
Actualmente estoy intentando descubrir cómo configurar mi rDNS para que sea compatible con SpamAssassin.
La documentación de SpamAssassin sólo parece proporcionar lo siguiente;
https://wiki.apache.org/spamassassin/Rules/CK_HELO_DYNAMIC_SPLIT_IP
"El HELO parecía sospechoso. Esto suele ser el resultado de un servidor de correo electrónico mal configurado que se anuncia como XXX-XXX-XXX-XXX.hostname.tld (donde XXX es una dirección IP)".
Actualmente, mi rDNS está configurado de la siguiente manera por parte del ISP;
XX.XXX.XXX.XX.static.domainname.com
nombre de dominio obviamente es mi nombre de dominio. Originalmente, era eso, pero sin la parte "estática", intenté hacer esto como sería la documentación sobre lo que sería un rDNS "estático" y "no genérico" aceptable. No pareció solucionar el problema. También intenté utilizar el siguiente servicio;https://www.debouncer.com/reverse-dns-check
Actualmente soy Postfix/Dovecot en FreeBSD y uso cloudflare para mi DNS (exclusivamente en modo solo DNS ya que cloudflare en sí no admite el tráfico de correo electrónico), configuré un registro A para apuntar mi DNS inverso hacia la IP de mi servidor. para que se resuelva.
¿Qué debo hacer para mitigar este problema? Mi conjetura actualmente sería eliminar la IP por completo del registro rDNS.
Respuesta1
Para pasar la verificación PTR, deberá asegurarse de que la IP coincida con el nombre de host esperado. Si su servidor de correo es mail.example.com
, debería verse así al hacer host
o dig
:
mail.example.com has IP 1.2.3.4
4.3.2.1.in-addr.arpa domain name pointer mail.example.com
Si su dominio de correo no lo es XX.XXX.XXX.XX.static.domainname.com
, deberá cambiarlo. Si controla el DNS del dominio, debería poder crear un registro PTR que coincida.
Respuesta2
Esta queja se refiere específicamente a la dirección IP que aparece de alguna forma en el registro PTR. Esto no es recomendable por diversas razones, una de las cuales, como habrá descubierto, es que muchos destinos marcarán su correo como spam o lo rechazarán de plano.
Configure el registro PTR en algo apropiado, que no incluya la dirección IP. El FQDN real del servidor suele ser la mejor opción.