夏日炎炎 — 万物皆化,连我们的价格也在融化。−25%所有年付套餐 −25%,截至 8 月 31 日查看套餐
EQVPS

为你的独立IP设置反向DNS(PTR)

如何在控制台里为你的独立IP VPS 设置 PTR 记录、为什么邮件服务器需要它、以及怎么确认它双向解析。自助完成,无需提交工单。

反向DNS(一条 PTR 记录)把你的 IP 地址映射回一个主机名——和普通的 A 记录方向相反。大多数服务从不看它。邮件是个大例外:接收方服务器会例行检查发信 IP 有没有 PTR、以及它是否和服务器自报的主机名对得上。搞错了,你的邮件就会被归为垃圾邮件、甚至直接被拒——无论你的 SPF 和 DKIM 有多干净。

在 EQVPS,PTR 由你自己在控制台里设置——不用提交工单,不用等我们。

在控制台里设置

  1. 登录并打开 Servers,然后点开你想设置的那台独立IP服务器。
  2. 在服务器页面上找到 Reverse DNS 面板。(它只在独立IP套餐上出现——NAT 服务器没有属于自己的 IP 可指向。)
  3. 输入你想让这个 IP 解析到的主机名——一个你能控制的完全限定域名,例如 mail.yourdomain.com
  4. 保存。记录会立即生效。

面板会显示当前的 PTR,所以每当主机名变了,你都可以回来修改。

让它做到正向确认

光有一条 PTR 对邮件来说还不够。严格的接收方要的是正向确认反向DNS:PTR 把 IP 指向一个主机名,并且那个主机名的 A 记录指回同一个 IP。两个方向必须一致。

所以如果你的 IP 是 203.0.113.10、你把 PTR 设成了 mail.yourdomain.com,那还要在你域名的 DNS 里建一条 A 记录:

mail.yourdomain.com.  A  203.0.113.10

现在闭环成立了:IP → 主机名 → IP。

验证是否生效

在任意一台机器上:

# 反向:IP 应该返回你的主机名
dig -x 203.0.113.10 +short
# 正向:主机名应该返回同一个 IP
dig mail.yourdomain.com +short

两者应当互相指向对方。如果反向查询仍然显示某个默认的服务商主机名(类似 static.203-0-113-10.rev.example-isp.net),说明改动还没传播到你正在用的解析器——稍等片刻再查一次。

诚实的边界

如果你是从零搭一台邮件服务器,邮件服务器实操教程 会连同这篇一起讲清 SPF/DKIM/DMARC 和 25 端口的来龙去脉。而如果你还在纠结到底要不要独立IP,这里有 NAT 与独立IP 的对比拆解

FAQ

设置 PTR 需要独立IP吗?

需要。PTR 记录把一个 IP 映射回一个主机名,所以你必须拥有这个 IP。NAT 套餐共享一个出站地址,没有可以设置反向DNS 的对象。这项功能只在独立IP套餐上可用。

为什么我配了 SPF 和 DKIM,邮件还是一直进垃圾箱?

SPF 和 DKIM 认证的是这封邮件;PTR 认证的是这个 IP。很多接收方服务器会拒收、或降权处理来自某个 IP 的邮件——如果该 IP 的反向DNS 解析不出来,或者跟发信主机名对不上。把 PTR 设成你的邮件主机名,再让正向 A 记录指回同一个 IP——这就是正向确认反向DNS,也正是他们检查的东西。

PTR 多久生效?

改动本身在你保存的那一刻就生效了。别处的 DNS 缓存要跟上,可能需要几分钟到一两个小时,所以如果某个检查工具还显示旧值,稍等一会儿即可。

我能立刻用 25 端口发邮件吗?

默认不行。新服务器上出站 25 端口是关闭的,以防止垃圾邮件污染网络。设置 PTR 是运行邮件服务的其中一个前提;开通出站 25 端口是另一个单独的步骤——等你的 PTR、SPF、DKIM 和 DMARC 都就绪后,再联系我们。

评论

暂无评论。来做第一个吧。

发表评论

评论在显示前会经过审核。