Літо, спека — тане все, навіть наші ціни.−25%−25% на всі річні підписки, до 31 серпняДивитись тарифи
EQVPS

Налаштування зворотного DNS (PTR) для виділеного IP

Як задати PTR-запис для VPS із виділеним IP прямо з панелі, чому його вимагають поштові сервери і як переконатися, що він резолвиться в обидва боки. Самообслуговування, без звернення в підтримку.

Зворотний DNS (PTR-запис) зіставляє твою IP-адресу назад із хостнеймом — протилежність звичайного A-запису. Більшість сервісів на нього ніколи не дивляться. Пошта — велике виключення: приймаючі сервери за звичкою перевіряють, що в IP-відправника є PTR і що він збігається з хостнеймом, яким сервер сам представляється. Помилишся — і твоя пошта поїде в спам або її взагалі відхилять, хоч би якими чистими були SPF і DKIM.

На EQVPS ти задаєш PTR сам із панелі — без звернення в підтримку, без очікування на нас.

Задай його з панелі

  1. Увійди й відкрий Servers, тоді клацни сервер із виділеним IP, який хочеш налаштувати.
  2. Знайди панель Reverse DNS на сторінці сервера. (Вона з'являється лише на тарифах із виділеним IP — у NAT-сервера немає власного IP, який можна було б спрямувати.)
  3. Введи хостнейм, у який має резолвитися IP — повністю кваліфікований домен, яким ти володієш, напр. mail.yourdomain.com.
  4. Збережи. Запис застосовується миттєво.

Панель показує поточний PTR, тож ти можеш повернутися й змінити його будь-коли, коли хостнейм зміниться.

Зроби його forward-confirmed

Самого PTR для пошти замало. Суворі приймачі хочуть forward-confirmed зворотний DNS: PTR вказує IP на хостнейм, і A-запис того хостнейма вказує назад на той самий IP. Обидва напрямки мусять збігатися.

Тож якщо твій IP 203.0.113.10 і ти задав PTR на mail.yourdomain.com, створи ще й A-запис у DNS свого домену:

mail.yourdomain.com.  A  203.0.113.10

Тепер петля замкнулася: IP → хостнейм → IP.

Перевір, що спрацювало

З будь-якої машини:

# reverse: IP should return your hostname
dig -x 203.0.113.10 +short
# forward: hostname should return the same IP
dig mail.yourdomain.com +short

Обидва мають вказувати одне на одного. Якщо зворотний запит усе ще показує дефолтний хостнейм провайдера (щось на кшталт static.203-0-113-10.rev.example-isp.net), значить зміна ще не дійшла до резолвера, яким ти користуєшся — почекай трохи й перевір знову.

Чесні обмеження

Якщо піднімаєш поштовий сервер з нуля, покроковий гайд по пошті розбирає SPF/DKIM/DMARC і історію з портом 25 разом із цим. А якщо ти ще вирішуєш, чи взагалі потрібен виділений IP, ось розбір NAT проти виділеного.

FAQ

Чи потрібен виділений IP, щоб задати PTR?

Так. PTR-запис зіставляє IP назад із хостнеймом, тож IP має належати тобі. NAT-тарифи ділять вихідну адресу, і задавати rDNS там просто нема на чому. Це працює лише на тарифах із виділеним IP.

Чому пошта далі падає в спам навіть із SPF і DKIM?

SPF і DKIM автентифікують сам лист; PTR автентифікує IP. Багато приймаючих серверів відхиляють або занижують пошту з IP, чий зворотний DNS не резолвиться або не збігається з хостнеймом відправника. Задай PTR на свій поштовий хостнейм і зроби так, щоб прямий A-запис вказував назад на той самий IP — це і є forward-confirmed rDNS, саме його вони перевіряють.

Скільки часу застосовується PTR?

Сама зміна набуває чинності одразу, щойно ти її зберігаєш. Кешування DNS деінде може наздоганяти від кількох хвилин до пари годин, тож якщо перевірка все ще показує старе значення — дай трохи часу.

Чи можна одразу слати пошту на порт 25?

За замовчуванням ні. Вихідний порт 25 закритий на нових серверах, щоб тримати спам подалі від мережі. Налаштування PTR — одна з вимог для запуску пошти; відкриття вихідного 25 це окремий крок — напиши нам, коли PTR, SPF, DKIM і DMARC будуть у порядку.

Коментарі

Поки немає коментарів. Будьте першим.

Залишити коментар

Коментарі проходять модерацію перед публікацією.