LINUX.ORG.RU
ФорумAdmin

Правильная FCrDNS для работы почтового сервера

 , ,


0

1

Мой домен сейчас присутствует только в 1 черном списке: dnsbl.spfbl.net

На https://spfbl.net/en/delist/ указано

This IP has been blocked because have none valid FCrDNS.

и

Forward-confirmed reverse DNS (FCrDNS) is an rDNS configuration that defines strong relationship between IP and domain. FCrDNS implementation depends on a joint action between the IP administrator and the domain administrator. When FCrDNS is valid, there is a guarantee that the domain owner has responsibility for the use of IP.

Неужели недостаточно одной правильной PTR записи для моего домена для нормальной работы почтового сервера? У меня rDNS настроен:

$ dig -x 1.2.3.4 | grep PTR
4.3.2.1.in-addr.arpa. 3310 IN      PTR     domain.com.

Может стоило указать PTR запись не на domain.com, а на mail.domain.com, на котором непосредственно находится MX для домена domain.com?

Или этот черный список не так часто используется сторонними почтовыми серверами?

mail.domain.com и domain.com имеют разные адреса:

% dig A mail.domain.com +noall +answer
mail.domain.com.    338     IN      A       1.2.3.4

% dig A domain.com +noall +answer   
domain.com.         200     IN      A       5.6.7.8

gigantischer
() автор топика

Для любого совершенно любого сервиса mail.domain.com и domain.com это два совершенно разных домена. Поэтому если у вас почтовый сервер представляется как mail.domain.com , а PTR его айпи адреса весит на domain.com, то это даже хуже, чем PTR не было бы вообще.

И MX запись тут ни при чём. Условно вы можете получать письма на одни сервера, а отправлять с других. Поэтому важно, чтобы IP на котором весит SMTP сервер имело PTR, которое совпадает с именем, которым он представляется при коннекте.

Так же очень неплохо прописывать DKIM для каждого домена, который обслуживается на почтовике и научить smtp сервер подписывать письма с помощью DKIM.

constin ★★★★
()
Последнее исправление: constin (всего исправлений: 3)

обычная проверка ip1 -> fqdn -> ip2. ip1 и ip2 должны совпасть.

а что в банере, это уже мало кого волнует. поиграйте с mx гугла и все поймете.

anonymous
()
Ответ на: комментарий от constin

Спасибо за пояснения. А в чем принципиальная разница между rDNS и FCrDNS (Forward-confirmed reverse)? Или это 1 и то же, просто 2 синонима?

gigantischer
() автор топика
Ответ на: комментарий от gigantischer

rDNS - это имя, в которое резолвится ip. Имя может быть любым(вообще). FCrDNS - это rDNS, прямой резолв которого даёт тот же ip, с которого он был получен.

Pinkbyte ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.