إعداد سجل DNS العكسي (PTR): البريد والأمان
ما هو سجل PTR، كيف يؤثر على تسليم البريد والأمان، الإعداد في لوحة REXE، التحقق بـ dig -x والمشاكل الشائعة.
جدول المحتويات
إعداد سجل DNS العكسي (PTR): البريد والأمان
DNS العكسي (rDNS) هو آلية DNS التي تترجم عنوان IP إلى اسم نطاق. بينما يترجم DNS العادي اسم النطاق إلى IP، يفعل DNS العكسي العكس. يُعرف أيضاً بسجل PTR (المؤشر)، وهذه الآلية بالغة الأهمية لخوادم البريد وأنظمة الأمان.
ما هو سجل PTR؟
يحدد سجل PTR اسم النطاق الذي ينتمي إليه عنوان IP. على سبيل المثال:
# DNS العادي (DNS الأمامي)
example.com. → 203.0.113.50
# DNS العكسي (PTR)
203.0.113.50 → mail.example.com
تُخزَّن سجلات PTR في منطقة DNS الخاصة in-addr.arpa:
# سجل PTR لـ 203.0.113.50
50.113.0.203.in-addr.arpa. IN PTR mail.example.com.
يُستخدم عنوان IP المعكوس: 203.0.113.50 → 50.113.0.203.in-addr.arpa
لماذا سجل PTR مهم؟
قابلية تسليم البريد الإلكتروني
تتحقق خوادم البريد من سجل PTR عند فحص ما إذا كانت الرسائل الواردة بريداً مزعجاً. رسائل البريد من عناوين IP بدون سجل PTR أو بسجل PTR مُهيَّأ بشكل خاطئ:
- تنتهي في مجلد الإسبام
- تُرفض (bounce)
- تُدرج في القائمة السوداء
كبار مزودي البريد (Gmail وOutlook وYahoo) يرفضون عادةً رسائل البريد من خوادم بدون سجلات PTR.
الأمان والمصادقة
- أدوات أمان الشبكة: تستخدم أنظمة IDS/IPS سجلات PTR لتحديد عناوين IP.
- تحليل السجلات: تظهر أسماء النطاقات في سجلات الخادم بدلاً من عناوين IP، مما يحسن القراءة.
- الموثوقية: تُعتبر عناوين IP ذات سجلات PTR أكثر موثوقية.
- أنظمة مكافحة الإسبام: أدوات مثل SpamAssassin وPostfix تجري فحوصات PTR.
FCrDNS (DNS العكسي المؤكد أمامياً)
التكوين الأكثر موثوقية هو عندما يتطابق سجل PTR مع سجل A:
# 1. سجل PTR: IP → النطاق
203.0.113.50 → mail.example.com
# 2. سجل A: النطاق → IP (يجب أن يكون نفس IP)
mail.example.com → 203.0.113.50
هذا التحقق ثنائي الاتجاه (FCrDNS) يحسن قابلية تسليم البريد بشكل كبير.
إعداد سجل PTR في لوحة REXE
لإعداد سجل PTR في لوحة تحكم REXE:
- سجّل الدخول إلى لوحة التحكم — سجّل الدخول إلى حسابك على panel.rexe.tr.
- انتقل إلى قسم خوادمي.
- اختر الخادم الذي تريد إعداد سجل PTR له.
- انقر على تبويب إعدادات الشبكة أو إدارة IP.
- ابحث عن حقل PTR / DNS العكسي لعنوان IP المعني.
- أدخل قيمة PTR (مثلاً:
mail.example.com). - احفظ.
يمكن إعداد سجل PTR فقط من قِبل مالك عنوان IP (مزود الاستضافة). تحتاج إلى طلبه من REXE، وليس من مسجّل نطاقك.
متطلبات سجل PTR
- يجب إنشاء سجل A للنطاق الذي تستخدمه كقيمة PTR.
- يجب أن تتطابق قيمة PTR مع سجل A الذي يشير إلى عنوان IP (FCrDNS).
- يجب أن تكون قيمة PTR اسم نطاق مؤهلاً بالكامل (مثلاً:
mail.example.com).
التحقق من سجل PTR
الاختبار بـ dig -x
# استعلام DNS العكسي
dig -x 203.0.113.50
# إخراج مختصر
dig -x 203.0.113.50 +short
# مع خادم DNS محدد
dig -x 203.0.113.50 @8.8.8.8
# لـ IPv6
dig -x 2001:db8::1
مثال على الإخراج:
;; ANSWER SECTION:
50.113.0.203.in-addr.arpa. 3600 IN PTR mail.example.com.
الاختبار بأمر host
# استعلام DNS العكسي
host 203.0.113.50
# مثال على الإخراج:
# 50.113.0.203.in-addr.arpa domain name pointer mail.example.com.
التحقق من FCrDNS
# 1. التحقق من سجل PTR
PTR=$(dig -x 203.0.113.50 +short)
echo "PTR: $PTR"
# 2. التحقق من سجل A لـ PTR
A=$(dig +short $PTR)
echo "سجل A: $A"
# 3. هل يتطابقان؟
if [ "$A" = "203.0.113.50" ]; then
echo "FCrDNS: نجاح"
else
echo "FCrDNS: فشل"
fi
تكوين PTR لخادم البريد
فحص PTR مع Postfix
يمكن لـ Postfix إجراء فحوصات PTR للاتصالات الواردة:
# /etc/postfix/main.cf
smtpd_client_restrictions =
permit_mynetworks,
reject_unknown_client_hostname, # رفض عناوين IP بدون سجل PTR
permit
الاستخدام مع SPF وDKIM وDMARC
سجل PTR وحده غير كافٍ. لأمان البريد:
# سجل SPF
example.com. IN TXT "v=spf1 ip4:203.0.113.50 ~all"
# DKIM
mail._domainkey.example.com. IN TXT "v=DKIM1; k=rsa; p=..."
# DMARC
_dmarc.example.com. IN TXT "v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com"
المشاكل الشائعة وحلولها
المشكلة 1: لا يوجد سجل PTR
الأعراض: رسائل البريد تذهب إلى الإسبام أو تُرفض.
# التحقق
dig -x IP_الخادم +short
# إذا كان الإخراج فارغاً، فلا يوجد سجل PTR
الحل: أضف سجل PTR من لوحة تحكم REXE.
المشكلة 2: PTR وسجل A لا يتطابقان
الأعراض: فحص FCrDNS يفشل.
# التحقق من سجل PTR
dig -x 203.0.113.50 +short
# الإخراج: mail.example.com.
# التحقق من سجل A
dig mail.example.com A +short
# الإخراج: 203.0.113.237 (IP مختلف — مشكلة!)
الحل: حدّث سجل A ليكون نفس IP الخاص بـ PTR.
المشكلة 3: تأخر انتشار PTR
سجلات PTR تخضع لوقت الانتشار مثل سجلات DNS العادية. انتظر 24-48 ساعة بعد إجراء التغييرات.
# التحقق من خوادم DNS مختلفة
dig -x 203.0.113.50 @8.8.8.8 +short
dig -x 203.0.113.50 @1.1.1.1 +short
فحص القائمة السوداء للبريد
بعد إعداد سجل PTR، تحقق مما إذا كان عنوان IP الخاص بك في أي قائمة سوداء:
# التحقق من سطر الأوامر
for bl in zen.spamhaus.org bl.spamcop.net b.barracudacentral.org; do
result=$(dig +short 50.113.0.203.$bl)
if [ -n "$result" ]; then
echo "قائمة سوداء: $bl ($result)"
else
echo "نظيف: $bl"
fi
done
عند إعداد خادم جديد أو تغيير عناوين IP، يجب أن يكون إعداد سجل PTR من أولى الأشياء التي تفعلها. لا تتخطَّ هذه الخطوة، خاصةً إذا كنت تخطط لإرسال البريد الإلكتروني.
الخلاصة
سجل PTR مكوّن DNS حيوي لقابلية تسليم البريد وأمان الشبكة. يمكن تكوينه بسهولة من لوحة REXE، ويزيد من موثوقية خادمك ويمنع وصول رسائلك إلى الإسبام. تأكد من تطابق سجلات PTR وA مع تكوين FCrDNS.
مقالات ذات صلة
توجيه النطاق إلى الخادم: دليل A وAAAA وCNAME
وجّه نطاقك إلى الخادم: أنواع سجلات DNS من A وAAAA وCNAME وMX وTXT، وقت انتشار DNS، الاختبار بـ dig/nslookup والأخطاء الشائعة.
تغيير خوادم الأسماء: دليل نقل DNS للنطاق
ما هي خوادم الأسماء، كيفية تغيير NS عند المسجّل، وقت الانتشار، الفحص بـ whois/dig وواجهات المسجّلين الشائعة.
مراقبة النطاق الترددي والحركة: دليل vnstat وiftop وnethogs
إحصاءات تاريخية مع vnstat، مراقبة في الوقت الفعلي مع iftop، النطاق الترددي لكل عملية مع nethogs، استخدام nload وتفسير النتائج.