ESC

Start typing to search across invoices, services, domains, tickets, and more...

Search... Ctrl+K
IP и ASN

Как настроить rDNS / PTR для IP: репутация почты и проверка через dig -x

5 шагов 8 мин чтения 4 просмотров 0
Содержание

Обратная зона DNS (rDNS) сопоставляет IP-адресу имя хоста, а хранится это сопоставление в PTR-записи. Главная причина настроить rDNS / PTR для IP — репутация почты: Gmail, Outlook и большинство почтовых серверов проверяют, есть ли у IP отправителя PTR и совпадает ли он с прямой записью. Письма без этого часто попадают в спам или отклоняются. Ниже — как запросить rDNS для серверов и арендованных IP IMIDC и как проверить результат в Linux и Windows.

Шаг 1: Кто управляет rDNS и PTR-записями

Прямые записи (A) находятся у DNS-провайдера вашего домена, и вы редактируете их сами. PTR-записи принадлежат владельцу IP-пространства и ведутся членом RIR, выделившим адрес, — в данном случае IMIDC. Поэтому у регистратора домена PTR настроить нельзя. Клиентам с большим количеством записей в подсети /24 можно делегировать обратную зону на собственные DNS-серверы.

whois 203.0.113.10 | grep -iE "inetnum|netname|org|mnt-by|country"

Шаг 2: Сначала создайте прямую A-запись

Имя в PTR должно разрешаться обратно в тот же IP — это называется FCrDNS (прямое и обратное разрешение совпадают). Добавьте A-запись, например mail.example.com → 203.0.113.10, и убедитесь, что она работает. Используйте собственный домен, а не шаблонные имена.

; zone example.com at your DNS provider
mail.example.com.    3600    IN    A    203.0.113.10

dig +short A mail.example.com

Шаг 3: Запросите rDNS у IMIDC через тикет

Войдите в клиентскую панель и создайте тикет, указав IP и имя хоста — по одной паре в строке; можно сразу несколько адресов. Инженеры ответят в тикете после выполнения. Если на странице управления услугой есть пункт rDNS, можно изменить запись самостоятельно; если нет — пишите в тикет.

IP: 203.0.113.10        PTR: mail.example.com
IP: 203.0.113.11        PTR: web1.example.com
Для почтового сервера задайте каждому IP-отправителю уникальный PTR, совпадающий с именем HELO/EHLO. Из-за кэширования DNS изменения распространяются от нескольких минут до нескольких часов.

Шаг 4: Проверьте обратную зону командой dig -x

Установите DNS-утилиты и запросите PTR через dig -x или host. Если вернулось ваше имя хоста — всё настроено.

# Debian / Ubuntu
apt install -y dnsutils
# CentOS / Rocky / AlmaLinux
dnf install -y bind-utils
dig -x 203.0.113.10 +short
host 203.0.113.10

В Windows Server 2016/2019/2022 используйте командную строку или PowerShell:

nslookup 203.0.113.10
Resolve-DnsName -Name 203.0.113.10 -Type PTR

Шаг 5: Проверьте FCrDNS и настройте почтовый сервер

Скрипт ниже получает имя из PTR и затем его A-запись — оба значения должны совпадать с IP. После этого задайте то же имя на почтовом сервере, например в Postfix:

ip=203.0.113.10
ptr=$(dig -x $ip +short | sed 's/\.$//')
echo "PTR: $ptr"
echo "A:   $(dig +short A $ptr)"
postconf -e 'myhostname = mail.example.com'
postconf -e 'smtp_helo_name = $myhostname'
systemctl restart postfix

Для хорошей доставляемости также настройте SPF, DKIM и DMARC — rDNS лишь основа.

Частые вопросы

Почему dig -x всё ещё показывает старый PTR?

Вероятно, не истёк кэш локального или рекурсивного DNS. Спросите другой резолвер: dig -x 203.0.113.10 @1.1.1.1, или дождитесь окончания TTL.

Можно ли указать в PTR чужой домен?

Технически да, но не стоит. Без совпадающей A-записи FCrDNS не пройдёт, репутации это не поможет и может считаться злоупотреблением.

Можно ли задать несколько PTR для одного IP?

Не рекомендуется: часть почтовых серверов не пройдёт проверку. Один IP — один PTR.

Если проблема не решена, создайте тикет в поддержку IMIDC, работающую 24/7.

Помог ли вам данный ответ?

Похожие руководства