%20%D0%B4%D0%BB%D1%8F%20%D0%B4%D0%BE%D0%BC%D0%B5%D0%BD%D0%B0%3A%20%D1%85%D0%BE%D1%81%D1%82%20DNS%20%D0%B8%D0%BB%D0%B8%20%D1%85%D0%BE%D1%81%D1%82%20MX%3F.png)
У меня есть dns для домена на GoDaddy и MX, настроенный для Gmail. Все настроено нормально с spf, dkim и dmarc, и все проходит все онлайн-тесты, кроме: intodns.com сообщает об этой ошибке для домена и отмечает ее как серьезную:
ОШИБКА обратных записей MX A (PTR): Нет обратных записей DNS (PTR). Проблемные записи MX: 27.4.250.142.in-addr.arpa -> обратных (PTR) не обнаружено Вам следует обратиться к своему интернет-провайдеру и попросить его добавить запись PTR для ваших ips
Я поговорил с техподдержкой gsuite, и они сказали, что мне следует обратиться в Godaddy. В Godaddy сказали, что они не поддерживают rDNS, так как это не требуется. Кто теперь должен настроить эту запись для меня?
решение1
Делегирование DNS для in-addr.arpa.
домена работает точно так же, как и для любого другого домена. Единственное отличие: вместо регистрации in-addr.arpa.
, вы получаете его всякий раз, когда вам назначается пул IP-адресов.
Пул адресов 142.250.0.0/15
назначен Google, и их серверы имен являются уполномоченными для домена 142.250.in-addr.arpa.
:
$ dig @x.arin.net. 27.4.250.142.in-addr.arpa. PTR +norecurse
; <<>> DiG 9.11.5-P4-5.1-Debian <<>> @x.arin.net. 27.4.250.142.in-addr.arpa. PTR +norecurse
; (2 servers found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 6403
;; flags: qr; QUERY: 1, ANSWER: 0, AUTHORITY: 4, ADDITIONAL: 1
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
; COOKIE: fea615f1769369c875faa8fe5e1e28450e879031f36ee506 (good)
;; QUESTION SECTION:
;27.4.250.142.in-addr.arpa. IN PTR
;; AUTHORITY SECTION:
250.142.in-addr.arpa. 86400 IN NS ns3.google.com.
250.142.in-addr.arpa. 86400 IN NS ns1.google.com.
250.142.in-addr.arpa. 86400 IN NS ns4.google.com.
250.142.in-addr.arpa. 86400 IN NS ns2.google.com.
;; Query time: 151 msec
;; SERVER: 2001:500:31::63#53(2001:500:31::63)
;; WHEN: wto sty 14 21:44:53 CET 2020
;; MSG SIZE rcvd: 164
Однако они отказываются отвечать на вопросы:
$ dig @ns1.google.com. 27.4.250.142.in-addr.arpa. PTR +norecurse
; <<>> DiG 9.11.5-P4-5.1-Debian <<>> @ns1.google.com. 27.4.250.142.in-addr.arpa. PTR +norecurse
; (2 servers found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: REFUSED, id: 48561
;; flags: qr; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 1
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 512
;; QUESTION SECTION:
;27.4.250.142.in-addr.arpa. IN PTR
;; Query time: 5 msec
;; SERVER: 2001:4860:4802:32::a#53(2001:4860:4802:32::a)
;; WHEN: wto sty 14 21:46:57 CET 2020
;; MSG SIZE rcvd: 54
Итак, вам определенно следует спросить Google, почему они не предоставляют PTR
записи для своих серверов (или лучше сказать, отказываются отвечать на запросы). Возможно, они просто забыли добавить зону 250.142.in-addr.arpa.
на свои серверы или какая-то другая ошибка в конфигурации.