Назад | Перейти на главную страницу

Два сервера, несколько доменов, обратный DNS и черный список

Я постараюсь объяснить контекст.

2 VPS с ПЛЕСК 11,5

Первый (с именем vps67877.ovh.net - мы называем его v67) - это почтовый сервер (ip 37.187.33.38). Второй (с именем vps68789.ovh.net - мы называем его v68) - это сервер хостинга. (ip 92.222.8.114)

Когда у меня есть заказчик, я создаю хостинговую часть в версии 68. Я создаю все адреса электронной почты на v67.

Для иллюстрации возьмем имеющийся у нас домен: itbag.fr. Вот записи DNS:

92.222.8.114 / 24   PTR itbag.fr.
blog.itbag.fr.  A   92.222.8.114
ftp.itbag.fr.   CNAME   itbag.fr.
imap.itbag.fr.  A   37.187.33.38
itbag.fr.   NS  sdns2.ovh.net.
itbag.fr.   NS  vps68789.ovh.net.
itbag.fr.   A   92.222.8.114
itbag.fr.   MX (10) mail.itbag.fr.
itbag.fr.   TXT v=spf1 +a +mx -all
mail.itbag.fr.  A   37.187.33.38
ns.itbag.fr.    A   92.222.8.114
pop.itbag.fr.   A   37.187.33.38
pop3.itbag.fr.  A   37.187.33.38
smtp.itbag.fr.  A   37.187.33.38
static.itbag.fr.    A   92.222.8.114
static2.itbag.fr.   A   92.222.8.114
static3.itbag.fr.   A   92.222.8.114
webmail.itbag.fr.   A   37.187.33.38
www.itbag.fr.   CNAME   itbag.fr.

У меня таких доменов несколько.

В моем v67 я не активирую зону DNS. Я просто говорю, кто это имя сервера:

114.ip-92-222-8.eu. (<= reverse DNS of v68)
sdns2.ovh.net. (<= By my provider)

Сервис работает безупречно. Но в эти выходные у нас спам-атака ... Не знаю, как и почему, но многие DNSBL занесли нас в черные списки. Мне удалось удалить весь спам на v67, мне удалось связаться со всеми DNSBL для удаления нас ...

Когда я проверяю свою конфигурацию на MXTOOLBOX, вот отчет:

SMTP Reverse DNS Mismatch   Warning - Reverse DNS does not match SMTP Banner     
SMTP Reverse Banner Check   OK - 92.222.8.114 resolves to 114.ip-92-222-8.eu

SMTP TLS    OK - Supports TLS.  
SMTP Connection Time    1.264 seconds - Good on Connection time     
SMTP Open Relay     OK - Not an open relay.     
SMTP Transaction Time   3.635 seconds - Good on Transaction Time

Во время общения с некоторыми DNSBL я получил подсказку для одного из них:

Не могли бы вы обновить rDNS на этом IP-адресе, чтобы он был более специфичным для отправителя и / или вашей организации, а не для общего шаблона, который поставщик назначил по умолчанию. Возможно, вам потребуется связаться с вашим провайдером, чтобы выполнить это изменение rDNS. Продолжение отправки почты с IP-адреса с общим шаблоном rDNS может повлиять на ваш показатель репутации Cloudmark в будущем, а также на вашу репутацию со многими интернет-провайдерами и DNSbls.

Например, mail.example.com будет считаться гораздо менее общим, чем 208-83-136-1.sfo.example.com или hosted-by.example.com.

Но ... я не понимаю, что они от меня хотят. Мне нужно добавить конкретную запись DNS, как будто я не знаю ...

37.187.33.38.itbag.fr A mail.itbag.fr 

Я полностью потерялся ...

Позвольте мне пропустить вашу несколько диковинную информацию о зоне и подвести вас к основной проблеме, как я ее вижу:

Ваш почтовый сервер

mail.itbag.fr

который решает

37.187.33.38

который имеет обратное отображение на

38.ip-37-187-33.eu

Это не очень хорошо с точки зрения правил SBL / антиспама.

Далее ваш почтовый сервер приветствует:

# telnet 37.187.33.38 25
Trying 37.187.33.38...
Connected to 37.187.33.38.
Escape character is '^]'.
220 vps67877.ovh.net ESMTP Postfix

что является еще одним именем хоста. То же верно и для v68.

Я бы посоветовал сначала поставить эти имена в очередь и посмотреть, поможет ли это ситуации.