Запись PTR/rDNS для почтового сервера считается «универсальной» или «динамическим IP»

Запись PTR/rDNS для почтового сервера считается «универсальной» или «динамическим IP»

В настоящее время я пытаюсь выяснить, как настроить мой rDNS так, чтобы он был дружественным к SpamAssassin.

В документации SpamAssassin, похоже, содержится только следующая информация:

https://wiki.apache.org/spamassassin/Rules/CK_HELO_DYNAMIC_SPLIT_IP

«HELO показался подозрительным. Обычно это результат плохо настроенного почтового сервера, который рекламирует себя как XXX-XXX-XXX-XXX.hostname.tld (где XXX — IP-адрес)».

В настоящее время мой rDNS настроен следующим образом на стороне интернет-провайдера:

XX.XXX.XXX.XX.static.domainname.com

domainname, очевидно, мое доменное имя. Изначально так и было, но без "статической" части, я попытался сделать это, как в документации о том, что является приемлемым "статическим" и "неуниверсальным" rDNS. Похоже, это не решило проблему. Я также пытался использовать следующую службу;https://www.debouncer.com/reverse-dns-check

В настоящее время я использую Postfix/Dovecot на FreeBSD и Cloudflare для своего DNS (исключительно в режиме «только DNS», поскольку сам Cloudflare не поддерживает почтовый трафик). Я настроил запись A, чтобы направить мой обратный DNS на IP-адрес моего сервера, чтобы он разрешался.

Что мне следует сделать, чтобы смягчить эту проблему? На данный момент я предполагаю, что нужно полностью удалить IP из записи rDNS.

решение1

Чтобы пройти проверку PTR, вам нужно убедиться, что IP соответствует ожидаемому имени хоста. Если ваш почтовый сервер mail.example.com, он должен выглядеть так при выполнении hostили dig:

mail.example.com has IP 1.2.3.4
4.3.2.1.in-addr.arpa domain name pointer mail.example.com

Если ваш почтовый домен не является XX.XXX.XXX.XX.static.domainname.comтаковым, вам нужно его изменить. Если вы контролируете DNS для домена, вы должны иметь возможность создать запись PTR для соответствия.

решение2

Эта жалоба касается конкретно IP-адреса, который в какой-то форме появляется в записи PTR. Это не рекомендуется по ряду причин, одна из которых, как вы обнаружили, заключается в том, что многие пункты назначения помечают вашу почту как спам или отклоняют ее напрямую.

Установите запись PTR на что-то подходящее, что не включает IP-адрес. Фактическое полное доменное имя сервера обычно является лучшим вариантом.

Связанный контент