Defaults.Exposed

Defaults.ExposedParandused › Pörd-DNS (PTR)

Kuidas parandada Pörd-DNS (PTR)

Pörd-DNS on teie ettevõtte kirju saatva serveri isikutunnistus. Kui vastuvõttev teenus nagu Gmail või Microsoft 365 otsib saatja aadressi taga olevat identiteeti ja saab nime, mis kinnitub, näeb teie kiri legitiimne. Kui tunnistust pole — või nimi ja number ei ühti — maanduvad teie ehtsad arved ja pakkumised kahtlasena rämpsposti või lükatakse üldse tagasi.

Põhijareldus sinu ettevõttele: Teie arved, pakkumised ja kliendivastused maanduvad vaikselt rämpsposti või ei jõua üldse kohale — nii et tehingud peatuvad, maksed tulevad hilinemisega ning kliendid arvavad, et eirate neid, ükski neist pole viga, mida märkaksite.

Mida see sulle maksab

Miks see on oluline. Iga suur meiliteenuse pakkuja kontrollib teie kirju saatva serveri identiteeti iga sõnumi puhul. Kui see server ei suuda tõestada, kes ta on — või kui selle nimi ja number on vastuolus — käsitletakse teie ehtsat ärikirja justkui rämpsposti. Kaotate vastuseid, makseid ja usaldust ning kuna midagi ei põrku tagasi, ei saa te tavaliselt kunagi aru, miks.

Lühidalt

Kui teie ettevõte saadab kirja, lahkub see meiliserverist ning igal internet-serveril on numbriline aadress — selle IP. Pörd-DNS (“PTR-kirje”) on selle serveri nimekaart: see võimaldab igaühel, kes näeb numbrit, otsida sellel taga oleva nõuetekohase nime, nagu mail.teieettevõte.com.

Suured vastuvõtvad pakkujad — Gmail, Microsoft 365, Yahoo — kontrollivad seda tunnistust iga teie saadetud sõnumiga. Server, mis suudab end nimetada ja kus nimi ja number on omavahel kooskõlas, näeb välja legitiimse meiliserverina. Serveril pole tunnistust või tunnistus ei ühti — see näeb täpselt nagu anonüümsed, ühekordselt kasutatavad masinad, mida spämmerid kasutavad. Seega algavad teie ehtsad arved ja pakkumised iga vestluse kahtluse all — ning paljud neist kaotavad.

Masendav osa on see, et miski ei ütle teile, et see toimub. Pole tagasilüüki, pole viga. Teie meil lihtsalt toimib vaikselt alla ootuste.

Mida see võib teile maksma minna

Need on igapäevased viisid, kuidas puuduv või mittesobiv pörd-DNS-kirje muutub rahaks ja usalduseks, mis uksest välja läheb.

Kogu läbiv niit: kulu langeb teile, see on nähtamatu toimumise ajal ja parandus on tasuta.

Mis see tegelikult on

Tavaline DNS muudab nime numbrikselt: sisestate teieettevõte.com ja DNS annab IP-aadressi, millega ühenduda. Pörd DNS teeb vastupidist — muudab numbri tagasi nimeks. Antud IP-le 203.0.113.10 vastab pörd-otsingule (“PTR-kirje”) mail.teieettevõte.com.

Miks vastuvõtjad hoolivad: kui teie meiliser loob Gmail-iga ühenduse kirja toimetamiseks, näeb Gmail ühenduvat IP-d. Esimene asi, mida tõsine meilifiltreerimissüsteem teeb, on küsimine “kes see masin on?” — tehes pörd-otsingu sellel IP-l. Päris äri meiliserveril on vastus (mail.teieettevõte.com). Ühekordsel spämmierververil tavaliselt pole, või on üldine pakkuja antud nimi nagu host-203-0-113-10.mingiISP.net. Seega on tunnistuse olemasolu ja kvaliteet üks esimesi usaldussignaale, mida teie kirjale rakendatakse — enne SPF-i, DKIM-i või sõnumi sisu juurde jõudmist.

See kontrollib meiliserverit, mitte teie veebisaiti. See ajab inimesed segadusse. Teie veebisaidi aadress on sageli CDN-i või puhverserveri taga (nagu Cloudflare) ja sellel ei ole kunagi sobivat tunnistust — ja see on fine, sest e-kirja pörd-DNS puudutab MX meilisrveri IP-d, mis on täiesti eraldi masin. See kontroll otsib õigesti üles teie domeeni peamise meilisrveri (madalaima prioriteediga MX-kirje), lahendab selle oma IP-ks ja kontrollib tunnistust sellel IP-l.

Pool, mida enamik seadistusi valesti teeb: see peab mõlemas suunas klapima. Nime olemasolu üksi pole piisav. Gmail ja muud suured filtrid teevad midagi rangemat, mida nimetatakse forward-confirmed reverse DNS (FCrDNS):

  1. Otsige üles IP → saage nimi (nt mail.teieettevõte.com).
  2. Nüüd otsige see nimi tagasi → see peab lahendama samale IP-le, millest alustasite.

Kui kaks suunda on kooskõlas, on server kinnitatud ja täielikult usaldatud. Kui on nimi, kuid see osutab kuhugi mujale (või kuhugi), usaldatakse serverit ainult poole rohkem — tunnistus, mis ei talu teist pilku, on nõrgem kui loodate. PTR, mis osutab hostnimele, mida ründaja kontrollib ja mis ei lahene tagasi, on teatud mõttes hullem kui üldse PTR puudumine.

Täpselt nii see kontroll hindab:

Kuidas seda parandada (tasuta, ~10 minutit kellegi aja)

Andke see jaotis kellelele, kes omab teie meilisrveri IP-aadressi — tavaliselt teie meili- või hostiteenuse pakkuja, või andmekeskus isehostitud boxi puhul — ning pange tähele, et parandus on tasuta. See on üks meiliseadistus, mida te peaaegu kindlasti ei saa ise muuta oma tavalises DNS-paneellis, sest pörd-DNS-i kontrollib see, kes omab IP-d, mitte see, kes omab domeeni. Me küsime tasu ainult selle õigsuse jälgimise eest, mitte muudatuse tegemise eest.

1. samm — Leidke saatva meilisrveri IP. Tuvastage domeeni peamine MX-host (madalaima prioriteediga meiliser) ja lahendage see oma IP-ks:

dig MX teieettevõte.com        # leidke peamine (madalaima prioriteediga) MX-host
dig A mail.teieettevõte.com    # lahendage see host oma IP-ks

See IP on see, millele tunnistus on vaja. Ärge kasutage veebisaidi IP-d — see on erinev masin ja sageli CDN-i taga, mis ei klapi kunagi.

2. samm — Paluge IP omanikul seadistada PTR-kirje. Pörd-DNS asub selle juures, kes kontrollib IP-plokki, nii et taotlus läheb:

Öelge neile kirje, mida soovite, näiteks: 203.0.113.10mail.teieettevõte.com.

3. samm — Tehke see forward-confirmed (see on samm, mida enamik inimesi vahele jätab). PTR-i hostnimes olev hostnime peab lahendama ka tagasi samale IP-le tavalise A-kirje kaudu, mida kontrollete oma DNS-is. Seega:

Mõlemad suunad peavad üksteisele osutama. Alles siis on see forward-confirmed ja täielikult usaldatud.

4. samm — Kontrollige oma domeeni uuesti. Kinnitage, et meiliser näitab nüüd forward-confirmed pörd-DNS-i ja kontroll läbib. DNS-muutused levivad mõne minuti kuni tunni jooksul.

Levinud vead

Kuhu see sobib

Pörd-DNS on serveri identiteet; SPF, DKIM ja DMARC on domeeni autoriseerimine ja kehastamisvastane kiht. Nad vastavad erinevatele küsimustele ning suured pakkujad kontrollivad kõiki neid. SPF loetleb, millised teenused võivad teie nimel saata; DKIM allkirjastab krüptograafiliselt teie sõnumeid, et neid ei saaks rikkuda; DMARC seob need kaks kokku ja ütleb vastuvõtjatele, mida teha ebaõnnestunud kirjaga — kaitstes ka nähtavat ‘saatja’ nime, mida teie kliendid tegelikult näevad. Pörd-DNS asub kõige selle all, kinnitades, et saatev masin on reaalne, nimega meiliser. Tehke SPF, DKIM ja DMARC õigeks tugevaima kehastamiskaitse saamiseks; tehke pörd-DNS õigeks, et uus või isehostitud saatmisserver ei oleks vaikselt umbusaldatud enne, kui ülejäänud saab võimaluse. Kõik need parandused on tasuta.

KKK

Ma pole tehniline — kas saan ise sellega tegeleda?

Tavaliselt mitte ja see on fine. Erinevalt enamikust meiliseadistustest ei muudeta seda oma domeeni DNS-is — selle seadistab see, kes omab teie meilisrveri internetiaadressi (IP-d), mis on teie meili- või hostiteenuse pakkuja. Teie töö on lihtsalt edastada neile jaotis 'Kuidas seda parandada'. See on kiire muudatus nende poolel ja see on tasuta.

Kui kasutan Google Workspace'i või Microsoft 365-i, kas olen juba kaitstud?

Peaaegu kindlasti jah — mõlemad haldavad automaatselt pörd-DNS-i oma meiliserverite jaoks, nii et ainult nende kaudu saatvad domeenid läbivad selle ilma midagi tegemata. Kui meie kontroll märgib seda siiski, tähendab see peaaegu alati, et osa teie kirjadest läheb välja läbi erineva serveri (teie enda boks, odav VPS või kolmanda osapoole saatmisrakendus) ning sellel serveril puudub tunnistus. Paranduse jaotis selgitab, keda kontakteerida.

Kas parandamine võiks minu meili rikkuda?

Ei. See ainult lisab või parandab saatva serveri identiteedikirje — see ei muuda, kuhu teie kirjad lähevad, kellel on lubatud neid saata, ega ühtegi teie postkastiseadistust. See muudab lihtsalt teie juba saatavas meilis usaldatumaks ja tõenäolisemaks, et see kohale toimetatakse.

Mis vahe on sellel ning SPF-il, DKIM-il ja DMARC-il?

Need kolm vastavad küsimusele 'kas sellel domeenis on lubatud seda sõnumit saata?' Pörd-DNS vastab erinevale, varasemale küsimusele: 'kas saatev masin on reaalne, tuvastatav meiliser, või anonüümne boks?' Suured pakkujad kontrollivad mõlemat. Soovite kõike õigesti — kuid pörd-DNS on see, mis püüab kinni täiesti uue või isehostitava saatmisserveri enne, kui SPF ja DKIM isegi mängu saavad.

Meil on pörd-DNS-kirje, kuid kontroll ikka täielikult ei läbi — miks?

Sest nime olemasolu pole piisav; nimi peab mõlemas suunas kontrollima. Tunnistus ütleb, et server on näiteks mail.teieettevõte.com — kuid Gmail otsib selle nime üles ja ootab, et see osutaks tagasi täpselt samale IP-le. Kui see ei osuta (või osutab kuhugi mujale), usaldavad pakkujad seda vaid poole rohkem. See kahesuunaline vaste on nn forward-confirmed reverse DNS ning see on osa, mida enamik seadistusi vahele jätab.

Kas parandus on tõesti tasuta või on see tasuline lisateenus?

Parandus on alati tasuta — see on väike konfiguratsioonilisamine, mida teeb teie pakkuja, mitte ostetav toode. Igaüks, kes ütleb, et pörd-DNS-i seadistamine nõuab tasulise plaani, on ekslikul arvamusel. Me küsime tasu ainult selle õigsuse jälgimise eest aja jooksul, mitte muudatuse tegemise eest.