เมลเซิร์ฟเวอร์ของคุณทำงาน Postfix เริ่ม log ดูสะอาด คุณส่งข้อความทดสอบไป Gmail — และมันลงสแปม หรือแค่หายไป ไม่มีอะไรในคอนฟิกของคุณเสีย ซอฟต์แวร์ทำสิ่งที่คุณสั่งพอดี
ปัญหาคือเซิร์ฟเวอร์อีกฝั่งยังไม่ไว้ใจ IP ของคุณ และอีเมลซ่อนสแตกทั้งชุดของการตรวจความน่าเชื่อถือเล็ก ๆ ที่ทั้งหมดต้องเรียงกันก่อนที่กล่องจดหมายของคนแปลกหน้าจะให้คุณเข้า ทำถูกแล้วการส่งถึงดูแลตัวเองส่วนใหญ่ พลาดอันหนึ่งแล้วคุณตะโกนเข้าโฟลเดอร์สแปม
สามสิ่งแบกน้ำหนักส่วนใหญ่: reverse DNS การยืนยันผู้ส่ง และว่าโฮสต์ของคุณยอมให้คุณคุยบนพอร์ต 25 เลยหรือไม่ ไม่มีอันไหนยาก มันแค่ลืมง่าย และแต่ละอันเป็นการยับยั้งเงียบ
อันที่ทุกคนลืม: reverse DNS
Forward DNS คือส่วนที่คุณรู้ — ชื่อชี้ไปยัง IP Reverse DNS คือกระจก: IP ชี้กลับไปยังชื่อ เรกคอร์ดนั้นเรียก PTR และมันอยู่กับใครที่ควบคุม IP ไม่ใช่ในโซนโดเมนของคุณ
นี่คือทำไมมันสำคัญ เมื่อเซิร์ฟเวอร์ของคุณเปิดการเชื่อมต่อไปยัง SMTP ของ Gmail หนึ่งในสิ่งแรกที่ฝั่งผู้รับทำคือ reverse lookup บน IP ของคุณ — นี่คือใคร? รันมันเอง:
dig -x 203.0.113.19 +short
หากนั่นกลับมาด้วยอะไรอย่าง static.203-0-113-19.rev.example-isp.net หรือกลับมาว่าง คุณเสียแต้มไปแล้ว ชื่อทั่วไปนั้นบอก "VPS สุ่มบางตัว" และแย่กว่า มันไม่ตรงกับชื่อโฮสต์ที่เซิร์ฟเวอร์ของคุณแนะนำตัวในคำทักทาย HELO เซิร์ฟเวอร์ผู้รับแฟล็กความไม่ตรงนั้นหนัก บางตัวปฏิเสธทันที
สิ่งที่พวกเขาอยากเห็นคือ PTR ที่ตรงกับชื่อโฮสต์เมลของคุณ หากเซิร์ฟเวอร์ของคุณบอก HELO mail.example.com reverse lookup บน IP ของมันควรคืน mail.example.com forward และ reverse สอดคล้อง เรื่องราวสม่ำเสมอ และคุณดูเหมือนเมลเซิร์ฟเวอร์จริงแทนเครื่องที่ถูกไฮแจ็ก
การตั้ง PTR โดยดั้งเดิมหมายถึงการเปิดทิกเก็ตสนับสนุนกับใครที่เป็นเจ้าของบล็อก IP และรอ บนแพ็กเกจ dedicated-IP ของ EQVPS มันคือช่องในแดชบอร์ดของคุณ — พิมพ์ชื่อโฮสต์ มันเขียนตรงไปยัง registry ผ่าน API ของผู้ให้บริการ และมันสดในไม่กี่วินาที นั่นคือจุดประสงค์ทั้งหมดของการทำมันเอง: reverse DNS คือขั้นที่คนข้ามเพราะมันเคยน่ารำคาญ
การยืนยัน: SPF, DKIM, DMARC
เรกคอร์ด DNS สามตัวนี้บอกเซิร์ฟเวอร์ผู้รับว่าเมลที่อ้างว่ามาจากโดเมนของคุณมาจริง ข้ามมันแล้วคุณเป็นคนแปลกหน้าที่ไม่ยืนยัน
- SPF คือเรกคอร์ด TXT ที่ลิสต์เซิร์ฟเวอร์ใดที่ได้รับอนุญาตส่งสำหรับโดเมนของคุณ Gmail ตรวจมันและถาม: ข้อความนี้มาจาก IP ที่คุณอนุญาตไหม?
- DKIM เซ็นทุกข้อความขาออกด้วยการเข้ารหัส ผู้รับดึงคีย์สาธารณะของคุณจาก DNS และตรวจว่าลายเซ็นไม่ถูกปลอมระหว่างทาง
- DMARC ผูกทั้งสองเข้าด้วยกันและบอกผู้รับว่าจะทำอะไรเมื่อการตรวจล้มเหลว — ไม่ทำอะไร กักกัน หรือปฏิเสธ — และส่งรายงานไปที่ไหน
คุณต้องการทั้งสาม SPF และ DKIM พิสูจน์ว่าเมลเป็นของคุณอย่างถูกต้อง DMARC เปลี่ยนหลักฐานนั้นเป็นนโยบาย มันคือการแก้ DNS ราวยี่สิบนาที และเป็นความต่างระหว่าง "ผู้ส่งที่ยืนยัน" และ "ใคร?"
พอร์ต 25 และทำไมมันปิด
นี่คืออันที่ทำให้คนแปลกใจ พอร์ต 25 ขาออก — พอร์ตที่เมลเซิร์ฟเวอร์ใช้คุยกัน — ถูกบล็อกโดยค่าเริ่มต้นบนโฮสต์ VPS แทบทุกตัว เราด้วย
นั่นตั้งใจ พอร์ต 25 คือปืนใหญ่สแปมคลาสสิก ดังนั้นมันปิดจนกว่าคุณขอมันและบอกสิ่งที่คุณส่งจริง เราเปิดมันต่อคำขอแทนการปล่อยเปิดสำหรับใครที่สร้างเซิร์ฟเวอร์
และมีข้อควรระวังตรงไปตรงมาที่ควรพูดตรง ๆ: มากับพอร์ต 25 เปิดมาความรับผิดชอบ สคริปต์ที่ถูกบุกรุกหนึ่งตัวหรือ relay ที่กำหนดค่าผิดสูบสแปม และชื่อเสียงของ IP คุณหายไป — บางครั้งหลายสัปดาห์ บน subnet ที่ใช้ร่วมความเลอะนั้นกระเด็นไปเพื่อนบ้าน ซึ่งเป็นเหตุผลที่โฮสต์ระวังมัน หากคุณขอให้เราเปิด 25 เก็บเซิร์ฟเวอร์ให้สะอาด เพราะชื่อเสียงที่คุณปกป้องเป็นของเราส่วนหนึ่งด้วย
ทำไม dedicated IP ไม่ใช่ทางเลือก
ทั้งหมดนี้วนกลับไปข้อกำหนดเดียว: IP ต้องเป็นของคุณ บนการตั้งค่า NAT หรือที่อยู่ร่วม คุณตั้ง PTR ของคุณเองไม่ได้ เพราะที่อยู่ไม่ใช่ของคุณคนเดียวให้ชี้ คุณยังสืบทอดชื่อเสียงใดที่ IP ร่วมมีอยู่แล้ว — และคุณไม่รู้ว่าผู้เช่าคนก่อนทำอะไรกับมัน
dedicated IP ให้คุณ PTR ที่คุณควบคุม ชื่อเสียงที่เป็นของคุณให้สร้าง และจุดเริ่มต้นสะอาด สำหรับเมลขาออกนั่นไม่ใช่ของแถม มันคือพื้น
บรรทัดสุดท้ายที่ตรงไปตรงมา
การโฮสต์อีเมลเองในปี 2026 เป็นงานต่อเนื่องจริง มันไม่ใช่ set-and-forget — คุณจะเฝ้าดู blocklist หมุนคีย์ DKIM และหาว่าทำไมผู้ให้บริการเจาะจงตัวหนึ่งเริ่ม greylist คุณเป็นครั้งคราว หากนี่คือโปรเจกต์เสริมความเสี่ยงต่ำ ตรงไปตรงมาแล้ว การ forward ผ่านผู้ให้บริการเมลที่มีอยู่จะประหยัดปวดหัวคุณ
แต่หากคุณต้องการการควบคุมจริง — ข้อมูลของคุณ โดเมนของคุณ ไม่มีใครอื่นอ่าน header — มันทำได้มากบน VPS เล็ก ระบบความน่าเชื่อถือข้างต้นคือราว 90% ของการรบ และไม่มีอันไหนแปลก รับ dedicated IP ตั้ง PTR ให้ตรงกับชื่อโฮสต์ของคุณ เผยแพร่ SPF/DKIM/DMARC ขอให้เราเปิดพอร์ต 25 จากนั้นส่งการทดสอบผ่านเครื่องมืออย่าง mail-tester.com และแก้อะไรที่มันแฟล็ก ทำนั่นแล้วคุณไม่ตะโกนเข้าโฟลเดอร์สแปมอีก — คุณคือเมลเซิร์ฟเวอร์ที่กล่องจดหมายของผู้คนไว้ใจจริง
ความคิดเห็น
ยังไม่มีความคิดเห็น เป็นคนแรกสิ