EQVPS

Ställ in reverse DNS (PTR) för din dedikerade IP

Hur du ställer in en PTR-post för din VPS med dedikerad IP från instrumentpanelen, varför mailservrar behöver den, och hur du bekräftar att den resolvar åt båda hållen. Self-service, inget supportärende.

Reverse DNS (en PTR-post) mappar din IP-adress tillbaka till ett värdnamn — motsatsen till en vanlig A-post. De flesta tjänster tittar aldrig på den. Mail är det stora undantaget: mottagande servrar kontrollerar rutinmässigt att en sändande IP har en PTR, och att den matchar det värdnamn servern presenterar sig som. Gör det fel och din mail arkiveras som skräppost eller avvisas helt, oavsett hur ren din SPF och DKIM är.

På EQVPS ställer du in PTR:n själv från instrumentpanelen — inget supportärende, ingen väntan på oss.

Ställ in den från instrumentpanelen

  1. Logga in och öppna Servrar, klicka sedan på servern med dedikerad IP du vill ställa in.
  2. Hitta panelen Reverse DNS på serversidan. (Den visas bara på planer med dedikerad IP — en NAT-server har ingen egen IP att peka.)
  3. Ange värdnamnet du vill att IP:n ska resolva till — en fullständigt kvalificerad domän du kontrollerar, t.ex. mail.dindoman.com.
  4. Spara. Posten tillämpas omedelbart.

Panelen visar den aktuella PTR:n, så du kan komma tillbaka och ändra den närhelst värdnamnet ändras.

Gör den forward-confirmed

En PTR på egen hand räcker inte för mail. Strikta mottagare vill ha forward-confirmed reverse DNS: PTR:n pekar IP:n mot ett värdnamn, och det värdnamnets A-post pekar tillbaka mot samma IP. Båda riktningarna måste stämma överens.

Så om din IP är 203.0.113.10 och du ställer in PTR:n till mail.dindoman.com, skapa även en A-post i din domäns DNS:

mail.dindoman.com.  A  203.0.113.10

Nu sluts loopen: IP → värdnamn → IP.

Kontrollera att det fungerade

Från vilken maskin som helst:

# reverse: IP bör returnera ditt värdnamn
dig -x 203.0.113.10 +short
# forward: värdnamn bör returnera samma IP
dig mail.dindoman.com +short

Båda bör peka på varandra. Om reverse-uppslaget fortfarande visar ett standard-provider-värdnamn (något som static.203-0-113-10.rev.example-isp.net), har ändringen ännu inte propagerat till resolvern du använder — vänta lite och kontrollera igen.

Ärliga gränser

Om du sätter upp en mailserver från grunden täcker mailserver-genomgången SPF/DKIM/DMARC och port-25-historien vid sidan av detta. Och om du fortfarande bestämmer om du ens behöver en dedikerad IP, här är NAT-vs-dedikerad-genomgången.

FAQ

Behöver jag en dedikerad IP för att ställa in en PTR?

Ja. En PTR-post mappar en IP tillbaka till ett värdnamn, så du måste äga IP:n. NAT-planer delar en utgående adress, så det finns inget att ställa in rDNS på. Detta fungerar bara på planer med dedikerad IP.

Varför fortsätter min mail att hamna i skräpposten även med SPF och DKIM?

SPF och DKIM autentiserar meddelandet; PTR autentiserar IP:n. Många mottagande servrar avvisar eller nedrankar mail från en IP vars reverse DNS inte resolvar, eller inte matchar det sändande värdnamnet. Ställ in PTR:n till ditt mailvärdnamn och låt forward-A-posten peka tillbaka till samma IP — det är forward-confirmed rDNS, och det är vad de kontrollerar.

Hur lång tid tar PTR:n att tillämpas?

Själva ändringen tillämpas direkt när du sparar den. DNS-cachning på andra ställen kan ta allt från några minuter till ett par timmar att komma ikapp, så om en kontroll fortfarande visar det gamla värdet, ge det en stund.

Kan jag skicka mail på port 25 direkt?

Inte som standard. Utgående port 25 är stängd på nya servrar för att hålla skräppost borta från nätverket. Att ställa in PTR:n är ett krav för att köra mail; att få utgående 25 öppnad är ett separat steg — hör av dig när din PTR, SPF, DKIM och DMARC är i ordning.

Kommentarer

Inga kommentarer än. Bli först.

Lämna en kommentar

Kommentarer modereras innan de visas.