Ana içeriğe geç
Kategoriye Dön

Reverse DNS (PTR) Kaydı Ayarlama: E-posta ve Güvenlik

PTR kaydı nedir, e-posta teslimini ve güvenliği nasıl etkiler, REXE panelinde nasıl ayarlanır, dig -x ile doğrulama ve yaygın sorunlar.

Okuma süresi: 10 dk Ağ & DNS
reverse dnsptr kaydırdnse-posta güvenliğispam korumasıdnsip adresimail sunucu

İçindekiler

Reverse DNS (PTR) Kaydı Ayarlama: E-posta ve Güvenlik

Reverse DNS (rDNS), bir IP adresini domain adına çeviren DNS mekanizmasıdır. Normal DNS bir domain adını IP'ye çevirirken, reverse DNS tam tersini yapar. PTR (Pointer) kaydı olarak da bilinen bu mekanizma, özellikle e-posta sunucuları ve güvenlik sistemleri için kritik öneme sahiptir.

PTR Kaydı Nedir?

PTR kaydı, bir IP adresinin hangi domain adına ait olduğunu belirtir. Örneğin:

# Normal DNS (Forward DNS)
rexe.tr.  →  203.0.113.50

# Reverse DNS (PTR)
203.0.113.50  →  mail.rexe.tr

PTR kayıtları, in-addr.arpa özel DNS alanında saklanır:

# 203.0.113.50 için PTR kaydı
50.113.0.203.in-addr.arpa.  IN  PTR  mail.rexe.tr.

# IPv6 için (ip6.arpa)
1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.8.b.d.0.1.0.0.2.ip6.arpa.  IN  PTR  mail.rexe.tr.

IP adresinin ters çevrilmiş hali kullanılır: 203.0.113.50 → 50.113.0.203.in-addr.arpa

PTR Kaydı Neden Önemlidir?

E-posta Teslim Edilebilirliği

E-posta sunucuları, gelen mesajların spam olup olmadığını kontrol ederken PTR kaydını doğrular. PTR kaydı olmayan veya yanlış yapılandırılmış IP'lerden gelen e-postalar:

  • Spam klasörüne düşer
  • Reddedilir (bounce)
  • Kara listeye alınır

Büyük e-posta sağlayıcıları (Gmail, Outlook, Yahoo) PTR kaydı olmayan sunuculardan gelen e-postaları genellikle reddeder.

Güvenlik ve Kimlik Doğrulama

  • Ağ güvenliği araçları: IDS/IPS sistemleri PTR kayıtlarını kullanarak IP'leri tanımlar.
  • Log analizi: Sunucu loglarında IP yerine domain adı görünür, okunabilirlik artar.
  • Güvenilirlik: PTR kaydı olan IP'ler daha güvenilir kabul edilir.
  • Anti-spam sistemleri: SpamAssassin, Postfix gibi araçlar PTR kontrolü yapar.

FCrDNS (Forward-Confirmed Reverse DNS)

En güvenilir yapılandırma, PTR kaydının A kaydıyla eşleşmesidir:

# 1. PTR kaydı: IP → Domain
203.0.113.50  →  mail.rexe.tr

# 2. A kaydı: Domain → IP (aynı IP olmalı)
mail.rexe.tr  →  203.0.113.50

Bu çift yönlü doğrulama (FCrDNS) e-posta teslimini önemli ölçüde iyileştirir.

REXE Panelinde PTR Kaydı Ayarlama

Rexe müşteri panelinde PTR kaydı ayarlamak için:

  1. Müşteri paneline giriş yapın — panel.rexe.tr adresinden hesabınıza giriş yapın.
  2. Sunucularım bölümüne gidin.
  3. PTR kaydı ayarlamak istediğiniz sunucuyu seçin.
  4. Ağ Ayarları veya IP Yönetimi sekmesine tıklayın.
  5. İlgili IP adresi için PTR / Reverse DNS alanını bulun.
  6. PTR değerini girin (örn: mail.rexe.tr).
  7. Kaydedin.

PTR kaydı yalnızca IP adresinin sahibi (hosting sağlayıcısı) tarafından ayarlanabilir. Domain kayıt şirketinizden değil, REXE'den talep etmeniz gerekir.

PTR Kaydı İçin Gereksinimler

  • PTR değeri olarak kullandığınız domain için A kaydı oluşturulmuş olmalıdır.
  • PTR değeri, IP adresine işaret eden A kaydıyla eşleşmelidir (FCrDNS).
  • PTR değeri tam domain adı olmalıdır (örn: mail.rexe.tr, server1.rexe.tr).

PTR Kaydı Doğrulama

dig -x ile Test

hljs bash
# Reverse DNS sorgusu
dig -x 203.0.113.50

# Kısa çıktı
dig -x 203.0.113.50 +short

# Belirli DNS sunucusu ile
dig -x 203.0.113.50 @8.8.8.8

# IPv6 için
dig -x 2001:db8::1

Örnek çıktı:

;; ANSWER SECTION:
50.113.0.203.in-addr.arpa. 3600 IN PTR mail.rexe.tr.

host Komutu ile Test

hljs bash
# Reverse DNS sorgusu
host 203.0.113.50

# Örnek çıktı:
# 50.113.0.203.in-addr.arpa domain name pointer mail.rexe.tr.

nslookup ile Test

hljs bash
nslookup 203.0.113.50

# Örnek çıktı:
# 50.113.0.203.in-addr.arpa  name = mail.rexe.tr.

FCrDNS Doğrulama

hljs bash
# 1. PTR kaydını kontrol et
PTR=$(dig -x 203.0.113.50 +short)
echo "PTR: $PTR"

# 2. PTR'nin A kaydını kontrol et
A=$(dig +short $PTR)
echo "A kaydı: $A"

# 3. Eşleşiyor mu?
if [ "$A" = "203.0.113.50" ]; then
  echo "FCrDNS: BAŞARILI"
else
  echo "FCrDNS: BAŞARISIZ"
fi

E-posta Sunucusu için PTR Yapılandırması

Postfix ile PTR Kontrolü

Postfix, gelen bağlantılar için PTR kontrolü yapabilir:

hljs bash
# /etc/postfix/main.cf
smtpd_client_restrictions =
    permit_mynetworks,
    reject_unknown_client_hostname,  # PTR kaydı olmayan IP'leri reddet
    permit

SPF, DKIM ve DMARC ile Birlikte Kullanım

PTR kaydı tek başına yeterli değildir. E-posta güvenliği için:

# SPF kaydı
rexe.tr.  IN  TXT  "v=spf1 ip4:203.0.113.50 ~all"

# DKIM (mail._domainkey)
mail._domainkey.rexe.tr.  IN  TXT  "v=DKIM1; k=rsa; p=..."

# DMARC
_dmarc.rexe.tr.  IN  TXT  "v=DMARC1; p=quarantine; rua=mailto:dmarc@rexe.tr"

Yaygın Sorunlar ve Çözümleri

Sorun 1: PTR Kaydı Yok

Belirti: E-postalar spam klasörüne düşüyor veya reddediliyor.

hljs bash
# Kontrol et
dig -x SUNUCU_IP +short
# Çıktı boşsa PTR kaydı yok demektir

Çözüm: REXE müşteri panelinden PTR kaydı ekleyin.

Sorun 2: PTR ve A Kaydı Eşleşmiyor

Belirti: FCrDNS kontrolü başarısız.

hljs bash
# PTR kaydını kontrol et
dig -x 203.0.113.50 +short
# Çıktı: mail.rexe.tr.

# A kaydını kontrol et
dig mail.rexe.tr A +short
# Çıktı: 203.0.113.237  (farklı IP — sorun!)

Çözüm: A kaydını PTR ile aynı IP'ye güncelleyin.

Sorun 3: PTR Yayılım Gecikmesi

PTR kayıtları da normal DNS kayıtları gibi yayılım süresine tabidir. Değişiklik sonrası 24-48 saat bekleyin.

hljs bash
# Farklı DNS sunucularından kontrol et
dig -x 203.0.113.50 @8.8.8.8 +short
dig -x 203.0.113.50 @1.1.1.1 +short

Sorun 4: Birden Fazla PTR Kaydı

Bir IP için birden fazla PTR kaydı olmamalıdır. Bu durum e-posta sorunlarına yol açabilir.

hljs bash
# Tüm PTR kayıtlarını listele
dig -x 203.0.113.50
# ANSWER SECTION'da yalnızca bir PTR kaydı olmalı

E-posta Kara Liste Kontrolü

PTR kaydı ayarladıktan sonra IP'nizin kara listede olup olmadığını kontrol edin:

hljs bash
# MXToolbox ile kontrol (web)
# https://mxtoolbox.com/blacklists.aspx

# Komut satırından kontrol
for bl in zen.spamhaus.org bl.spamcop.net b.barracudacentral.org; do
  result=$(dig +short 50.113.0.203.$bl)
  if [ -n "$result" ]; then
    echo "KARA LİSTE: $bl ($result)"
  else
    echo "Temiz: $bl"
  fi
done

Yeni bir sunucu kurduğunuzda veya IP değiştirdiğinizde, PTR kaydını ayarlamak ilk yapmanız gereken işlemlerden biri olmalıdır. Özellikle e-posta gönderecekseniz bu adımı atlamayın.

Sonuç

PTR kaydı, e-posta teslim edilebilirliği ve ağ güvenliği için kritik bir DNS bileşenidir. REXE panelinden kolayca ayarlayabileceğiniz PTR kaydı, sunucunuzun güvenilirliğini artırır ve e-postalarınızın spam klasörüne düşmesini önler. FCrDNS yapılandırması ile PTR ve A kayıtlarınızın eşleştiğinden emin olun.