Zum Hauptinhalt springen
Zurück zur Kategorie

Reverse DNS (PTR) Eintrag einrichten: E-Mail und Sicherheit

Was ist ein PTR-Eintrag, wie beeinflusst er E-Mail-Zustellbarkeit und Sicherheit, Einrichtung im REXE-Panel, Verifizierung mit dig -x und häufige Probleme.

Lesezeit: 10 min Netzwerk & DNS
reverse dnsptr-eintragrdnse-mail-sicherheitspam-schutzdnsip-adressemailserver

Inhaltsverzeichnis

Reverse DNS (PTR) Eintrag einrichten: E-Mail und Sicherheit

Reverse DNS (rDNS) ist der DNS-Mechanismus, der eine IP-Adresse in einen Domainnamen übersetzt. Während normales DNS einen Domainnamen in eine IP übersetzt, macht Reverse DNS das Gegenteil. Auch als PTR (Pointer) Eintrag bekannt, ist dieser Mechanismus besonders wichtig für E-Mail-Server und Sicherheitssysteme.

Was ist ein PTR-Eintrag?

Ein PTR-Eintrag gibt an, zu welchem Domainnamen eine IP-Adresse gehört. Zum Beispiel:

# Normales DNS (Forward DNS)
beispiel.de.  →  203.0.113.50

# Reverse DNS (PTR)
203.0.113.50  →  mail.beispiel.de

PTR-Einträge werden in der speziellen in-addr.arpa DNS-Zone gespeichert:

# PTR-Eintrag für 203.0.113.50
50.113.0.203.in-addr.arpa.  IN  PTR  mail.beispiel.de.

Die umgekehrte IP-Adresse wird verwendet: 203.0.113.50 → 50.113.0.203.in-addr.arpa

Warum ist ein PTR-Eintrag wichtig?

E-Mail-Zustellbarkeit

E-Mail-Server überprüfen den PTR-Eintrag, wenn sie prüfen, ob eingehende Nachrichten Spam sind. E-Mails von IPs ohne PTR-Eintrag oder mit falsch konfiguriertem PTR:

  • Landen im Spam-Ordner
  • Werden abgelehnt (Bounce)
  • Werden auf die Blacklist gesetzt

Große E-Mail-Anbieter (Gmail, Outlook, Yahoo) lehnen E-Mails von Servern ohne PTR-Einträge in der Regel ab.

Sicherheit und Authentifizierung

  • Netzwerksicherheitstools: IDS/IPS-Systeme verwenden PTR-Einträge zur Identifizierung von IPs.
  • Log-Analyse: Domainnamen erscheinen in Server-Logs statt IPs, was die Lesbarkeit verbessert.
  • Vertrauenswürdigkeit: IPs mit PTR-Einträgen gelten als vertrauenswürdiger.
  • Anti-Spam-Systeme: Tools wie SpamAssassin und Postfix führen PTR-Prüfungen durch.

FCrDNS (Forward-Confirmed Reverse DNS)

Die zuverlässigste Konfiguration ist, wenn der PTR-Eintrag mit dem A-Eintrag übereinstimmt:

# 1. PTR-Eintrag: IP → Domain
203.0.113.50  →  mail.beispiel.de

# 2. A-Eintrag: Domain → IP (muss dieselbe IP sein)
mail.beispiel.de  →  203.0.113.50

Diese bidirektionale Verifizierung (FCrDNS) verbessert die E-Mail-Zustellbarkeit erheblich.

PTR-Eintrag im REXE-Panel einrichten

So richten Sie einen PTR-Eintrag im REXE-Kundenpanel ein:

  1. Melden Sie sich beim Kundenpanel an — melden Sie sich unter panel.rexe.tr an.
  2. Gehen Sie zum Abschnitt Meine Server.
  3. Wählen Sie den Server aus, für den Sie einen PTR-Eintrag einrichten möchten.
  4. Klicken Sie auf die Registerkarte Netzwerkeinstellungen oder IP-Verwaltung.
  5. Suchen Sie das Feld PTR / Reverse DNS für die entsprechende IP-Adresse.
  6. Geben Sie den PTR-Wert ein (z.B. mail.beispiel.de).
  7. Speichern.

Ein PTR-Eintrag kann nur vom Eigentümer der IP-Adresse (dem Hosting-Anbieter) eingerichtet werden. Sie müssen ihn bei REXE anfordern, nicht bei Ihrem Domain-Registrar.

Anforderungen für PTR-Eintrag

  • Für die Domain, die Sie als PTR-Wert verwenden, muss ein A-Eintrag erstellt worden sein.
  • Der PTR-Wert muss mit dem A-Eintrag übereinstimmen, der auf die IP-Adresse zeigt (FCrDNS).
  • Der PTR-Wert muss ein vollständig qualifizierter Domainname sein (z.B. mail.beispiel.de).

PTR-Eintrag verifizieren

Testen mit dig -x

hljs bash
# Reverse DNS-Abfrage
dig -x 203.0.113.50

# Kurze Ausgabe
dig -x 203.0.113.50 +short

# Mit einem bestimmten DNS-Server
dig -x 203.0.113.50 @8.8.8.8

# Für IPv6
dig -x 2001:db8::1

Beispielausgabe:

;; ANSWER SECTION:
50.113.0.203.in-addr.arpa. 3600 IN PTR mail.beispiel.de.

Testen mit dem host-Befehl

hljs bash
# Reverse DNS-Abfrage
host 203.0.113.50

# Beispielausgabe:
# 50.113.0.203.in-addr.arpa domain name pointer mail.beispiel.de.

FCrDNS-Verifizierung

hljs bash
# 1. PTR-Eintrag prüfen
PTR=$(dig -x 203.0.113.50 +short)
echo "PTR: $PTR"

# 2. A-Eintrag des PTR prüfen
A=$(dig +short $PTR)
echo "A-Eintrag: $A"

# 3. Stimmen sie überein?
if [ "$A" = "203.0.113.50" ]; then
  echo "FCrDNS: ERFOLGREICH"
else
  echo "FCrDNS: FEHLGESCHLAGEN"
fi

PTR-Konfiguration für E-Mail-Server

PTR-Prüfung mit Postfix

Postfix kann PTR-Prüfungen für eingehende Verbindungen durchführen:

hljs bash
# /etc/postfix/main.cf
smtpd_client_restrictions =
    permit_mynetworks,
    reject_unknown_client_hostname,  # IPs ohne PTR-Eintrag ablehnen
    permit

Verwendung mit SPF, DKIM und DMARC

Ein PTR-Eintrag allein reicht nicht aus. Für E-Mail-Sicherheit:

# SPF-Eintrag
beispiel.de.  IN  TXT  "v=spf1 ip4:203.0.113.50 ~all"

# DKIM
mail._domainkey.beispiel.de.  IN  TXT  "v=DKIM1; k=rsa; p=..."

# DMARC
_dmarc.beispiel.de.  IN  TXT  "v=DMARC1; p=quarantine; rua=mailto:dmarc@beispiel.de"

Häufige Probleme und Lösungen

Problem 1: Kein PTR-Eintrag

Symptom: E-Mails landen im Spam oder werden abgelehnt.

hljs bash
# Prüfen
dig -x SERVER_IP +short
# Wenn die Ausgabe leer ist, gibt es keinen PTR-Eintrag

Lösung: Fügen Sie einen PTR-Eintrag über das REXE-Kundenpanel hinzu.

Problem 2: PTR und A-Eintrag stimmen nicht überein

Symptom: FCrDNS-Prüfung schlägt fehl.

hljs bash
# PTR-Eintrag prüfen
dig -x 203.0.113.50 +short
# Ausgabe: mail.beispiel.de.

# A-Eintrag prüfen
dig mail.beispiel.de A +short
# Ausgabe: 203.0.113.237  (andere IP — Problem!)

Lösung: Aktualisieren Sie den A-Eintrag auf dieselbe IP wie der PTR.

Problem 3: PTR-Propagationsverzögerung

PTR-Einträge unterliegen wie normale DNS-Einträge der Propagationszeit. Warten Sie nach Änderungen 24-48 Stunden.

hljs bash
# Von verschiedenen DNS-Servern prüfen
dig -x 203.0.113.50 @8.8.8.8 +short
dig -x 203.0.113.50 @1.1.1.1 +short

E-Mail-Blacklist-Prüfung

Nachdem Sie den PTR-Eintrag eingerichtet haben, prüfen Sie, ob Ihre IP auf einer Blacklist steht:

hljs bash
# Von der Kommandozeile prüfen
for bl in zen.spamhaus.org bl.spamcop.net b.barracudacentral.org; do
  result=$(dig +short 50.113.0.203.$bl)
  if [ -n "$result" ]; then
    echo "BLACKLIST: $bl ($result)"
  else
    echo "Sauber: $bl"
  fi
done

Beim Einrichten eines neuen Servers oder beim Wechsel der IP sollte das Einrichten des PTR-Eintrags zu den ersten Dingen gehören, die Sie tun. Überspringen Sie diesen Schritt nicht, besonders wenn Sie E-Mails senden möchten.

Fazit

Ein PTR-Eintrag ist eine kritische DNS-Komponente für E-Mail-Zustellbarkeit und Netzwerksicherheit. Einfach über das REXE-Panel konfigurierbar, erhöht ein PTR-Eintrag die Vertrauenswürdigkeit Ihres Servers und verhindert, dass Ihre E-Mails im Spam landen. Stellen Sie sicher, dass Ihre PTR- und A-Einträge mit der FCrDNS-Konfiguration übereinstimmen.