Лето, жара — плавится всё, даже наши цены.−25%−25% на все годовые подписки, до 31 августаСмотреть тарифы
EQVPS

Настроить обратный DNS (PTR) для своего IP

Как поставить PTR-запись для VPS с выделенным IP прямо из панели, зачем она нужна почтовым серверам и как проверить, что она резолвится в обе стороны. Самообслуживание, без тикета в поддержку.

Обратный DNS (PTR-запись) сопоставляет ваш IP-адрес обратно с именем хоста — противоположность обычной A-записи. Большинство сервисов на неё вообще не смотрят. Главное исключение — почта: принимающие серверы регулярно проверяют, что у отправляющего IP есть PTR и что она совпадает с именем, которым сервер представляется. Ошибётесь — и письма уйдут в спам или отобьются вовсе, каким бы чистым ни был SPF и DKIM.

В EQVPS вы ставите PTR сами из панели — без тикета, без ожидания нас.

Как поставить из панели

  1. Войдите и откройте Серверы, затем нажмите на сервер с выделенным IP, который хотите настроить.
  2. Найдите на странице сервера панель Reverse DNS. (Она есть только на тарифах с выделенным IP — у NAT-сервера нет своего IP, который можно было бы направить.)
  3. Введите имя хоста, на которое должен резолвиться IP, — полное доменное имя, которым вы управляете, например mail.yourdomain.com.
  4. Сохраните. Запись применяется сразу.

Панель показывает текущий PTR, так что вернуться и поменять имя можно в любой момент.

Сделайте её forward-confirmed

Одной PTR для почты мало. Строгие приёмники хотят forward-confirmed reverse DNS: PTR направляет IP на имя хоста, и A-запись этого имени направляет обратно на тот же IP. Обе стороны должны сходиться.

Так что если ваш IP 203.0.113.10 и вы ставите PTR на mail.yourdomain.com, создайте ещё и A-запись в DNS своего домена:

mail.yourdomain.com.  A  203.0.113.10

Теперь петля замкнута: IP → имя → IP.

Проверьте, что сработало

С любой машины:

# обратно: IP должен вернуть ваше имя хоста
dig -x 203.0.113.10 +short
# прямо: имя хоста должно вернуть тот же IP
dig mail.yourdomain.com +short

Оба должны указывать друг на друга. Если обратный запрос всё ещё показывает дефолтное имя провайдера (что-то вроде static.203-0-113-10.rev.example-isp.net), значит изменение ещё не дошло до резолвера, которым вы пользуетесь, — подождите немного и проверьте снова.

Честные ограничения

Если поднимаете почтовый сервер с нуля — разбор по почтовому серверу покрывает SPF/DKIM/DMARC и историю с портом 25 вместе с этим. А если ещё решаете, нужен ли вам вообще выделенный IP, — вот разбор NAT против выделенного.

FAQ

Нужен ли выделенный IP, чтобы поставить PTR?

Да. PTR-запись сопоставляет IP обратно с именем хоста, так что IP должен быть вашим. На NAT-тарифах исходящий адрес общий — ставить rDNS попросту не на что. Это работает только на тарифах с выделенным IP.

Почему письма уходят в спам даже с SPF и DKIM?

SPF и DKIM подтверждают письмо, а PTR подтверждает IP. Многие принимающие серверы отклоняют или понижают почту с IP, у которого обратный DNS не резолвится или не совпадает с именем отправляющего хоста. Поставьте PTR на имя вашего почтового хоста, а прямую A-запись направьте обратно на тот же IP — это forward-confirmed rDNS, именно его и проверяют.

Как быстро применяется PTR?

Сама запись применяется сразу при сохранении. Кэширование DNS в других местах может подтягиваться от нескольких минут до пары часов, так что если проверка всё ещё показывает старое значение — дайте ей немного времени.

Можно сразу слать почту на порту 25?

По умолчанию нет. Исходящий порт 25 на новых серверах закрыт, чтобы держать спам подальше от сети. PTR — одно из требований для почты; открытие исходящего 25 — отдельный шаг, напишите нам, когда PTR, SPF, DKIM и DMARC уже в порядке.

Комментарии

Пока нет комментариев. Будьте первым.

Оставить комментарий

Комментарии проходят модерацию перед публикацией.