Reverse DNS (een PTR-record) koppelt je IP-adres terug aan een hostnaam — het tegenovergestelde van een normaal A-record. De meeste diensten kijken er nooit naar. Mail is de grote uitzondering: ontvangende servers controleren routinematig dat een verzendend IP een PTR heeft, en dat die overeenkomt met de hostnaam waarmee de server zich voorstelt. Doe het fout en je mail wordt als spam gearchiveerd of ronduit geweigerd, hoe schoon je SPF en DKIM ook zijn.
Op EQVPS stel je de PTR zelf in vanuit het dashboard — geen supportticket, geen wachten op ons.
Stel het in vanuit het dashboard
- Log in en open Servers, klik dan op de dedicated-IP-server die je wilt instellen.
- Vind het Reverse DNS-paneel op de serverpagina. (Het verschijnt alleen op dedicated-IP-plannen — een NAT-server heeft geen eigen IP om te richten.)
- Voer de hostnaam in waarnaar je het IP wilt laten resolven — een volledig gekwalificeerd domein dat je beheert, bijv.
mail.jouwdomein.com. - Sla op. Het record wordt onmiddellijk toegepast.
Het paneel toont de huidige PTR, zodat je terug kunt komen en hem kunt wijzigen wanneer de hostnaam verandert.
Maak het forward-confirmed
Een PTR op zichzelf is niet genoeg voor mail. Strikte ontvangers willen forward-confirmed reverse DNS: de PTR wijst het IP naar een hostnaam, en het A-record van die hostnaam wijst terug naar hetzelfde IP. Beide richtingen moeten overeenkomen.
Dus als je IP 203.0.113.10 is en je stelt de PTR in op mail.jouwdomein.com, maak dan ook een A-record aan in de DNS van je domein:
mail.jouwdomein.com. A 203.0.113.10
Nu sluit de lus: IP → hostnaam → IP.
Controleer of het werkte
Vanaf elke machine:
# reverse: IP zou je hostnaam moeten teruggeven
dig -x 203.0.113.10 +short
# forward: hostnaam zou hetzelfde IP moeten teruggeven
dig mail.jouwdomein.com +short
Beide zouden naar elkaar moeten wijzen. Als de reverse-lookup nog een standaard provider-hostnaam toont (iets als static.203-0-113-10.rev.example-isp.net), is de wijziging nog niet gepropageerd naar de resolver die je gebruikt — wacht even en controleer opnieuw.
Eerlijke grenzen
- Alleen dedicated IP. Geen eigen IP, geen PTR — NAT-plannen kunnen dit niet.
- PTR is één stuk, niet de hele mailpuzzel. Voor deliverability wil je ook SPF, DKIM en DMARC op het domein, en uitgaande poort 25 open (die is standaard dicht op nieuwe servers om spam te stoppen — vraag zodra de rest is ingesteld). Reverse DNS brengt je voorbij de eerste poort; het is geen magische deliverability-schakelaar.
- Eén hostnaam per IP. Een PTR koppelt het IP aan één enkele naam. Wijs het naar je primaire mailhostnaam.
Als je een mailserver vanaf nul opzet, behandelt de mailserver-walkthrough SPF/DKIM/DMARC en het poort-25-verhaal naast dit. En als je nog beslist of je überhaupt een dedicated IP nodig hebt, hier is de NAT-vs-dedicated-uitsplitsing.
Reacties
Nog geen reacties. Wees de eerste.