PTR-Eintrag/rDNS für Mailserver, die als „generisch“ oder „dynamische IP“ gelten

PTR-Eintrag/rDNS für Mailserver, die als „generisch“ oder „dynamische IP“ gelten

Ich versuche derzeit herauszufinden, wie ich mein rDNS so konfigurieren kann, dass es SpamAssassin-freundlich ist.

Die Dokumentation von SpamAssassin scheint nur Folgendes bereitzustellen:

https://wiki.apache.org/spamassassin/Rules/CK_HELO_DYNAMIC_SPLIT_IP

„Der HELO schien verdächtig zu sein. Dies ist normalerweise das Ergebnis eines schlecht konfigurierten E-Mail-Servers, der sich als XXX-XXX-XXX-XXX.hostname.tld ankündigt (wobei XXX eine IP-Adresse ist).“

Derzeit ist mein rDNS auf der Seite des ISPs wie folgt eingestellt;

XX.XXX.XXX.XX.static.domainname.com

Domänenname ist offensichtlich mein Domänenname. Ursprünglich war es das, aber ohne den „statischen“ Teil. Ich habe versucht, dies so zu machen, wie es in der Dokumentation steht, was ein akzeptables „statisches“ und „nicht generisches“ rDNS ist. Das Problem schien nicht behoben zu sein. Ich habe auch versucht, den folgenden Dienst zu verwenden:https://www.debouncer.com/reverse-dns-check

Ich verwende derzeit Postfix/Dovecot auf FreeBSD und Cloudflare für meinen DNS (ausschließlich im Nur-DNS-Modus, da Cloudflare selbst keinen E-Mail-Verkehr unterstützt). Ich habe einen A-Eintrag eingerichtet, um meinen Reverse-DNS auf die IP meines Servers zu verweisen, damit er aufgelöst wird.

Was kann ich tun, um dieses Problem zu beheben? Ich würde derzeit vermuten, die IP vollständig aus dem rDNS-Eintrag zu entfernen.

Antwort1

Um die PTR-Prüfung zu bestehen, müssen Sie sicherstellen, dass die IP mit dem erwarteten Hostnamen übereinstimmt. Wenn Ihr Mailserver ist , sollte es bei oder mail.example.comso aussehen :hostdig

mail.example.com has IP 1.2.3.4
4.3.2.1.in-addr.arpa domain name pointer mail.example.com

Wenn Ihre Maildomäne nicht vorhanden ist, XX.XXX.XXX.XX.static.domainname.commüssen Sie sie ändern. Wenn Sie den DNS für die Domäne kontrollieren, sollten Sie in der Lage sein, einen entsprechenden PTR-Eintrag zu erstellen.

Antwort2

Diese Beschwerde bezieht sich speziell darauf, dass die IP-Adresse in irgendeiner Form im PTR-Eintrag erscheint. Dies ist aus verschiedenen Gründen nicht ratsam. Einer davon ist, wie Sie festgestellt haben, dass viele Ziele Ihre E-Mails als Spam markieren oder sie direkt ablehnen.

Legen Sie den PTR-Eintrag auf einen geeigneten Wert fest, der die IP-Adresse nicht enthält. Der tatsächliche FQDN des Servers ist normalerweise die beste Wahl.

verwandte Informationen