Назад | Перейти на главную страницу

Допустимы ли общие записи обратного DNS для исходящего SMTP-сервера?

Нашими записями PTR управляет наш интернет-провайдер, поскольку наши диапазоны слишком малы, чтобы они могли рассмотреть возможность делегирования нам. Итак, каждый раз, когда я хочу обновить запись, я должен писать их команде поддержки по электронной почте.

Чтобы упростить задачу, я подумываю попросить их внести одноразовое изменение для всех наших IP-адресов. Каждая запись будет настроена так, что 1.2.3.4 будет host-1-2-3-4.mycompany.net. Конечно, мы настроили соответствующие записи A.

Хотя все это технически возможно, мой вопрос прост: более вероятно, что наша исходящая электронная почта будет отмечена как спам, потому что записи обратного поиска имеют некоторое сходство со многими интернет-провайдерами для дома / малого бизнеса - с фактическим IP в имени?

(Я спрашиваю, потому что IP-адрес моего офиса статический-1-2-3-4.region.fios.verizon.net, и он часто блокируется, несмотря на статический IP-адрес. Но я думаю, это потому, что это * .fios.verizon.net Полагаю, я мог бы придумать какой-то случайный идентификатор для каждого IP-адреса, но это казалось простым для понимания.)

Современные SMTP-серверы, получающие почту с ваших серверов, гораздо больше заботятся о валидности. SPF записи для домена, чем PTR-запись с отправляющего сервера.

Некоторые почтовые серверы могут блокировать общие обратные DNS-имена. Количество политик защиты от спама в Интернете составляет ОГРОМНЫЙ. Безопаснее максимально снизить шансы попасть в них.

На всякий случай я предлагаю вам назначить несколько (2 или более) записей обратного DNS для серверов, например. ice.mycompany.net.

У меня есть опубликованный Политика электронной почты это описывает правила, которые я применяю. Я не верю, что какие-либо правила, перечисленные для входящих сообщений, являются моими исключительно. Большинство из них взято из нескольких документов.

Пока вы пройдете проверку rDNS, большинство серверов не вызовут у вас особых проблем. Программное обеспечение для сканирования спама может. поскольку ваша запись DNS выглядит так же, как спам, а не как законный почтовый сервер.

Самое простое решение - настроить почтовый сервер для отправки всей исходящей почты через сервер ретрансляции. У Verison должен быть такой, которым можно пользоваться.

Если вы не занимаетесь отправкой электронной почты, у вас должен быть один сервер электронной почты, предназначенный для отправки электронной почты в Интернет. Это единственное, для чего вам нужно беспокоиться о записях DNS.

У вас будут гораздо лучшие результаты, если ваш сервер идентифицирует себя как имя в записи PTR. Проверка часто выполняется для имени, которое вы указываете в сообщении HELO. Если он не соответствует записи PTR, то вас могут оштрафовать (отправить в корзину для спама).

Запись SPF с ограничительной политикой помогает, хотя и больше для блокировки спама, утверждающего, что это ваш сервер.