ستاسو mail سرور کار کوي. Postfix پیلیږي، logونه پاک ښکاري، تاسو یو ازموینې پیغام خپل Gmail ته لیږئ — او دا په spam کې ښکته کیږي. یا یوازې ورکیږي. ستاسو په config کې هیڅ شی مات نه دی. سافټویر دقیقاً هغه څه وکړل چې تاسو ورته ویلي و.
ستونزه دا ده چې په بل اړخ سرور لا ستاسو په IP باور نه کوي، او بریښنالیک د کوچنیو د باور کتنو یو ټول stack پټوي چې ټول باید سره سم شي مخکې له دې چې د یوه اجنبي inbox تاسو ننباسي. هغه سم کړئ او رسول ډیری پخپله ځان اداره کوي. یو یې پریږدئ او تاسو په یوه spam فولډر کې چیغې وهئ.
درې شیان ډیر وزن وړي: reverse DNS، د لیږونکي تصدیق، او ایا ستاسو هوسټ حتی تاسو ته اجازه درکوي چې په پورټ 25 خبرې وکړئ. هیڅ یو یې سخت نه دی. دوی یوازې د هیرولو اسانه دي، او هر یو یو آرام veto دی.
هغه یو چې هرڅوک یې هیروي: reverse DNS
Forward DNS هغه برخه ده چې تاسو یې پیژنئ — یو نوم یوه IP ته اشاره کوي. Reverse DNS هینداره ده: یوه IP بیرته یوه نوم ته اشاره کوي. هغه ریکارډ PTR بلل کیږي او د هغه چا سره اوسیږي چې IP یې کنټرولوي، نه ستاسو د ډومین zone کې.
دلته دی چې ولې مهم دی. کله چې ستاسو سرور د Gmail SMTP ته یو پیوستون پرانیزي، لومړی شیانو څخه یو چې ترلاسه کوونکی اړخ یې کوي ستاسو په IP یوه reverse lookup ده — دا څوک دی؟ پخپله یې وچلوئ:
dig -x 203.0.113.19 +short
که هغه د static.203-0-113-19.rev.example-isp.net په څیر یو څه بیرته راشي، یا خالي راشي، تاسو لا دمخه ټکي بایللي. هغه عمومي نوم وايي «یو تصادفي VPS»، او بدتر، دا د هغه hostname سره سمون نه لري چې ستاسو سرور یې د HELO سلام کې پخپله معرفي کوي. ترلاسه کوونکي سرورونه هغه نامناسبتوب سخت flag کوي. ځینې یې په مستقیمه توګه رد کوي.
هغه څه چې دوی یې لیدل غواړي یو PTR دی چې ستاسو د mail hostname سره سمون لري. که ستاسو سرور HELO mail.example.com وايي، ستاسو په IP reverse lookup باید mail.example.com بیرته راولي. Forward او reverse موافق، کیسه ثابته ده، او تاسو د یوه هیجک شوي box پر ځای د یوه ریښتیني mail سرور په څیر ښکارئ.
د یوه PTR تنظیم په دودیز ډول د هغه چا سره چې د IP بلاک لري د یوه ملاتړ ټکټ پرانیستل او انتظار معنی لري. په EQVPS dedicated-IP پلانونو دا ستاسو په ډشبورډ کې یوه ساحه ده — hostname ولیکئ، دا د چمتوکوونکي API له لارې مستقیم راجستري ته لیکل کیږي، او په ثانیو کې ژوندی وي. دا د دې د ځان-خدمت کولو ټوله موخه ده: reverse DNS هغه ګام دی چې خلک یې پریږدي ځکه چې دا پخوا ناوړه و.
تصدیق: SPF، DKIM، DMARC
دا درې DNS ریکارډونه ترلاسه کوونکو سرورونو ته وايي چې هغه mail چې ادعا کوي ستاسو له ډومین دی واقعاً دی. دا پریږدئ او تاسو یو نه-تصدیق شوی اجنبی یاست.
- SPF یو TXT ریکارډ دی چې لیست کوي کوم سرورونه ستاسو د ډومین لپاره د لیږلو اجازه لري. Gmail یې ګوري او پوښتنه کوي: ایا دا پیغام له یوه IP څخه راغی چې تاسو یې اجازه ورکړې؟
- DKIM هره وتونکې پیغام په کریپټوګرافیک ډول لاسلیکوي. ترلاسه کوونکی ستاسو عامه کیلي له DNS راکشوي او تاییدوي چې لاسلیک په لیږد کې جعل نشو.
- DMARC دواړه سره تړي او ترلاسه کوونکو ته وايي چې کله یوه کتنه ناکامه شي څه وکړي — هیڅ، قرنطین، یا رد — او راپورونه چیرته ولیږي.
تاسو دواړه درې غواړئ. SPF او DKIM ثابتوي چې mail په مشروع ډول ستاسو دی؛ DMARC هغه ثبوت یوې پالیسۍ ته اړوي. دا شاید شل دقیقې د DNS سمونونه وي، او دا د «تصدیق شوی لیږونکی» او «څوک؟» ترمنځ توپیر دی.
پورټ 25، او ولې بند دی
دلته هغه یو دی چې خلک حیرانوي. بهرته پورټ 25 — هغه پورټ چې mail سرورونه یې د یو بل سره د خبرو لپاره کاروي — نږدې په هر VPS هوسټ ډیفالټ بند دی. موږ هم.
دا په قصد سره دی. پورټ 25 کلاسیک د spam توپ دی، نو دا بند پاتې کیږي تر هغه چې تاسو یې وغواړئ او ووایاست چې واقعاً څه لیږئ. موږ یې د غوښتنې له مخې خلاصوو نه دا چې یې د هرچا لپاره خلاص پریږدو چې یو سرور پیلوي.
او دلته یوه ریښتینې خبرداری د ویلو ارزښت لري: د یوه خلاص پورټ 25 سره مسؤلیت راځي. یو زیانمن شوی سکریپټ یا یو غلط-تنظیم شوی relay چې spam چاودوي، او ستاسو د IP شهرت ورک دی — کله ناکله د اونیو لپاره. په یوه شریک subnet هغه ګډوډي ستاسو په ګاونډیانو خواره کیږي، چې دقیقاً دلیل دی چې هوسټان یې په اړه محتاط دي. که تاسو له موږ وغواړئ چې 25 خلاص کړو، خپل سرور پاک وساتئ، ځکه چې هغه شهرت چې تاسو یې ساتئ یو څه زموږ هم دی.
ولې dedicated IP اختیاري نه دی
دا ټول یوه اړتیا ته بیرته راځي: IP باید ستاسو وي. په یوه NAT تنظیم یا یوه شریک پته تاسو نشئ کولی خپل PTR تنظیم کړئ، ځکه چې پته په ځانګړي توګه ستاسو نه ده چې اشاره یې کړئ. تاسو هر هغه شهرت هم په میراث اخلئ چې شریک IP یې لا دمخه وړي — او تاسو هیڅ نظر نلرئ چې وروستي مستأجر ورسره څه وکړل.
یو dedicated IP تاسو ته یو PTR درکوي چې تاسو یې کنټرولوئ، یو شهرت چې ستاسو د جوړولو دی، او یو پاک د پیل ټکی. د بهرته mail لپاره دا یو ښه-د-لرلو شی نه دی؛ دا فرش دی.
ریښتینی کتاکلی
په ۲۰۲۶ کې د بریښنالیک ځان-کوربهتوب ریښتینی، دوامداره کار دی. دا set-and-forget نه دی — تاسو به blocklistونه ګورئ، DKIM کیلي څرخوئ، او کله ناکله معلوموئ چې ولې یو ځانګړي چمتوکوونکي پرې greylisting پیل وکړ. که دا یو ټیټ-خطر د غاړې پروژه وي، په رښتیا، د یوه موجوده mail چمتوکوونکي له لارې لیږل به تاسو له سردردیو وژغوري.
خو که تاسو ریښتینی کنټرول غواړئ — ستاسو ډیټا، ستاسو ډومین، هیڅوک نور د سرلیکونو نه لولي — دا په یوه کوچني VPS ډیر شونی دی. د پورته د باور پایپینګ د جګړې شاوخوا ۹۰٪ دی، او هیڅ یو یې عجیب نه دی. یو dedicated IP ترلاسه کړئ، PTR خپل hostname سره سمون ته وټاکئ، SPF/DKIM/DMARC خپور کړئ، له موږ وغواړئ چې پورټ 25 خلاص کړو، بیا یو ازموینه د یوه وسیلې لکه mail-tester.com له لارې ولیږئ او هغه سم کړئ چې flag یې کوي. دا وکړئ او تاسو نور په یوه spam فولډر کې چیغې نه وهئ — تاسو یو mail سرور یاست چې د خلکو inboxونه پرې واقعاً باور کوي.
تبصرې
لا تبصرې نشته. لومړی اوسئ.