توجيه النطاق إلى الخادم: دليل A وAAAA وCNAME
وجّه نطاقك إلى الخادم: أنواع سجلات DNS من A وAAAA وCNAME وMX وTXT، وقت انتشار DNS، الاختبار بـ dig/nslookup والأخطاء الشائعة.
ما هو سجل PTR، كيف يؤثر على تسليم البريد والأمان، الإعداد في لوحة REXE، التحقق بـ dig -x والمشاكل الشائعة.
DNS العكسي (rDNS) هو آلية DNS التي تترجم عنوان IP إلى اسم نطاق. بينما يترجم DNS العادي اسم النطاق إلى IP، يفعل DNS العكسي العكس. يُعرف أيضاً بسجل PTR (المؤشر)، وهذه الآلية بالغة الأهمية لخوادم البريد وأنظمة الأمان.
يحدد سجل PTR اسم النطاق الذي ينتمي إليه عنوان IP. على سبيل المثال:
# DNS العادي (DNS الأمامي)
example.com. → 203.0.113.50
# DNS العكسي (PTR)
203.0.113.50 → mail.example.com
تُخزَّن سجلات PTR في منطقة DNS الخاصة in-addr.arpa:
# سجل PTR لـ 203.0.113.50
50.113.0.203.in-addr.arpa. IN PTR mail.example.com.
يُستخدم عنوان IP المعكوس: 203.0.113.50 → 50.113.0.203.in-addr.arpa
تتحقق خوادم البريد من سجل PTR عند فحص ما إذا كانت الرسائل الواردة بريداً مزعجاً. رسائل البريد من عناوين IP بدون سجل PTR أو بسجل PTR مُهيَّأ بشكل خاطئ:
كبار مزودي البريد (Gmail وOutlook وYahoo) يرفضون عادةً رسائل البريد من خوادم بدون سجلات PTR.
التكوين الأكثر موثوقية هو عندما يتطابق سجل PTR مع سجل A:
# 1. سجل PTR: IP → النطاق
203.0.113.50 → mail.example.com
# 2. سجل A: النطاق → IP (يجب أن يكون نفس IP)
mail.example.com → 203.0.113.50
هذا التحقق ثنائي الاتجاه (FCrDNS) يحسن قابلية تسليم البريد بشكل كبير.
لإعداد سجل PTR في لوحة تحكم REXE:
mail.example.com).يمكن إعداد سجل PTR فقط من قِبل مالك عنوان IP (مزود الاستضافة). تحتاج إلى طلبه من REXE، وليس من مسجّل نطاقك.
mail.example.com).# استعلام DNS العكسي
dig -x 203.0.113.50
# إخراج مختصر
dig -x 203.0.113.50 +short
# مع خادم DNS محدد
dig -x 203.0.113.50 @8.8.8.8
# لـ IPv6
dig -x 2001:db8::1
مثال على الإخراج:
;; ANSWER SECTION:
50.113.0.203.in-addr.arpa. 3600 IN PTR mail.example.com.
# استعلام DNS العكسي
host 203.0.113.50
# مثال على الإخراج:
# 50.113.0.203.in-addr.arpa domain name pointer mail.example.com.
# 1. التحقق من سجل PTR
PTR=$(dig -x 203.0.113.50 +short)
echo "PTR: $PTR"
# 2. التحقق من سجل A لـ PTR
A=$(dig +short $PTR)
echo "سجل A: $A"
# 3. هل يتطابقان؟
if [ "$A" = "203.0.113.50" ]; then
echo "FCrDNS: نجاح"
else
echo "FCrDNS: فشل"
fi
يمكن لـ Postfix إجراء فحوصات PTR للاتصالات الواردة:
# /etc/postfix/main.cf
smtpd_client_restrictions =
permit_mynetworks,
reject_unknown_client_hostname, # رفض عناوين IP بدون سجل PTR
permit
سجل PTR وحده غير كافٍ. لأمان البريد:
# سجل SPF
example.com. IN TXT "v=spf1 ip4:203.0.113.50 ~all"
# DKIM
mail._domainkey.example.com. IN TXT "v=DKIM1; k=rsa; p=..."
# DMARC
_dmarc.example.com. IN TXT "v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com"
الأعراض: رسائل البريد تذهب إلى الإسبام أو تُرفض.
# التحقق
dig -x IP_الخادم +short
# إذا كان الإخراج فارغاً، فلا يوجد سجل PTR
الحل: أضف سجل PTR من لوحة تحكم REXE.
الأعراض: فحص FCrDNS يفشل.
# التحقق من سجل PTR
dig -x 203.0.113.50 +short
# الإخراج: mail.example.com.
# التحقق من سجل A
dig mail.example.com A +short
# الإخراج: 203.0.113.237 (IP مختلف — مشكلة!)
الحل: حدّث سجل A ليكون نفس IP الخاص بـ PTR.
سجلات PTR تخضع لوقت الانتشار مثل سجلات DNS العادية. انتظر 24-48 ساعة بعد إجراء التغييرات.
# التحقق من خوادم DNS مختلفة
dig -x 203.0.113.50 @8.8.8.8 +short
dig -x 203.0.113.50 @1.1.1.1 +short
بعد إعداد سجل PTR، تحقق مما إذا كان عنوان IP الخاص بك في أي قائمة سوداء:
# التحقق من سطر الأوامر
for bl in zen.spamhaus.org bl.spamcop.net b.barracudacentral.org; do
result=$(dig +short 50.113.0.203.$bl)
if [ -n "$result" ]; then
echo "قائمة سوداء: $bl ($result)"
else
echo "نظيف: $bl"
fi
done
عند إعداد خادم جديد أو تغيير عناوين IP، يجب أن يكون إعداد سجل PTR من أولى الأشياء التي تفعلها. لا تتخطَّ هذه الخطوة، خاصةً إذا كنت تخطط لإرسال البريد الإلكتروني.
سجل PTR مكوّن DNS حيوي لقابلية تسليم البريد وأمان الشبكة. يمكن تكوينه بسهولة من لوحة REXE، ويزيد من موثوقية خادمك ويمنع وصول رسائلك إلى الإسبام. تأكد من تطابق سجلات PTR وA مع تكوين FCrDNS.
من الناحية التقنية نعم، لكن كبار مزودي البريد (Gmail وOutlook) يميلون إلى وضع علامة على رسائل البريد من عناوين IP بدون سجلات PTR كإسبام أو رفضها. إذا كنت تشغّل خادم بريد، فسجل PTR ضروري.
يمكن إعداد سجل PTR فقط من قِبل مزود الاستضافة الذي يمتلك عنوان IP. تحتاج إلى طلبه من لوحة تحكم REXE أو فريق الدعم، وليس من مسجّل نطاقك.
يجب أن يكون سجل PTR هو FQDN (اسم النطاق المؤهل بالكامل) لخادم البريد الخاص بك. على سبيل المثال: mail.example.com أو smtp.example.com. يجب إنشاء سجل A لهذا النطاق يشير إلى نفس IP (FCrDNS).
تنتشر سجلات PTR عادةً خلال 1-4 ساعات، لكن بعض ذاكرات التخزين المؤقت لـ DNS قد تحتفظ بها لمدة 24-48 ساعة. يمكنك التحقق من نشاطه بالأمر 'dig -x عنوان_IP_الخاص_بك +short'.
نعم، مطلوب سجل PTR منفصل لكل IP يرسل بريداً إلكترونياً. إذا كنت تستخدم عناوين IP متعددة، أعدّ سجل PTR لكل منها من لوحة REXE.
وجّه نطاقك إلى الخادم: أنواع سجلات DNS من A وAAAA وCNAME وMX وTXT، وقت انتشار DNS، الاختبار بـ dig/nslookup والأخطاء الشائعة.
ما هي خوادم الأسماء، كيفية تغيير NS عند المسجّل، وقت الانتشار، الفحص بـ whois/dig وواجهات المسجّلين الشائعة.
إحصاءات تاريخية مع vnstat، مراقبة في الوقت الفعلي مع iftop، النطاق الترددي لكل عملية مع nethogs، استخدام nload وتفسير النتائج.