Defaults.Exposed

Defaults.ExposedRettelser › Reverse DNS (PTR)

Sådan retter du Reverse DNS (PTR)

Reverse DNS er ID-kortet for den server, der sender din virksomheds e-mail. Når en modtagende udbyder som Gmail eller Microsoft 365 slår op hvem der er bag afsenderadressen og får et navn, der holder stik, ser din post legitim ud. Mangler kortet — eller stemmer navn og nummer ikke overens — behandles dine ellers ægte fakturaer og tilbud som mistænkelige og junkes stille og roligt eller afvises.

Det korte svar for din virksomhed: Dine fakturaer, tilbud og kundersvar ender lydløst i spam eller ankommer slet ikke — så aftaler staller, betalinger ankommer sent, og kunder tror, du ignorerede dem, uden at noget af det viser sig som en fejl, du ville bemærke.

Hvad dette kan koste dig

Hvorfor det betyder noget. Enhver stor e-mailudbyder tjekker identiteten på den server der sender din post, og de tjekker det på enhver besked. Kan den server ikke bevise hvem den er — eller hvis dens navn og nummer modsiger hinanden — behandles din ægte virksomhedspost som om den måske er spam. Du mister svar, betalinger og tillid, og fordi intet bouncer, finder du som regel aldrig ud af hvorfor.

Den korte version

Når din virksomhed sender en e-mail, afsender den fra en mailserver, og enhver server på internettet har en numerisk adresse — dens IP. Reverse DNS (en “PTR-record”) er den servers navne-badge: den lader alle der ser nummeret, slå det ordentlige navn bag det op, som mail.dinvirksomhed.com.

De store modtagende udbydere — Gmail, Microsoft 365, Yahoo — tjekker den badge på enhver besked du sender. En server der kan navngive sig selv, og hvor navn og nummer stemmer overens med hinanden, ser ud som en legitim mailserver. En server uden badge, eller med en badge der ikke matcher, ser præcis ud som de anonyme, engangs-maskiner, spammere bruger. Så dine ægte fakturaer og tilbud starter enhver samtale under mistanke — og mange af dem taber.

Den frustrerende del er, at intet siger dig, at det sker. Ingen bounce, ingen fejl. Din e-mail underperformer bare stille og roligt.

Hvad dette kan koste dig

Her er de hverdagslige måder, en manglende eller mismatching reverse-DNS-record omsættes til penge og tillid der forsvinder.

Tråden igennem alt dette: omkostningen lander på dig, den er usynlig mens den sker, og fikset er gratis.

Hvad det faktisk er

Normal DNS forvandler et navn til et nummer: du skriver dinvirksomhed.com, og DNS giver IP-adressen at forbinde til. Reverse DNS gør det omvendte — det forvandler et nummer til et navn. Givet IP’en 203.0.113.10 svarer et reverse-opslag (en “PTR-record”) mail.dinvirksomhed.com.

Hvorfor modtagere bekymrer sig: når din mailserver forbinder til Gmail for at levere en besked, ser Gmail den forbindende IP. Det første en seriøs mailfilter gør, er at spørge “hvem er denne maskine?” — ved at lave et reverse-opslag på den IP. En rigtig virksomheds mailserver har et svar (mail.dinvirksomhed.com). En engangs spammaskine har som regel ikke, eller har et generisk udbyder-tildelt navn som host-203-0-113-10.someudbyder.net. Så tilstedeværelsen og kvaliteten af badgen er et af de allerførste tillidssignaler, der anvendes på din post — inden SPF, DKIM eller beskedindhold overhovedet får et kig.

Det tjekker mailserveren, ikke din hjemmeside. Dette forvirrer folk. Din hjemmesides adresse er ofte bag et CDN eller proxy (som Cloudflare) og vil aldrig have en matchende badge — og det er fint, fordi reverse DNS for e-mail handler om den MX-mailservers IP, en fuldstændig separat maskine.

Den halvdel, de fleste opsætninger tager fejl af: det skal matche begge veje. At have et navn er ikke nok. Gmail og de andre store filtre gør noget strengere, kaldet forward-confirmed reverse DNS (FCrDNS):

  1. Slå IP’en op → få et navn (f.eks. mail.dinvirksomhed.com).
  2. Slå nu det navn op igen → det skal pege tilbage til den samme IP du startede fra.

Stemmer de to retninger overens, er serveren bekræftet og fuldt betroet. Er der et navn, men det peger et andet sted hen (eller ingen steder), er serveren kun halvt betroet.

Sådan scores det:

Sådan fikser du det (gratis, ~10 minutter af nogens tid)

Overrækk dette afsnit til den der ejer IP-adressen for din mailserver — som regel din e-mail- eller hostingudbyder, eller dit datacenter for en self-hosted boks — og bemærk, at fikset er gratis. Dette er den ene e-mail-indstilling, du næsten helt sikkert ikke selv kan ændre i dit normale DNS-panel, fordi reverse DNS kontrolleres af den der ejer IP’en, ikke af den der ejer domænet.

Trin 1 — Find afsendende mailservers IP. Identificer domænets primære MX-host og opløs den til dens IP-adresse:

dig MX dinvirksomhed.com        # find den primære (laveste-prioritet) MX-host
dig A mail.dinvirksomhed.com    # opløs den host til dens IP

Den IP er den der har brug for badgen.

Trin 2 — Bed IP-ejeren om at sætte PTR-recorden.

Trin 3 — Gør det forward-confirmed (dette er det trin, de fleste glemmer). Hostnavnet i PTR’en skal også pege tilbage til den samme IP via en normal A-record du kontrollerer i dit eget DNS:

Begge retninger skal pege på hinanden. Kun da er det forward-confirmed og fuldt betroet.

Trin 4 — Tjek dit domæne igen. Bekræft, at mailserveren nu viser forward-confirmed reverse DNS, og at tjekket består.

Almindelige fejl

Hvor dette passer ind

Reverse DNS er serverens identitet; SPF, DKIM og DMARC er domænets autoriserings- og anti-efterligningslag. De besvarer forskellige spørgsmål, og de store udbydere tjekker dem alle. SPF lister hvilke tjenester der må sende som dig; DKIM signerer kryptografisk dine beskeder; DMARC binder de to sammen og fortæller modtagere hvad de skal gøre med post der fejler. Reverse DNS sidder under alt det og borger for, at den maskine der sender, er en rigtig, navngiven mailserver. Enhver af disse rettelser er gratis.

FAQ

Jeg er ikke teknisk — kan jeg selv klare det?

Som regel ikke, og det er fint. I modsætning til de fleste e-mail-indstillinger ændres denne ikke i dit eget domænes DNS — den sættes af den der ejer internetadressen (IP'en) for din mailserver, altså din e-mail- eller hostingudbyder. Dit job er simpelthen at sende dem afsnittet 'Sådan fikser du det'. Det er en hurtig ændring fra deres side, og det er gratis.

Hvis jeg bruger Google Workspace eller Microsoft 365, er jeg allerede dækket?

Næsten helt sikkert ja — begge administrerer reverse DNS automatisk for deres egne mailservere, så et domæne der kun sender via dem, klarer dette uden du gør noget. Flagger vores tjek det stadig, betyder det næsten altid, at noget af din post sendes via en anden server (din egen boks, en billig VPS eller en tredjepartsapp), og det er den server der mangler sin badge. Fix-afsnittet forklarer, hvem du skal kontakte.

Kan det at fikse dette bryde min e-mail?

Nej. Dette tilføjer eller korrigerer kun afsendende servers identitetsrecord — det ændrer ikke, hvor din post sendes, hvem der har tilladelse til at sende den, eller nogen af dine indbakke-indstillinger. Det gør blot den e-mail du allerede sender mere sandsynlig for at blive betroet og leveret.

Hvad er forskellen på dette og SPF, DKIM og DMARC?

De tre besvarer 'har dette domæne tilladelse til at sende denne besked?' Reverse DNS besvarer et andet, tidligere spørgsmål: 'er den maskine der sender, en rigtig, identificerbar mailserver, eller en anonym boks?' Store udbydere tjekker begge. Du ønsker dem alle rigtigt — men reverse DNS er den der fanger en ny eller self-hosted afsendende server, inden SPF og DKIM overhovedet kommer i spil.

Vi har en reverse-DNS-record, men tjekket klarer sig stadig ikke fuldt ud — hvorfor?

Fordi at have et navn ikke er nok; navnet skal gå op i begge retninger. Badgen siger, at serveren hedder mail.dinvirksomhed.com — men Gmail slår derefter det navn op og forventer, at det peger direkte tilbage på den præcise samme IP. Gør det ikke (eller peger et andet sted hen), behandler udbyderne det som ubekræftet. Denne tovejs-match kaldes forward-confirmed reverse DNS, og det er den del de fleste opsætninger mangler.

Er fikset virkelig gratis, eller er dette et betalt mersalg?

Fikset er altid gratis — det er en lille konfigurationsændring foretaget af din udbyder, ikke et produkt du køber. Vi opkræver kun betaling for at overvåge, at det forbliver korrekt over tid, aldrig for at foretage ændringen.