EQVPS

Reverse DNS (PTR) instellen voor je dedicated IP

Hoe je een PTR-record instelt voor je dedicated-IP-VPS vanuit het dashboard, waarom mailservers het nodig hebben, en hoe je bevestigt dat het beide kanten op resolvet. Self-service, geen supportticket.

Reverse DNS (een PTR-record) koppelt je IP-adres terug aan een hostnaam — het tegenovergestelde van een normaal A-record. De meeste diensten kijken er nooit naar. Mail is de grote uitzondering: ontvangende servers controleren routinematig dat een verzendend IP een PTR heeft, en dat die overeenkomt met de hostnaam waarmee de server zich voorstelt. Doe het fout en je mail wordt als spam gearchiveerd of ronduit geweigerd, hoe schoon je SPF en DKIM ook zijn.

Op EQVPS stel je de PTR zelf in vanuit het dashboard — geen supportticket, geen wachten op ons.

Stel het in vanuit het dashboard

  1. Log in en open Servers, klik dan op de dedicated-IP-server die je wilt instellen.
  2. Vind het Reverse DNS-paneel op de serverpagina. (Het verschijnt alleen op dedicated-IP-plannen — een NAT-server heeft geen eigen IP om te richten.)
  3. Voer de hostnaam in waarnaar je het IP wilt laten resolven — een volledig gekwalificeerd domein dat je beheert, bijv. mail.jouwdomein.com.
  4. Sla op. Het record wordt onmiddellijk toegepast.

Het paneel toont de huidige PTR, zodat je terug kunt komen en hem kunt wijzigen wanneer de hostnaam verandert.

Maak het forward-confirmed

Een PTR op zichzelf is niet genoeg voor mail. Strikte ontvangers willen forward-confirmed reverse DNS: de PTR wijst het IP naar een hostnaam, en het A-record van die hostnaam wijst terug naar hetzelfde IP. Beide richtingen moeten overeenkomen.

Dus als je IP 203.0.113.10 is en je stelt de PTR in op mail.jouwdomein.com, maak dan ook een A-record aan in de DNS van je domein:

mail.jouwdomein.com.  A  203.0.113.10

Nu sluit de lus: IP → hostnaam → IP.

Controleer of het werkte

Vanaf elke machine:

# reverse: IP zou je hostnaam moeten teruggeven
dig -x 203.0.113.10 +short
# forward: hostnaam zou hetzelfde IP moeten teruggeven
dig mail.jouwdomein.com +short

Beide zouden naar elkaar moeten wijzen. Als de reverse-lookup nog een standaard provider-hostnaam toont (iets als static.203-0-113-10.rev.example-isp.net), is de wijziging nog niet gepropageerd naar de resolver die je gebruikt — wacht even en controleer opnieuw.

Eerlijke grenzen

Als je een mailserver vanaf nul opzet, behandelt de mailserver-walkthrough SPF/DKIM/DMARC en het poort-25-verhaal naast dit. En als je nog beslist of je überhaupt een dedicated IP nodig hebt, hier is de NAT-vs-dedicated-uitsplitsing.

FAQ

Heb ik een dedicated IP nodig om een PTR in te stellen?

Ja. Een PTR-record koppelt een IP terug aan een hostnaam, dus je moet het IP bezitten. NAT-plannen delen een uitgaand adres, dus er is niets om rDNS op in te stellen. Dit werkt alleen op dedicated-IP-plannen.

Waarom blijft mijn mail in spam belanden, zelfs met SPF en DKIM?

SPF en DKIM authenticeren het bericht; PTR authenticeert het IP. Veel ontvangende servers weigeren of downranken mail van een IP waarvan de reverse DNS niet resolvet, of niet overeenkomt met de verzendende hostnaam. Stel de PTR in op je mailhostnaam en laat het forward-A-record terugwijzen naar hetzelfde IP — dat is forward-confirmed rDNS, en dat is wat ze controleren.

Hoe lang duurt het voor de PTR van kracht wordt?

De wijziging zelf wordt meteen toegepast wanneer je hem opslaat. DNS-caching elders kan enkele minuten tot een paar uur nodig hebben om bij te komen, dus als een controle nog de oude waarde toont, geef het even.

Kan ik meteen mail versturen op poort 25?

Niet standaard. Uitgaande poort 25 is dicht op nieuwe servers om spam van het netwerk te houden. De PTR instellen is één vereiste om mail te draaien; uitgaande 25 laten openen is een aparte stap — neem contact op zodra je PTR, SPF, DKIM en DMARC in orde zijn.

Reacties

Nog geen reacties. Wees de eerste.

Laat een reactie achter

Reacties worden gemodereerd voordat ze verschijnen.