Defaults.Exposed

Defaults.ExposedRešenja › Reverzni DNS (PTR)

Kako popraviti Reverzni DNS (PTR)

Reverzni DNS je lična karta servera koji šalje poštu vašeg preduzeća. Kada prijemni provajder poput Gmaila ili Microsoft 365 provjeri ko stoji iza adrese pošiljaoca i dobije ime koje se može verifikovati, vaša pošta izgleda legitimno. Kada nema lične karte — ili se ime i broj ne slažu — vaše potpuno prave fakture i ponude bivaju tretirane kao sumnjive i tiho odbačene.

Suština za vaše poslovanje: Vaše fakture, ponude i odgovori kupcima tiho završavaju u spamu ili nikad ne stignu — poslovi propadaju, uplate kasne, a kupci misle da ih ignorirate, a ništa od ovoga se ne pojavljuje kao greška koja bi je primetili.

Šta vam ovo može koštati

Zašto je to važno. Svaki veliki imejl provajder proverava identitet servera koji šalje vašu poštu, i to provjerava na svakoj poruci. Ako taj server ne može dokazati ko je — ili ako mu se ime i broj međusobno protivrječe — vaš pravi poslovni imejl biva tretiran kao da bi mogao biti spam. Gubite odgovore, plaćanja i poverenje, a budući da se ništa ne vrati, obično nikad ne saznate zašto.

Kratka verzija

Kad vaše preduzeće pošalje imejl, odlazi sa mejl servera, a svaki server na internetu ima numeričku adresu — svoju IP. Reverzni DNS (“PTR” zapis) je lična karta tog servera: svakome ko vidi broj omogućava da potraži pravo ime iza njega, npr. mail.vasadomena.com.

Veliki prijemni provajderi — Gmail, Microsoft 365, Yahoo — provjeravaju tu kartu na svakoj poruci. Server koji može da se imenuje, i kojemu se ime i broj međusobno slažu, izgleda kao legitiman mejl server. Server bez karte, ili s kartom koja se ne podudara, izgleda tačno kao anonimne, jednokratne mašine koje koriste spameri. Dakle vaše prave fakture i ponude svaki razgovor počinju pod sumnjom — a mnoge od njih izgube.

Frustrujući dio je što vam ništa ne govori da se to dešava. Nema odbijanja, nema greške. Vaš imejl jednostavno tiho podperformiše.

Šta vam ovo može koštati

Ovo su svakodnevni načini na koje nedostajući ili neusklađeni reverzni DNS zapis prerasta u gubitak novca i poverenja. Nikad ne navodimo pravo preduzeće — ovo su obrasci koje viđamo u podacima.

Nit kroz sve ovo: trošak pada na vas, nevidljiv je dok se dešava, a popravka je besplatna.

Šta je to zapravo

Normalni DNS pretvara ime u broj: upišete vasadomena.com i DNS vraća IP adresu za povezivanje. Reverzni DNS radi suprotno — pretvara broj nazad u ime. Na osnovu IP-ja 203.0.113.10, obrnuta pretraga (PTR zapis) odgovara mail.vasadomena.com.

Zašto primaoci brine: kad se vaš mejl server poveže na Gmail da dostavi poruku, Gmail vidi IP koji se priključuje. Prva stvar ozbiljnog imejl filtera je da pita “ko je ova mašina?” — radeći obrnuti upit za taj IP. Pravi poslovni mejl server ima odgovor (mail.vasadomena.com). Jednokratna spam mašina obično nema, ili ima generičko ime dodeljeno od provajdera poput host-203-0-113-10.someisp.net. Dakle prisustvo i kvalitet karte je jedan od prvih signala poverenja koji se primjenjuje na vašu poštu — pre SPF-a, DKIM-a ili čak sadržaja poruke.

Provjera mejl servera, ne vašeg sajta. Ovo zbunjuje ljude. Adresa vašeg sajta često je iza CDN-a ili proksija (kao Cloudflare) i nikad neće imati odgovarajuću kartu — i to je u redu, jer reverzni DNS za imejl tiče se IP-ja MX mejl servera, potpuno odvojene mašine. Ova provjera ispravno traži vaš primarni mejl server (MX zapis s najnižim prioritetom), razrješava ga na IP i provjerava kartu na tom IP-ju.

Deo koji većina postavki pogreši: mora odgovarati u oba smjera. Imanje imena samo po sebi nije dovoljno. Gmail i ostali veliki filteri rade nešto strože, zvano forward-confirmed reverse DNS (FCrDNS):

  1. Potražite IP → dobijte ime (npr. mail.vasadomena.com).
  2. Sada potražite to ime nazad → mora se razriješiti na isti IP s kojeg ste počeli.

Ako se oba smjera slažu, server je potvrđen i potpuno poverljiv. Ako postoji ime, ali pokazuje negde drugde (ili nigde), server je samo djelomično poverljiv — karta koja ne preživi drugi pogled tretira se kao slabija nego što biste se nadali.

Baš tako ova provjera to boduje:

Napomena o težini: u metodologiji ovo je bodovana provjera imejl bezbednosti (vrijedna 25 bodova, stavka P2 prioriteta). Nije najteza imejl provjera — to su SPF i DMARC, koji zaustavljaju direktno lažiranje — ali je pravi, bodovani dio vašeg imejl standarda, i jedan od rijetkih koji zavisi od toga da vaš provajder nešto ispravno uradi umesto vi.

Kako izgleda “dobro”: IP vašeg primarnog mejl servera ima PTR zapis koji pokazuje na pravo ime hosta koje posedujete, a to ime se razrješava direktno nazad na isti IP — oba smjera se slažu (FCrDNS potvrđen).

Kako popraviti (besplatno, ~10 minuta nečijeg vremena)

Prosledite ovaj odeljak ko god poseduje IP adresu vašeg mejl servera — obično vaš imejl ili hosting provajder, ili vaš data centar za sam-hostujen server — i napomenite da je popravka besplatna. Ovo je jedno imejl podešavanje koje gotovo sigurno ne možete sami promeniti u normalnom DNS panelu, jer reverznim DNS-om upravlja ko god poseduje IP, ne ko god poseduje domen. Naplaćujemo samo praćenje ispravnosti, nikad samu izmenu.

Korak 1 — Pronađite IP mejl servera za slanje. Identifikujte primarni MX host domena (mejl server s najnižim prioritetom) i razriješite ga na IP:

dig MX vasadomena.com        # pronađite primarni (najniži prioritet) MX host
dig A mail.vasadomena.com    # razriješite taj host na njegov IP

Taj IP je onaj kome treba karta. Ne koristite IP sajta — to je druga mašina i često je iza CDN-a koji nikad neće odgovarati.

Korak 2 — Zamolite vlasnika IP-ja da postavi PTR zapis. Reverzni DNS živi s kim god kontroliše IP blok, pa zahtjev ide:

Recite im zapis koji želite, na primer: 203.0.113.10mail.vasadomena.com.

Korak 3 — Neka potvrdi u oba smjera (ovo je korak koji većina propusti). Ime hosta u PTR-u mora se razrješiti nazad na isti IP putem normalnog A zapisa koji vi kontrolišete u svom DNS-u. Dakle:

Oba smjera moraju pokazivati jedan na drugi. Tek tada je forward-confirmed i potpuno poverljivo.

Korak 4 — Ponovo proverite domen. Potvrdite da mejl server sada pokazuje forward-confirmed reverzni DNS i da provjera prolazi. DNS promene se propagiraju za nekoliko minuta do nekoliko sati.

Česte greške

Gde ovo stoji

Reverzni DNS je serverski identitet; SPF, DKIM i DMARC su domenski nivo autorizacije i anti-lažiranja. Odgovaraju na različita pitanja, a veliki provajderi ih sve provjeravaju. SPF navodi koji servisi mogu slati u vaše ime; DKIM kriptografski potpisuje vaše poruke da se ne mogu promijeniti; DMARC veže ta dva zajedno i govori primaocima šta da rade s poštom koja ne prođe — i štiti vidljivo “od” ime koje vaši kupci zapravo vide. Reverzni DNS stoji ispod svega toga, garantujući da je mašina koja šalje pravi, imenovan mejl server uopšte. Ispravite SPF, DKIM i DMARC za najjaču odbranu od lažiranja; ispravite reverzni DNS da novi ili sam-hostujan server za slanje nije tiho nepoverljiv pre nego što ostatak uopšte dobije šansu. Sve ove popravke su besplatne.

Često postavljana pitanja

Nisam tehničar — mogu li ovo srediti sam?

Obično ne, i to je u redu. Za razliku od većine imejl podešavanja, ovo se ne menja u DNS-u vašeg domena — to podešava ko god poseduje internetsku adresu (IP) vašeg mejl servera, što je vaš imejl ili hosting provajder. Vaš posao je jednostavno da im prosledite odeljak 'Kako popraviti'. To je brza promena s njihove strane, i besplatna je.

Ako koristim Google Workspace ili Microsoft 365, jesam li već pokriven?

Gotovo sigurno da — oba automatski upravljaju reverznim DNS-om za sopstvene mejl servere, pa domen koji šalje samo kroz njih prolazi ovo bez ikakvog vašeg delovanja. Ako naša provjera i dalje to flaguje, skoro uvek znači da deo vaše pošte odlazi kroz drugi server (vlastita mašina, jeftin VPS ili aplikacija za slanje trećih strana), a taj server je onaj kome nedostaje lična karta. Odeljak popravke objašnjava koga kontaktirati.

Može li popravka ovo pokvariti moj imejl?

Ne. Ovo samo dodaje ili ispravlja identifikacioni zapis servera za slanje — ne menja kuda vaša pošta ide, ko je smije slati ili bilo koje vaše postavke sanduča. Jednostavno vaš imejl koji već šaljete čini pouzdanijim i vjerovatnijim da bude isporučen.

Koja je razlika između ovoga i SPF-a, DKIM-a i DMARC-a?

Ona tri odgovaraju na 'da li je ovaj domen smio poslati ovu poruku?' Reverzni DNS odgovara na drugačije, ranije pitanje: 'je li mašina koja šalje pravi, prepoznatljiv mejl server, ili anonimna mašina?' Veliki provajderi provjeravaju oboje. Želite sve ispravno — ali reverzni DNS je onaj koji hvata potpuno novi ili sam-hostujen server za slanje pre nego što SPF i DKIM uopšte dođu na red.

Imamo reverzni DNS zapis, ali provjera i dalje ne prolazi u potpunosti — zašto?

Jer samo imanje imena nije dovoljno; ime mora biti verifikovano u oba smjera. Lična karta kaže da se server zove mail.vasadomena.com — ali Gmail zatim traži to ime i očekuje da se ono vrati nazad na isti IP. Ako ne (ili pokazuje negde drugde), provajderi to tretiraju kao nepotvrđeno i samo djelomično mu vjeruju. Ovaj dvosmjerni sklad naziva se forward-confirmed reverse DNS, i to je deo koji većina postavki propusti.

Je li popravka zaista besplatna, ili je ovo plaćeni upsell?

Popravka je uvek besplatna — to je mala promjena konfiguracije koju vrši vaš provajder, ne proizvod koji kupujete. Svako ko vam kaže da postavljanje reverznog DNS-a zahteva plaćeni plan griješi. Naplaćujemo samo praćenje ispravnosti tokom vremena, a nikad samu izmenu.