

შემიძლია მაშინვე გავაგზავნო ფოსტა პორტ 25-ზე?

ნაგულისხმევად არა. გამავალი პორტი 25 დახურულია ახალ სერვერებზე ქსელისგან სპამის მოსაშორებლად. PTR-ის დაყენება ფოსტის გაშვების ერთი მოთხოვნაა; გამავალი 25-ის გახსნა ცალკე ნაბიჯია — დაგვიკავშირდით, როგორც კი თქვენი PTR, SPF, DKIM და DMARC წესრიგში იქნება.

კომენტარები

ჯერ არ არის კომენტარები. იყავით პირველი.

დატოვეთ კომენტარი

კომენტარები მოდერირდება გამოჩენამდე.