Defaults.Exposed

Defaults.ExposedDüzeltmeler › Ters DNS (PTR)

Ters DNS (PTR) nasıl düzeltilir

Ters DNS, işletme e-postanızı gönderen sunucunun kimlik kartıdır. Gmail veya Microsoft 365 gibi alıcı sağlayıcılar gönderen adresin arkasında kimin olduğunu arayıp adı doğrulandığında postanız meşru görünür. Kimlik kartı yoksa — ya da ad ile numara uyuşmuyorsa — son derece gerçek faturalarınız ve teklifleriniz şüpheli olarak değerlendirilir; sessizce spam'e atılır veya reddedilir.

İşletmeniz için sonuç: Faturalarınız, teklifleriniz ve müşteri yanıtlarınız sessizce spam'e düşer veya hiç ulaşmaz — anlaşmalar durur, ödemeler geç gelir ve müşteriler sizi görmezden geldiğinizi sanır; bunların hiçbiri fark edeceğiniz bir hata olarak görünmez.

Bu size ne mal olabilir

Neden önemlidir. Her büyük e-posta sağlayıcısı, postanızı gönderen sunucunun kimliğini her mesajda kontrol eder. Bu sunucu kim olduğunu kanıtlayamazsa — ya da adı ve numarası birbiriyle çelişiyorsa — gerçek iş e-postanız sanki spam'miş gibi değerlendirilir. Yanıtları, ödemeleri ve güveni kaybedersiniz; hiçbir şey geri dönmediğinden genellikle nedenini asla anlayamazsınız.

Kısa özet

İşletmeniz bir e-posta gönderdiğinde posta sunucusundan ayrılır ve internetteki her sunucunun sayısal bir adresi vardır — IP’si. Ters DNS (bir “PTR kaydı”) bu sunucunun kimlik kartıdır: numara görüldüğünde, mail.sirketniz.com gibi arkasındaki gerçek adı bulmak için kullanılabilir.

Büyük alıcı sağlayıcılar — Gmail, Microsoft 365, Yahoo — gönderdiğiniz her mesajda bu kimlik kartını kontrol eder. Kendine ad koyabilen ve adı ile numarası birbiriyle örtüşen bir sunucu meşru bir posta sunucusu gibi görünür. Kimlik kartı olmayan ya da eşleşmeyen kimlik kartına sahip bir sunucu, spamcıların kullandığı anonim, tek kullanımlık makineler gibi görünür. Gerçek faturalarınız ve teklifleriniz her konuşmayı şüphe altında başlatır — ve pek çoğu kaybeder.

Can sıkıcı olan, bunun farkına varmamanızdır. Hiçbir geri dönüş, hiçbir hata yok. E-postanız sadece sessizce yetersiz çalışır.

Size maliyeti ne olabilir

Bunlar, eksik veya uyumsuz ters DNS kaydının para ve güven kaybına yol açmasının günlük biçimleridir. Gerçek bir işletmeyi asla adlandırmayız — bunlar veriler genelinde gördüğümüz örüntülerdir.

Tüm bu senaryolardaki ortak nokta: maliyet size düşüyor, olurken görünmüyor ve düzeltme ücretsiz.

Teknik olarak nedir

Normal DNS bir adı numaraya dönüştürür: sirketniz.com yazarsınız, DNS bağlanılacak IP adresini verir. Ters DNS tam tersini yapar — bir numarayı ada dönüştürür. 203.0.113.10 IP’si verildiğinde ters arama (bir “PTR kaydı”) mail.sirketniz.com yanıtını verir.

Alıcıların neden önem verdiği: posta sunucunuz Gmail’e bir mesaj teslim etmek için bağlandığında Gmail bağlanan IP’yi görür. Ciddi bir posta filtresi ilk olarak “bu makine kim?” diye sorar — o IP üzerinde ters arama yaparak. Gerçek bir iş posta sunucusu bir yanıt verir (mail.sirketniz.com). Tek kullanımlık bir spam makinesi genellikle vermez ya da host-203-0-113-10.birissp.net gibi genel bir sağlayıcı adı verir. Dolayısıyla kimlik kartının varlığı ve kalitesi, postanıza uygulanan ilk güven sinyallerinden biridir — SPF, DKIM veya mesaj içeriği incelenmeden önce.

Posta sunucunuzu kontrol eder, web sitenizi değil. Bu insanları yanıltır. Web sitenizin adresi çoğunlukla bir CDN veya proxy’nin (Cloudflare gibi) arkasındadır ve hiçbir zaman eşleşen kimlik kartına sahip olmaz — ve bu sorun değil, çünkü e-posta için ters DNS, tamamen farklı bir makine olan MX posta sunucusunun IP’siyle ilgilidir. Bu kontrol doğru biçimde alan adınızın birincil posta sunucusunu (en düşük öncelikli MX kaydı) arar, IP’sine çözer ve o IP üzerindeki kimlik kartını kontrol eder.

Çoğu kurulumun yanlış yaptığı yarısı: her iki yönde eşleşmesi gerekir. Tek başına bir ada sahip olmak yeterli değildir. Gmail ve diğer büyük filtreler ileri onaylı ters DNS (FCrDNS) denen daha katı bir şey yapar:

  1. IP’yi arar → bir ad alır (örn. mail.sirketniz.com).
  2. Şimdi o adı geri arar → başladığınız aynı IP’ye işaret etmesi gerekir.

İki yön uyuşursa sunucu onaylanmış ve tamamen güvenilirdir. Bir ad var ama başka bir yere (ya da hiçbir yere) işaret ediyorsa, sunucu yalnızca yarı güvenilirdir — ikinci bir bakışa dayanamayan kimlik kartı ümit ettiğinizden daha zayıf değerlendirilir.

“İyi” neye benzer: birincil posta sunucunuzun IP’sinde gerçek bir ana bilgisayar adına işaret eden PTR kaydı ve o ana bilgisayar adının aynı IP’ye geri çözülmesi — iki yön birbiriyle uyuşuyor (FCrDNS onaylandı).

Nasıl düzeltilir (ücretsiz, ~10 dakika biri için)

Bu bölümü posta sunucunuzun IP adresine sahip olan kişiye iletin — genellikle e-posta ya da barındırma sağlayıcınız veya kendi barındırılan bir sunucu için veri merkeziniz — ve düzeltmenin ücretsiz olduğunu belirtin. Bu, normal DNS panelinizde kendiniz değiştiremeyeceğiniz bir e-posta ayarıdır; çünkü ters DNS, alan adına sahip olanın değil, IP’ye sahip olanın kontrolündedir. Yalnızca doğru kaldığını izlemek için ücret alıyoruz, değişikliği yapmak için asla.

1. Adım — Gönderen posta sunucusunun IP’sini bulun. Alan adının birincil MX ana bilgisayarını (en düşük öncelikli posta sunucusu) belirleyin ve IP adresine çözün:

dig MX sirketniz.com        # birincil (en düşük öncelikli) MX ana bilgisayarını bulun
dig A mail.sirketniz.com    # o ana bilgisayarı IP'sine çözün

Kimlik kartına ihtiyaç duyan IP budur. Web sitesinin IP’sini kullanmayın — farklı bir makinedir ve çoğunlukla eşleşmeyecek bir CDN’in arkasındadır.

2. Adım — IP sahibinden PTR kaydını ayarlamasını isteyin. Ters DNS, IP bloğunu kimin kontrol ettiğiyle birlikte yaşar, dolayısıyla istek şuna gider:

İstediğiniz kaydı söyleyin, örneğin: 203.0.113.10mail.sirketniz.com.

3. Adım — İleri onaylamayı yapın (çoğu kişinin kaçırdığı adım budur). PTR’deki ana bilgisayar adının, kendi DNS’inizde kontrol ettiğiniz normal bir A kaydıyla aynı IP’ye geri çözülmesi gerekir. Yani:

Her iki yön de birbirini işaret etmeli. Ancak o zaman ileri onaylıdır ve tamamen güvenilirdir.

4. Adım — Alan adınızı yeniden kontrol edin. Posta sunucusunun artık ileri onaylı ters DNS gösterdiğini ve kontrolün geçtiğini doğrulayın. DNS değişiklikleri dakikalar ila birkaç saat içinde yayılır.

Yaygın hatalar

Nereye düşüyor

Ters DNS sunucunun kimliğidir; SPF, DKIM ve DMARC ise alan adının yetkilendirme ve kimlik taklibine karşı koruma katmanıdır. Farklı soruları yanıtlarlar ve büyük sağlayıcılar hepsini kontrol eder. SPF hangi hizmetlerin sizin adınıza göndermesine izin verildiğini listeler; DKIM mesajlarınızı kriptografik olarak imzalar; DMARC ikisini bir araya getirir ve alıcılara başarısız olan postalarla ne yapacaklarını söyler — müşterilerin gördüğü görünür ‘gönderen’ adını da korur. Ters DNS bunların altında, gönderme yapan makinenin ilk başta gerçek, adlandırılmış bir posta sunucusu olduğunu onaylar. En güçlü kimlik taklidi savunması için SPF, DKIM ve DMARC’ı; yeni veya kendi barındırdığınız gönderme sunucusunun geri kalanı devreye girmeden önce sessizce güvensiz sayılmaması için ters DNS’i doğru yapın. Bu düzeltmelerin her biri ücretsizdir.

SSS

Teknik bilgim yok — bunu kendim halledebilir miyim?

Genellikle hayır ve bu sorun değil. Çoğu e-posta ayarının aksine bu, kendi alan adınızın DNS'inde değiştirilmez — posta sunucunuzun internet adresine (IP'ye) sahip olan kişi tarafından ayarlanır; bu da e-posta ya da barındırma sağlayıcınızdır. Yapmanız gereken tek şey 'Nasıl düzeltilir?' bölümünü onlara iletmektir. Kendi taraflarında hızlı bir değişiklik ve ücretsiz.

Google Workspace veya Microsoft 365 kullanıyorsam zaten korunmuyor muyum?

Neredeyse kesinlikle evet — her ikisi de kendi posta sunucuları için ters DNS'i otomatik olarak yönetir, dolayısıyla yalnızca bunlar aracılığıyla posta gönderen bir alan adı siz hiçbir şey yapmadan bunu geçer. Kontrolümüz hâlâ işaretliyorsa neredeyse her zaman e-postanızın bir kısmının farklı bir sunucu (kendi sunucunuz, ucuz bir VPS veya üçüncü taraf gönderme uygulaması) üzerinden çıktığı anlamına gelir ve kimlik kartı eksik olan o sunucudur. Düzeltme bölümü kime başvurmanız gerektiğini açıklar.

Bunu düzeltmek e-postamı bozabilir mi?

Hayır. Bu yalnızca gönderen sunucunun kimlik kaydını ekler veya düzeltir — postanızın nereye gittiğini, kimin göndermesine izin verildiğini veya gelen kutusu ayarlarınızı değiştirmez. Zaten gönderdiğiniz e-postanın güvenilir ve teslim edilme olasılığını artırır.

Bu SPF, DKIM ve DMARC'tan farkı nedir?

O üçü 'bu alan adının bu mesajı göndermesine izin var mı?' sorusunu yanıtlar. Ters DNS farklı, daha önceki bir soruyu yanıtlar: 'gönderen makine gerçek, tanımlanabilir bir posta sunucusu mu, yoksa anonim bir kutu mu?' Büyük sağlayıcılar her ikisini de kontrol eder. Hepsinin doğru olmasını istersiniz — ama ters DNS, SPF ve DKIM devreye girmeden önce yeni veya kendi barındırdığınız bir gönderme sunucusunu yakalayan şeydir.

Ters DNS kaydımız var ama kontrol hâlâ tam olarak geçmiyor — neden?

Çünkü bir ada sahip olmak yeterli değil; adın her iki yönde de doğrulanması gerekir. Kimlik kartı sunucunun mail.sirketniz.com olarak adlandırıldığını söyler — ama Gmail ardından bu adı arar ve tam olarak aynı IP'ye geri dönmesini bekler. Geri dönmüyorsa (ya da başka bir yere işaret ediyorsa), sağlayıcılar bunu onaylanmamış olarak değerlendirir ve yalnızca kısmen güvenir. Bu iki yönlü eşleşmeye ileri onaylı ters DNS denir ve birçok kurulumun kaçırdığı parçadır.

Düzeltmesi gerçekten ücretsiz mi, yoksa bu ücretli bir satış girişimi mi?

Düzeltme her zaman ücretsizdir — sağlayıcınız tarafından yapılan küçük bir yapılandırma değişikliği, satın alınan bir ürün değil. Ters DNS kurulumunun ücretli bir plan gerektirdiğini söyleyen biri yanılıyordur. Yalnızca zamanla doğru kaldığını izlemek için ücret alıyoruz, değişikliği yapmak için asla.