Reverse DNS (PTR) Kaydı Ayarlama: E-posta ve Güvenlik
PTR kaydı nedir, e-posta teslimini ve güvenliği nasıl etkiler, REXE panelinde nasıl ayarlanır, dig -x ile doğrulama ve yaygın sorunlar.
İçindekiler
Reverse DNS (PTR) Kaydı Ayarlama: E-posta ve Güvenlik
Reverse DNS (rDNS), bir IP adresini domain adına çeviren DNS mekanizmasıdır. Normal DNS bir domain adını IP'ye çevirirken, reverse DNS tam tersini yapar. PTR (Pointer) kaydı olarak da bilinen bu mekanizma, özellikle e-posta sunucuları ve güvenlik sistemleri için kritik öneme sahiptir.
PTR Kaydı Nedir?
PTR kaydı, bir IP adresinin hangi domain adına ait olduğunu belirtir. Örneğin:
# Normal DNS (Forward DNS)
rexe.tr. → 203.0.113.50
# Reverse DNS (PTR)
203.0.113.50 → mail.rexe.tr
PTR kayıtları, in-addr.arpa özel DNS alanında saklanır:
# 203.0.113.50 için PTR kaydı
50.113.0.203.in-addr.arpa. IN PTR mail.rexe.tr.
# IPv6 için (ip6.arpa)
1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.8.b.d.0.1.0.0.2.ip6.arpa. IN PTR mail.rexe.tr.
IP adresinin ters çevrilmiş hali kullanılır: 203.0.113.50 → 50.113.0.203.in-addr.arpa
PTR Kaydı Neden Önemlidir?
E-posta Teslim Edilebilirliği
E-posta sunucuları, gelen mesajların spam olup olmadığını kontrol ederken PTR kaydını doğrular. PTR kaydı olmayan veya yanlış yapılandırılmış IP'lerden gelen e-postalar:
- Spam klasörüne düşer
- Reddedilir (bounce)
- Kara listeye alınır
Büyük e-posta sağlayıcıları (Gmail, Outlook, Yahoo) PTR kaydı olmayan sunuculardan gelen e-postaları genellikle reddeder.
Güvenlik ve Kimlik Doğrulama
- Ağ güvenliği araçları: IDS/IPS sistemleri PTR kayıtlarını kullanarak IP'leri tanımlar.
- Log analizi: Sunucu loglarında IP yerine domain adı görünür, okunabilirlik artar.
- Güvenilirlik: PTR kaydı olan IP'ler daha güvenilir kabul edilir.
- Anti-spam sistemleri: SpamAssassin, Postfix gibi araçlar PTR kontrolü yapar.
FCrDNS (Forward-Confirmed Reverse DNS)
En güvenilir yapılandırma, PTR kaydının A kaydıyla eşleşmesidir:
# 1. PTR kaydı: IP → Domain
203.0.113.50 → mail.rexe.tr
# 2. A kaydı: Domain → IP (aynı IP olmalı)
mail.rexe.tr → 203.0.113.50
Bu çift yönlü doğrulama (FCrDNS) e-posta teslimini önemli ölçüde iyileştirir.
REXE Panelinde PTR Kaydı Ayarlama
Rexe müşteri panelinde PTR kaydı ayarlamak için:
- Müşteri paneline giriş yapın — panel.rexe.tr adresinden hesabınıza giriş yapın.
- Sunucularım bölümüne gidin.
- PTR kaydı ayarlamak istediğiniz sunucuyu seçin.
- Ağ Ayarları veya IP Yönetimi sekmesine tıklayın.
- İlgili IP adresi için PTR / Reverse DNS alanını bulun.
- PTR değerini girin (örn:
mail.rexe.tr). - Kaydedin.
PTR kaydı yalnızca IP adresinin sahibi (hosting sağlayıcısı) tarafından ayarlanabilir. Domain kayıt şirketinizden değil, REXE'den talep etmeniz gerekir.
PTR Kaydı İçin Gereksinimler
- PTR değeri olarak kullandığınız domain için A kaydı oluşturulmuş olmalıdır.
- PTR değeri, IP adresine işaret eden A kaydıyla eşleşmelidir (FCrDNS).
- PTR değeri tam domain adı olmalıdır (örn:
mail.rexe.tr,server1.rexe.tr).
PTR Kaydı Doğrulama
dig -x ile Test
# Reverse DNS sorgusu
dig -x 203.0.113.50
# Kısa çıktı
dig -x 203.0.113.50 +short
# Belirli DNS sunucusu ile
dig -x 203.0.113.50 @8.8.8.8
# IPv6 için
dig -x 2001:db8::1
Örnek çıktı:
;; ANSWER SECTION:
50.113.0.203.in-addr.arpa. 3600 IN PTR mail.rexe.tr.
host Komutu ile Test
# Reverse DNS sorgusu
host 203.0.113.50
# Örnek çıktı:
# 50.113.0.203.in-addr.arpa domain name pointer mail.rexe.tr.
nslookup ile Test
nslookup 203.0.113.50
# Örnek çıktı:
# 50.113.0.203.in-addr.arpa name = mail.rexe.tr.
FCrDNS Doğrulama
# 1. PTR kaydını kontrol et
PTR=$(dig -x 203.0.113.50 +short)
echo "PTR: $PTR"
# 2. PTR'nin A kaydını kontrol et
A=$(dig +short $PTR)
echo "A kaydı: $A"
# 3. Eşleşiyor mu?
if [ "$A" = "203.0.113.50" ]; then
echo "FCrDNS: BAŞARILI"
else
echo "FCrDNS: BAŞARISIZ"
fi
E-posta Sunucusu için PTR Yapılandırması
Postfix ile PTR Kontrolü
Postfix, gelen bağlantılar için PTR kontrolü yapabilir:
# /etc/postfix/main.cf
smtpd_client_restrictions =
permit_mynetworks,
reject_unknown_client_hostname, # PTR kaydı olmayan IP'leri reddet
permit
SPF, DKIM ve DMARC ile Birlikte Kullanım
PTR kaydı tek başına yeterli değildir. E-posta güvenliği için:
# SPF kaydı
rexe.tr. IN TXT "v=spf1 ip4:203.0.113.50 ~all"
# DKIM (mail._domainkey)
mail._domainkey.rexe.tr. IN TXT "v=DKIM1; k=rsa; p=..."
# DMARC
_dmarc.rexe.tr. IN TXT "v=DMARC1; p=quarantine; rua=mailto:dmarc@rexe.tr"
Yaygın Sorunlar ve Çözümleri
Sorun 1: PTR Kaydı Yok
Belirti: E-postalar spam klasörüne düşüyor veya reddediliyor.
# Kontrol et
dig -x SUNUCU_IP +short
# Çıktı boşsa PTR kaydı yok demektir
Çözüm: REXE müşteri panelinden PTR kaydı ekleyin.
Sorun 2: PTR ve A Kaydı Eşleşmiyor
Belirti: FCrDNS kontrolü başarısız.
# PTR kaydını kontrol et
dig -x 203.0.113.50 +short
# Çıktı: mail.rexe.tr.
# A kaydını kontrol et
dig mail.rexe.tr A +short
# Çıktı: 203.0.113.237 (farklı IP — sorun!)
Çözüm: A kaydını PTR ile aynı IP'ye güncelleyin.
Sorun 3: PTR Yayılım Gecikmesi
PTR kayıtları da normal DNS kayıtları gibi yayılım süresine tabidir. Değişiklik sonrası 24-48 saat bekleyin.
# Farklı DNS sunucularından kontrol et
dig -x 203.0.113.50 @8.8.8.8 +short
dig -x 203.0.113.50 @1.1.1.1 +short
Sorun 4: Birden Fazla PTR Kaydı
Bir IP için birden fazla PTR kaydı olmamalıdır. Bu durum e-posta sorunlarına yol açabilir.
# Tüm PTR kayıtlarını listele
dig -x 203.0.113.50
# ANSWER SECTION'da yalnızca bir PTR kaydı olmalı
E-posta Kara Liste Kontrolü
PTR kaydı ayarladıktan sonra IP'nizin kara listede olup olmadığını kontrol edin:
# MXToolbox ile kontrol (web)
# https://mxtoolbox.com/blacklists.aspx
# Komut satırından kontrol
for bl in zen.spamhaus.org bl.spamcop.net b.barracudacentral.org; do
result=$(dig +short 50.113.0.203.$bl)
if [ -n "$result" ]; then
echo "KARA LİSTE: $bl ($result)"
else
echo "Temiz: $bl"
fi
done
Yeni bir sunucu kurduğunuzda veya IP değiştirdiğinizde, PTR kaydını ayarlamak ilk yapmanız gereken işlemlerden biri olmalıdır. Özellikle e-posta gönderecekseniz bu adımı atlamayın.
Sonuç
PTR kaydı, e-posta teslim edilebilirliği ve ağ güvenliği için kritik bir DNS bileşenidir. REXE panelinden kolayca ayarlayabileceğiniz PTR kaydı, sunucunuzun güvenilirliğini artırır ve e-postalarınızın spam klasörüne düşmesini önler. FCrDNS yapılandırması ile PTR ve A kayıtlarınızın eşleştiğinden emin olun.
İlgili Makaleler
Domain'i Sunucuya Yönlendirme: A, AAAA ve CNAME Rehberi
Domain'inizi sunucuya yönlendirin: A, AAAA, CNAME, MX ve TXT kayıt türleri, DNS yayılım süresi, dig/nslookup ile test ve sık yapılan hatalar.
Nameserver Değişikliği: Domain DNS Transferi Rehberi
Nameserver nedir, kayıt şirketinde NS nasıl değiştirilir, yayılım süresi, whois/dig ile kontrol ve yaygın kayıt şirketi arayüzleri rehberi.
Bandwidth ve Trafik İzleme: vnstat, iftop, nethogs Rehberi
vnstat ile geçmiş istatistikler, iftop ile gerçek zamanlı izleme, nethogs ile süreç bazlı bant genişliği, nload kullanımı ve sonuçları yorumlama.