انتقل إلى المحتوى الرئيسي
العودة إلى الفئة

إعداد سجل DNS العكسي (PTR): البريد والأمان

ما هو سجل PTR، كيف يؤثر على تسليم البريد والأمان، الإعداد في لوحة REXE، التحقق بـ dig -x والمشاكل الشائعة.

وقت القراءة: 10 دقيقة الشبكة و DNS
dns عكسيسجل ptrrdnsأمان البريدحماية من الإسبامdnsعنوان ipخادم البريد

جدول المحتويات

إعداد سجل DNS العكسي (PTR): البريد والأمان

DNS العكسي (rDNS) هو آلية DNS التي تترجم عنوان IP إلى اسم نطاق. بينما يترجم DNS العادي اسم النطاق إلى IP، يفعل DNS العكسي العكس. يُعرف أيضاً بسجل PTR (المؤشر)، وهذه الآلية بالغة الأهمية لخوادم البريد وأنظمة الأمان.

ما هو سجل PTR؟

يحدد سجل PTR اسم النطاق الذي ينتمي إليه عنوان IP. على سبيل المثال:

# DNS العادي (DNS الأمامي)
example.com.  →  203.0.113.50

# DNS العكسي (PTR)
203.0.113.50  →  mail.example.com

تُخزَّن سجلات PTR في منطقة DNS الخاصة in-addr.arpa:

# سجل PTR لـ 203.0.113.50
50.113.0.203.in-addr.arpa.  IN  PTR  mail.example.com.

يُستخدم عنوان IP المعكوس: 203.0.113.50 → 50.113.0.203.in-addr.arpa

لماذا سجل PTR مهم؟

قابلية تسليم البريد الإلكتروني

تتحقق خوادم البريد من سجل PTR عند فحص ما إذا كانت الرسائل الواردة بريداً مزعجاً. رسائل البريد من عناوين IP بدون سجل PTR أو بسجل PTR مُهيَّأ بشكل خاطئ:

  • تنتهي في مجلد الإسبام
  • تُرفض (bounce)
  • تُدرج في القائمة السوداء

كبار مزودي البريد (Gmail وOutlook وYahoo) يرفضون عادةً رسائل البريد من خوادم بدون سجلات PTR.

الأمان والمصادقة

  • أدوات أمان الشبكة: تستخدم أنظمة IDS/IPS سجلات PTR لتحديد عناوين IP.
  • تحليل السجلات: تظهر أسماء النطاقات في سجلات الخادم بدلاً من عناوين IP، مما يحسن القراءة.
  • الموثوقية: تُعتبر عناوين IP ذات سجلات PTR أكثر موثوقية.
  • أنظمة مكافحة الإسبام: أدوات مثل SpamAssassin وPostfix تجري فحوصات PTR.

FCrDNS (DNS العكسي المؤكد أمامياً)

التكوين الأكثر موثوقية هو عندما يتطابق سجل PTR مع سجل A:

# 1. سجل PTR: IP → النطاق
203.0.113.50  →  mail.example.com

# 2. سجل A: النطاق → IP (يجب أن يكون نفس IP)
mail.example.com  →  203.0.113.50

هذا التحقق ثنائي الاتجاه (FCrDNS) يحسن قابلية تسليم البريد بشكل كبير.

إعداد سجل PTR في لوحة REXE

لإعداد سجل PTR في لوحة تحكم REXE:

  1. سجّل الدخول إلى لوحة التحكم — سجّل الدخول إلى حسابك على panel.rexe.tr.
  2. انتقل إلى قسم خوادمي.
  3. اختر الخادم الذي تريد إعداد سجل PTR له.
  4. انقر على تبويب إعدادات الشبكة أو إدارة IP.
  5. ابحث عن حقل PTR / DNS العكسي لعنوان IP المعني.
  6. أدخل قيمة PTR (مثلاً: mail.example.com).
  7. احفظ.

يمكن إعداد سجل PTR فقط من قِبل مالك عنوان IP (مزود الاستضافة). تحتاج إلى طلبه من REXE، وليس من مسجّل نطاقك.

متطلبات سجل PTR

  • يجب إنشاء سجل A للنطاق الذي تستخدمه كقيمة PTR.
  • يجب أن تتطابق قيمة PTR مع سجل A الذي يشير إلى عنوان IP (FCrDNS).
  • يجب أن تكون قيمة PTR اسم نطاق مؤهلاً بالكامل (مثلاً: mail.example.com).

التحقق من سجل PTR

الاختبار بـ dig -x

hljs bash
# استعلام DNS العكسي
dig -x 203.0.113.50

# إخراج مختصر
dig -x 203.0.113.50 +short

# مع خادم DNS محدد
dig -x 203.0.113.50 @8.8.8.8

# لـ IPv6
dig -x 2001:db8::1

مثال على الإخراج:

;; ANSWER SECTION:
50.113.0.203.in-addr.arpa. 3600 IN PTR mail.example.com.

الاختبار بأمر host

hljs bash
# استعلام DNS العكسي
host 203.0.113.50

# مثال على الإخراج:
# 50.113.0.203.in-addr.arpa domain name pointer mail.example.com.

التحقق من FCrDNS

hljs bash
# 1. التحقق من سجل PTR
PTR=$(dig -x 203.0.113.50 +short)
echo "PTR: $PTR"

# 2. التحقق من سجل A لـ PTR
A=$(dig +short $PTR)
echo "سجل A: $A"

# 3. هل يتطابقان؟
if [ "$A" = "203.0.113.50" ]; then
  echo "FCrDNS: نجاح"
else
  echo "FCrDNS: فشل"
fi

تكوين PTR لخادم البريد

فحص PTR مع Postfix

يمكن لـ Postfix إجراء فحوصات PTR للاتصالات الواردة:

hljs bash
# /etc/postfix/main.cf
smtpd_client_restrictions =
    permit_mynetworks,
    reject_unknown_client_hostname,  # رفض عناوين IP بدون سجل PTR
    permit

الاستخدام مع SPF وDKIM وDMARC

سجل PTR وحده غير كافٍ. لأمان البريد:

# سجل SPF
example.com.  IN  TXT  "v=spf1 ip4:203.0.113.50 ~all"

# DKIM
mail._domainkey.example.com.  IN  TXT  "v=DKIM1; k=rsa; p=..."

# DMARC
_dmarc.example.com.  IN  TXT  "v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com"

المشاكل الشائعة وحلولها

المشكلة 1: لا يوجد سجل PTR

الأعراض: رسائل البريد تذهب إلى الإسبام أو تُرفض.

hljs bash
# التحقق
dig -x IP_الخادم +short
# إذا كان الإخراج فارغاً، فلا يوجد سجل PTR

الحل: أضف سجل PTR من لوحة تحكم REXE.

المشكلة 2: PTR وسجل A لا يتطابقان

الأعراض: فحص FCrDNS يفشل.

hljs bash
# التحقق من سجل PTR
dig -x 203.0.113.50 +short
# الإخراج: mail.example.com.

# التحقق من سجل A
dig mail.example.com A +short
# الإخراج: 203.0.113.237  (IP مختلف — مشكلة!)

الحل: حدّث سجل A ليكون نفس IP الخاص بـ PTR.

المشكلة 3: تأخر انتشار PTR

سجلات PTR تخضع لوقت الانتشار مثل سجلات DNS العادية. انتظر 24-48 ساعة بعد إجراء التغييرات.

hljs bash
# التحقق من خوادم DNS مختلفة
dig -x 203.0.113.50 @8.8.8.8 +short
dig -x 203.0.113.50 @1.1.1.1 +short

فحص القائمة السوداء للبريد

بعد إعداد سجل PTR، تحقق مما إذا كان عنوان IP الخاص بك في أي قائمة سوداء:

hljs bash
# التحقق من سطر الأوامر
for bl in zen.spamhaus.org bl.spamcop.net b.barracudacentral.org; do
  result=$(dig +short 50.113.0.203.$bl)
  if [ -n "$result" ]; then
    echo "قائمة سوداء: $bl ($result)"
  else
    echo "نظيف: $bl"
  fi
done

عند إعداد خادم جديد أو تغيير عناوين IP، يجب أن يكون إعداد سجل PTR من أولى الأشياء التي تفعلها. لا تتخطَّ هذه الخطوة، خاصةً إذا كنت تخطط لإرسال البريد الإلكتروني.

الخلاصة

سجل PTR مكوّن DNS حيوي لقابلية تسليم البريد وأمان الشبكة. يمكن تكوينه بسهولة من لوحة REXE، ويزيد من موثوقية خادمك ويمنع وصول رسائلك إلى الإسبام. تأكد من تطابق سجلات PTR وA مع تكوين FCrDNS.