Назад | Перейти на главную страницу

Формат для / создания PTR и SPF записей?

Допустим, у меня есть сервер в Linode, который я использую для своего бизнеса, mybusiness.com. Он имеет IP-адрес 1.2.3.4, и запись myserver.mybusiness.com. Я владею доменным именем и размещаю свой DNS через DNSimple, и на данный момент все работает нормально.

В рамках моего бизнеса у меня есть контракт с othercompany.com. Они контролируют свое собственное доменное имя, и кто-то другой управляет им DNS.

Для этого контракта мне нужно отправлять электронные письма как «они» (web@othercompany.com) из процесса, запущенного на myserver. Myserver в настоящее время на нем установлены Jenkins (для выполнения заданий) и Exim (для отправки писем). Мы не контролируем адреса электронной почты, на которые отправляем электронные письма; это адреса электронной почты наших клиентов. Некоторые из них - Google.

Это работало нормально почти год. Примерно месяц назад мы начали замечать отказы, в частности, от GMail. Comcast всегда представлял для нас проблему с отправкой электронной почты.

SMTP error from remote mail server after end of data:
host aspmx.l.google.com [2607:f8b0:400c:c06::1a]:
550-5.7.1 [2600:3c03::f03c:91ff:fe73:138] Our system has detected that this
550-5.7.1 message does not meet IPv6 sending guidelines regarding PTR records
550-5.7.1 and authentication. Please review
550-5.7.1  https://support.google.com/mail/?p=ipv6_authentication_error for more
550 5.7.1 information. h1si10102273ywc.225 - gsmtp

Итак, первый вопрос, который у меня возник: кто должен настраивать записи PTR и / или SPF, чтобы myserver.mycompany.com может правильно отправлять электронные письма как web@othercompany.com и есть ли такие электронные письма, как GMail и Comcast? Это я (через мою учетную запись DNSimple) или это компания, которая контролирует их DNS? А во-вторых, как должны выглядеть эти записи? Спасибо!

Коротко:

  1. Записи обратного DNS (PTR) могут быть установлены поставщиком Интернет-услуг вашего сервера.
  2. Записи SPF могут быть установлены в службе переадресации DNS, для этого используйте записи типа TXT.

Однако у «другой компании» может быть политика, не позволяющая отправлять электронные письма, утверждающие, что они исходят из их домена, но с серверов, не находящихся под их контролем. Это разумно, и вы не должны пытаться это изменить. Вместо этого сотрудничайте с ними - укажите своему MTA для пересылки сообщений на их сервер, они должны разрешить вам такую ​​отправку с данного IP.