
В настоящее время я пытаюсь выяснить, как настроить мой rDNS так, чтобы он был дружественным к SpamAssassin.
В документации SpamAssassin, похоже, содержится только следующая информация:
https://wiki.apache.org/spamassassin/Rules/CK_HELO_DYNAMIC_SPLIT_IP
«HELO показался подозрительным. Обычно это результат плохо настроенного почтового сервера, который рекламирует себя как XXX-XXX-XXX-XXX.hostname.tld (где XXX — IP-адрес)».
В настоящее время мой rDNS настроен следующим образом на стороне интернет-провайдера:
XX.XXX.XXX.XX.static.domainname.com
domainname, очевидно, мое доменное имя. Изначально так и было, но без "статической" части, я попытался сделать это, как в документации о том, что является приемлемым "статическим" и "неуниверсальным" rDNS. Похоже, это не решило проблему. Я также пытался использовать следующую службу;https://www.debouncer.com/reverse-dns-check
В настоящее время я использую Postfix/Dovecot на FreeBSD и Cloudflare для своего DNS (исключительно в режиме «только DNS», поскольку сам Cloudflare не поддерживает почтовый трафик). Я настроил запись A, чтобы направить мой обратный DNS на IP-адрес моего сервера, чтобы он разрешался.
Что мне следует сделать, чтобы смягчить эту проблему? На данный момент я предполагаю, что нужно полностью удалить IP из записи rDNS.
решение1
Чтобы пройти проверку PTR, вам нужно убедиться, что IP соответствует ожидаемому имени хоста. Если ваш почтовый сервер mail.example.com
, он должен выглядеть так при выполнении host
или dig
:
mail.example.com has IP 1.2.3.4
4.3.2.1.in-addr.arpa domain name pointer mail.example.com
Если ваш почтовый домен не является XX.XXX.XXX.XX.static.domainname.com
таковым, вам нужно его изменить. Если вы контролируете DNS для домена, вы должны иметь возможность создать запись PTR для соответствия.
решение2
Эта жалоба касается конкретно IP-адреса, который в какой-то форме появляется в записи PTR. Это не рекомендуется по ряду причин, одна из которых, как вы обнаружили, заключается в том, что многие пункты назначения помечают вашу почту как спам или отклоняют ее напрямую.
Установите запись PTR на что-то подходящее, что не включает IP-адрес. Фактическое полное доменное имя сервера обычно является лучшим вариантом.