Defaults.Exposed

Defaults.ExposedOpravy › Reverzný DNS (PTR)

Ako opraviť Reverzný DNS (PTR)

Reverzný DNS je preukaz totožnosti servera, ktorý odosiela e-mail vašej firmy. Keď poskytovateľ prijímacej pošty, ako Gmail alebo Microsoft 365, vyhľadá, kto stojí za odosielacou adresou a získa meno, ktoré obstojí v overení, vaša pošta vyzerá legitímne. Keď neexistuje žiadny preukaz — alebo sa meno a číslo nezhodujú — vaše skutočné faktúry a ponuky sú zaobchádzané ako podozrivé a ticho zahadené alebo odmietnuté.

Podstata pre vaše podnikanie: Vaše faktúry, ponuky a odpovede zákazníkom ticho pristávajú v spame alebo vôbec neprichádzajú — takže obchody viaznu, platby prichádzajú neskoro a zákazníci si myslia, že ste ich ignorovali, pričom nič z toho sa vám nejeví ako chyba, ktorú by ste si všimli.

Čo vás to môže stáť

Prečo na tom záleží. Každý veľký e-mailový poskytovateľ kontroluje totožnosť servera, ktorý odosiela vašu poštu, a kontroluje to pri každej správe. Ak tento server nemôže preukázať, kto je — alebo ak si jeho meno a číslo odporujú — vaša skutočná obchodná pošta je zaobchádzaná ako potenciálny spam. Prichádzate o odpovede, platby a dôveru a keďže nič sa neodráža, zvyčajne nikdy nezistíte prečo.

Stručné zhrnutie

Keď vaša firma pošle e-mail, odchádza z poštového servera a každý server na internete má numerickú adresu — svoju IP. Reverzný DNS (záznam “PTR”) je preukaz totožnosti tohto servera: umožňuje komukoľvek, kto vidí číslo, vyhľadať správne meno za ním, napríklad mail.vasaspolocnost.com.

Veľkí poskytovatelia prijímanej pošty — Gmail, Microsoft 365, Yahoo — skontrolujú tento preukaz pri každej správe, ktorú pošlete. Server, ktorý sa môže sám pomenovať a kde sa meno a číslo navzájom zhodujú, vyzerá ako legitímny poštový server. Server bez preukazu alebo s preukazom, ktorý sa nezhoduje, vyzerá presne ako anonymné, jednorazové stroje, ktoré používajú spammeri. Takže vaše skutočné faktúry a ponuky začínajú každý rozhovor pod podozrením — a veľa z nich prehráva.

Frustrujúca časť je, že vám to nikto neoznámi. Neexistuje žiadne odmietnutie, žiadna chyba. Váš e-mail jednoducho ticho podáva zlý výkon.

Čo vás to môže stáť

Spoločná nit: náklady padajú na vás, sú neviditeľné, kým sa dejú, a oprava je zadarmo.

Čo to v skutočnosti je

Normálny DNS mení meno na číslo: napíšete vasaspolocnost.com a DNS vráti IP adresu na pripojenie. Reverzný DNS robí opak — mení číslo späť na meno. Vzhľadom na IP 203.0.113.10, reverzné vyhľadávanie (záznam “PTR”) odpovie mail.vasaspolocnost.com.

Prečo prijímatelia dbajú na to: keď sa váš poštový server pripojí k Gmail-u na doručenie správy, Gmail vidí pripájanú IP. Prvá vec, ktorú seriózny poštový filter urobí, je opýtať sa “kto je tento stroj?” — vykonaním reverzného vyhľadávania na tejto IP. Skutočný obchodný poštový server má odpoveď. Jednorazový spamový stroj zvyčajne nemá.

Kontroluje poštový server, nie váš web. Toto mätie ľudí. Adresa vášho webu je často za CDN alebo proxy (ako Cloudflare) a nikdy nebude mať zodpovedajúci preukaz — a to je v poriadku, pretože reverzný DNS pre e-mail sa týka IP poštového servera MX, úplne iného stroja.

Polovica, ktorú väčšina nastavení prehliada: musí sa zhodovať v oboch smeroch. Mať meno samo o sebe nestačí. Gmail a ďalší veľkí filtre robia niečo prísnejšie, nazývané forward-confirmed reverse DNS (FCrDNS):

  1. Vyhľadajte IP → získajte meno (napr. mail.vasaspolocnost.com).
  2. Teraz vyhľadajte toto meno späť → musí sa rozlíšiť na tú istú IP, z ktorej ste začali.

Ak sa oba smery zhodujú, server je potvrdený a plne dôveryhodný. Ak existuje meno, ale ukazuje inde, server je len čiastočne dôveryhodný.

Ako to hodnotíme:

Čo vyzerá ako ‘dobré’ nastavenie: IP vášho primárneho poštového servera má PTR záznam ukazujúci na skutočný názov hostiteľa, ktorý vlastníte, a tento názov hostiteľa sa rozlíši priamo späť na tú istú IP — oba smery sa zhodujú (FCrDNS potvrdené).

Ako to opraviť (zadarmo, ~10 minút niekoho času)

Odovzdajte túto sekciu tomu, kto vlastní IP adresu vášho poštového servera — zvyčajne váš e-mailový alebo hostingový poskytovateľ — a poznamenajte, že oprava je zadarmo. Toto je jedno e-mailové nastavenie, ktoré takmer určite nemôžete sami zmeniť vo svojom bežnom DNS paneli, pretože reverzný DNS kontroluje ten, kto vlastní IP, nie ten, kto vlastní doménu.

Krok 1 — Nájdite IP odosielacieho poštového servera. Identifikujte primárneho MX hostiteľa domény a rozlíšite ho na jeho IP adresu:

dig MX vasaspolocnost.com        # nájdite primárneho (s najnižšou prioritou) MX hostiteľa
dig A mail.vasaspolocnost.com    # rozlíšite tohto hostiteľa na jeho IP

Krok 2 — Požiadajte vlastníka IP o nastavenie PTR záznamu. Reverzný DNS žije u toho, kto kontroluje IP blok, takže žiadosť ide na:

Povedzte im záznam, ktorý chcete, napríklad: 203.0.113.10mail.vasaspolocnost.com.

Krok 3 — Nechajte to forward-confirm (toto je krok, ktorý väčšina ľudí prehliada). Názov hostiteľa v PTR musí sa tiež rozlíšiť späť na tú istú IP cez normálny A záznam, ktorý ovládate vo svojom vlastnom DNS.

Oba smery musia ukazovať na seba. Len vtedy je to forward-confirmed a plne dôveryhodné.

Krok 4 — Znovu skontrolujte svoju doménu. Potvrďte, že poštový server teraz zobrazuje forward-confirmed reverzný DNS a kontrola prechádza.

Bežné chyby

Kde to zapadá

Reverzný DNS je totožnosť servera; SPF, DKIM a DMARC sú autorizácia domény a vrstva ochrany pred vydávaním sa za vás. Odpovedajú na rôzne otázky a veľkí poskytovatelia kontrolujú všetky. SPF vymenúva, ktoré služby môžu odosielať za vás; DKIM kryptograficky podpisuje vaše správy; DMARC viaže tieto dve kontroly a hovorí prijímateľom, čo robiť s poštou, ktorá zlyhá — a chráni viditeľné meno ‘od’, ktoré vaši zákazníci skutočne vidia. Reverzný DNS je pod tým všetkým a zaručuje, že stroj odosielajúci poštu je skutočný, pomenovaný poštový server. Každá z týchto opráv je zadarmo.

FAQ

Nie som technicky zdatný — môžem to vyriešiť sám?

Zvyčajne nie, a to je v poriadku. Na rozdiel od väčšiny e-mailových nastavení, toto sa nemení vo vašom vlastnom DNS domény — nastavuje ho ten, kto vlastní internetovú adresu (IP) vášho poštového servera, čo je váš e-mailový alebo hostingový poskytovateľ. Vašou úlohou je jednoducho mu preposlať sekciu 'Ako to opraviť'. Je to rýchla zmena na jeho strane a je zadarmo.

Ak používam Google Workspace alebo Microsoft 365, som už krytý?

Takmer určite áno — obaja automaticky spravujú reverzný DNS pre svoje vlastné poštové servery, takže doména odosielajúca len cez nich prechádza bez toho, aby ste museli niečo robiť. Ak naša kontrola stále upozorní, takmer vždy to znamená, že niektorá vaša pošta odchádza cez iný server (váš vlastný server, lacný VPS alebo aplikácia tretej strany na odosielanie), a práve ten server chýba preukaz.

Mohla by oprava poškodiť môj e-mail?

Nie. Toto len pridáva alebo opravuje záznam totožnosti odosielacieho servera — nemení to, kam vaša pošta ide, kto ju môže odosielať alebo žiadne z nastavení vašej schránky. Jednoducho zvyšuje pravdepodobnosť, že e-mail, ktorý odosielate, bude dôveryhodný a doručený.

Aký je rozdiel medzi týmto a SPF, DKIM a DMARC?

Tieto tri odpovedajú na otázku 'je táto doména oprávnená odosielať túto správu?' Reverzný DNS odpovedá na inú, skoršiu otázku: 'je stroj, ktorý odosiela, skutočný, identifikovateľný poštový server, alebo anonymný server?' Veľkí poskytovatelia kontrolujú oboje. Chcete mať všetky správne — ale reverzný DNS zachytí nový alebo samostatne hostovaný odosielací server skôr, než SPF a DKIM vôbec dostanú šancu.

Máme záznam reverzného DNS, ale kontrola stále úplne neprechádza — prečo?

Pretože meno samo o sebe nestačí; meno musí obstáť v oboch smeroch. Preukaz hovorí, že server sa volá napríklad mail.vasaspolocnost.com — ale Gmail potom vyhľadá toto meno a očakáva, že bude ukazovať priamo späť na tú istú IP. Ak sa tak nestane, poskytovatelia to považujú za nepotvrdené a len čiastočne mu dôverujú. Táto obojsmerná zhoda sa nazýva forward-confirmed reverse DNS a práve táto časť väčšina nastavení prehliada.

Je oprava skutočne zadarmo, alebo je to predplatná ponuka?

Oprava je vždy zadarmo — je to malá konfiguračná zmena vykonaná vašim poskytovateľom, nie produkt, ktorý kupujete. Ktokoľvek, kto vám hovorí, že nastavenie reverzného DNS vyžaduje platený plán, sa mýli. Účtujeme len za sledovanie správnosti nastavenia v čase.