PTR-Eintragseinrichtung mit separaten eingehenden und ausgehenden Servern

PTR-Eintragseinrichtung mit separaten eingehenden und ausgehenden Servern

Die Situation:

  1. Obwohl SPF, DKIM und die gesamte E-Mail-Formatierung optimiert sind, um 10/10 zu erreichen aufMail-Tester, viele ausgehende E-Mails werden in Yahoo und Outlook als Spam markiert.
  2. Der primäre Server versendet die E-Mails.
  3. Eingehende E-Mails werden mit mailgun.org verarbeitet, daher verweisen die MX-Einträge (auf dem primären Server) auf Mailgun-Server.
  4. Es ist relativ einfach, den PTR-Eintrag für den primären Server einzurichten, aber meines Wissens nach ist dies bei Mailgun unmöglich.

Fragen

  1. Reicht das Festlegen des PTR-Eintrags auf dem primären Server aus?

  2. Falls nicht: Wie genau prüft ein großer E-Mail-Dienstanbieter eingehende E-Mails hinsichtlich des PTR-Eintrags?

    a) Domain -> MX-Record lesen -> PTR nachschlagen vonDomäne im MX-Eintrag(das wäre Mailgun)

    b) Domäne -> PTR-Eintrag nachschlagendieser Domäne(in diesem Fall der primäre Server)

    c) Sonstiges?

Antwort1

Im Allgemeinen schaut sich der empfangende Server den Client an, der eine Verbindung zu ihm hergestellt und um die Zustellung von E-Mails gebeten hat. Der erste Teil des SMTP-Protokolls ist ein Begrüßungsbefehl (HELO oder EHLO), mit dem sich der Client identifizieren kann. Die meisten E-Mail-Server nehmen diese angegebene Identität und vergleichen sie mit dem PTR-Eintrag für die IP-Adresse des Clients. Der Client kann sich beliebig identifizieren, weshalb die PTR-Prüfung eine gute Möglichkeit ist, festzustellen, ob dieser Client vertrauenswürdig ist.

Das Wichtigste für Sie ist also, dass Sie auf Ihrem Hauptserver, der Ihre E-Mails sendet, einen PTR haben (und überprüfen Sie doppelt, als was sich Ihr Server beim Senden identifiziert!). Eingehende E-Mails spielen keine Rolle, da dies nicht die QUELLE Ihrer E-Mails ist, die für die Empfänger das Einzige ist, was sie interessiert.

Es ist möglich, dass Anti-Spam-Technologien jenseits des SMTP-Protokolls (einschließlich proprietärer Technologien von Unternehmen wie Google) Ihre Domain und deren DNS noch eingehender prüfen. Dafür sollte es ausreichen, sicherzustellen, dass für die Haupt-IP-Adressen, die auf Ihren Server verweisen, jeweils ein sinnvoller PTR festgelegt ist.

verwandte Informationen