Подключили на днях защиту от ддос CloudFlare. Они проксируют трафик на наш IP, соответственно A-запись для сайта поменялась. Причём, она периодически меняется.
Также у нас есть mail-server. IP другой, сервер другой, CloudFlare не защищён. Только домен тот же, что у сайта.
Для стандартизированной настройки до подключения CloudFlare нашему внешнему IP была добавлена PTR-запись, указывающая на адрес домена. До подключения CloudFlare сервис senderbase.org был о нас отличного мнения и мы не попадали в чёрные списки антиспама. После смены IP-адреса меня насторожило предупреждение senderbase-а «Fwd/Rev DNS Match: No». Я так понимаю, ето из-за того, что поменялась A-запись, а PTR записи в данный момент нет.
Переписка с техподдержкой CloudFlare какая-то запутанная. Они предлагают договорится с моим хостером, чтобы они дали нам статический IP. Но он итак у нас есть.
Объясните, может я не понимаю сути надписи «Fwd/Rev DNS Match: No» или я не правильно представляю себе PTR-запись. Или просто техподдержка CloudFlare меня не понимает. Если кто раньше сталкивался с серисами антиддос, подскажите, как обстоит дело с отправкой почты от имени защищённого сайта.
Переписка с ТП:
Я: How can I add PTR record for my site, if it's IP often changes?
CF (Sam Howson): Thanks for contacting us. PTR records need to be set up with the group who owns the IP address, which means that this usually doesn't work if the IP address changes, sorry. Are you trying to do this because you have a mail server which is in your office, on a domestic internet connection by any chance? If that's the case then I would recommend asking your ISP for a static IP address, as you can't really have a PTR record if you IP address is constantly changing, sorry.
Я: But if I've added my domain to CloudFlare, my external IPs will be yours. And I see that IP of my site today is not the same as yestarday. Am I right?
CF (Algin): To clarify, when a domain is active on our system and using our DNS, our nameservers will respond to certain requests with CloudFlare IP addresses instead of the origin address of the webserver hosting the domain.
This behavior is normal when using our services, as your domain's origin IP is masked as a result of our reverse proxy service. In short, the domain will respond with our IPs for some requests (particularly for records that are routed through our network, records that do not have CF enabled will still show the origin), but your site is still serving\hosting content from your webserver as normal. As such, using our service does not solve the issue with your PTR record's origin IP constantly changing.
As Sam suggested, we recommend contacting your ISP and make a request for a static IP address.