Reverse DNS (PTR) Eintrag einrichten: E-Mail und Sicherheit
Was ist ein PTR-Eintrag, wie beeinflusst er E-Mail-Zustellbarkeit und Sicherheit, Einrichtung im REXE-Panel, Verifizierung mit dig -x und häufige Probleme.
Inhaltsverzeichnis
Reverse DNS (PTR) Eintrag einrichten: E-Mail und Sicherheit
Reverse DNS (rDNS) ist der DNS-Mechanismus, der eine IP-Adresse in einen Domainnamen übersetzt. Während normales DNS einen Domainnamen in eine IP übersetzt, macht Reverse DNS das Gegenteil. Auch als PTR (Pointer) Eintrag bekannt, ist dieser Mechanismus besonders wichtig für E-Mail-Server und Sicherheitssysteme.
Was ist ein PTR-Eintrag?
Ein PTR-Eintrag gibt an, zu welchem Domainnamen eine IP-Adresse gehört. Zum Beispiel:
# Normales DNS (Forward DNS)
beispiel.de. → 203.0.113.50
# Reverse DNS (PTR)
203.0.113.50 → mail.beispiel.de
PTR-Einträge werden in der speziellen in-addr.arpa DNS-Zone gespeichert:
# PTR-Eintrag für 203.0.113.50
50.113.0.203.in-addr.arpa. IN PTR mail.beispiel.de.
Die umgekehrte IP-Adresse wird verwendet: 203.0.113.50 → 50.113.0.203.in-addr.arpa
Warum ist ein PTR-Eintrag wichtig?
E-Mail-Zustellbarkeit
E-Mail-Server überprüfen den PTR-Eintrag, wenn sie prüfen, ob eingehende Nachrichten Spam sind. E-Mails von IPs ohne PTR-Eintrag oder mit falsch konfiguriertem PTR:
- Landen im Spam-Ordner
- Werden abgelehnt (Bounce)
- Werden auf die Blacklist gesetzt
Große E-Mail-Anbieter (Gmail, Outlook, Yahoo) lehnen E-Mails von Servern ohne PTR-Einträge in der Regel ab.
Sicherheit und Authentifizierung
- Netzwerksicherheitstools: IDS/IPS-Systeme verwenden PTR-Einträge zur Identifizierung von IPs.
- Log-Analyse: Domainnamen erscheinen in Server-Logs statt IPs, was die Lesbarkeit verbessert.
- Vertrauenswürdigkeit: IPs mit PTR-Einträgen gelten als vertrauenswürdiger.
- Anti-Spam-Systeme: Tools wie SpamAssassin und Postfix führen PTR-Prüfungen durch.
FCrDNS (Forward-Confirmed Reverse DNS)
Die zuverlässigste Konfiguration ist, wenn der PTR-Eintrag mit dem A-Eintrag übereinstimmt:
# 1. PTR-Eintrag: IP → Domain
203.0.113.50 → mail.beispiel.de
# 2. A-Eintrag: Domain → IP (muss dieselbe IP sein)
mail.beispiel.de → 203.0.113.50
Diese bidirektionale Verifizierung (FCrDNS) verbessert die E-Mail-Zustellbarkeit erheblich.
PTR-Eintrag im REXE-Panel einrichten
So richten Sie einen PTR-Eintrag im REXE-Kundenpanel ein:
- Melden Sie sich beim Kundenpanel an — melden Sie sich unter panel.rexe.tr an.
- Gehen Sie zum Abschnitt Meine Server.
- Wählen Sie den Server aus, für den Sie einen PTR-Eintrag einrichten möchten.
- Klicken Sie auf die Registerkarte Netzwerkeinstellungen oder IP-Verwaltung.
- Suchen Sie das Feld PTR / Reverse DNS für die entsprechende IP-Adresse.
- Geben Sie den PTR-Wert ein (z.B.
mail.beispiel.de). - Speichern.
Ein PTR-Eintrag kann nur vom Eigentümer der IP-Adresse (dem Hosting-Anbieter) eingerichtet werden. Sie müssen ihn bei REXE anfordern, nicht bei Ihrem Domain-Registrar.
Anforderungen für PTR-Eintrag
- Für die Domain, die Sie als PTR-Wert verwenden, muss ein A-Eintrag erstellt worden sein.
- Der PTR-Wert muss mit dem A-Eintrag übereinstimmen, der auf die IP-Adresse zeigt (FCrDNS).
- Der PTR-Wert muss ein vollständig qualifizierter Domainname sein (z.B.
mail.beispiel.de).
PTR-Eintrag verifizieren
Testen mit dig -x
# Reverse DNS-Abfrage
dig -x 203.0.113.50
# Kurze Ausgabe
dig -x 203.0.113.50 +short
# Mit einem bestimmten DNS-Server
dig -x 203.0.113.50 @8.8.8.8
# Für IPv6
dig -x 2001:db8::1
Beispielausgabe:
;; ANSWER SECTION:
50.113.0.203.in-addr.arpa. 3600 IN PTR mail.beispiel.de.
Testen mit dem host-Befehl
# Reverse DNS-Abfrage
host 203.0.113.50
# Beispielausgabe:
# 50.113.0.203.in-addr.arpa domain name pointer mail.beispiel.de.
FCrDNS-Verifizierung
# 1. PTR-Eintrag prüfen
PTR=$(dig -x 203.0.113.50 +short)
echo "PTR: $PTR"
# 2. A-Eintrag des PTR prüfen
A=$(dig +short $PTR)
echo "A-Eintrag: $A"
# 3. Stimmen sie überein?
if [ "$A" = "203.0.113.50" ]; then
echo "FCrDNS: ERFOLGREICH"
else
echo "FCrDNS: FEHLGESCHLAGEN"
fi
PTR-Konfiguration für E-Mail-Server
PTR-Prüfung mit Postfix
Postfix kann PTR-Prüfungen für eingehende Verbindungen durchführen:
# /etc/postfix/main.cf
smtpd_client_restrictions =
permit_mynetworks,
reject_unknown_client_hostname, # IPs ohne PTR-Eintrag ablehnen
permit
Verwendung mit SPF, DKIM und DMARC
Ein PTR-Eintrag allein reicht nicht aus. Für E-Mail-Sicherheit:
# SPF-Eintrag
beispiel.de. IN TXT "v=spf1 ip4:203.0.113.50 ~all"
# DKIM
mail._domainkey.beispiel.de. IN TXT "v=DKIM1; k=rsa; p=..."
# DMARC
_dmarc.beispiel.de. IN TXT "v=DMARC1; p=quarantine; rua=mailto:dmarc@beispiel.de"
Häufige Probleme und Lösungen
Problem 1: Kein PTR-Eintrag
Symptom: E-Mails landen im Spam oder werden abgelehnt.
# Prüfen
dig -x SERVER_IP +short
# Wenn die Ausgabe leer ist, gibt es keinen PTR-Eintrag
Lösung: Fügen Sie einen PTR-Eintrag über das REXE-Kundenpanel hinzu.
Problem 2: PTR und A-Eintrag stimmen nicht überein
Symptom: FCrDNS-Prüfung schlägt fehl.
# PTR-Eintrag prüfen
dig -x 203.0.113.50 +short
# Ausgabe: mail.beispiel.de.
# A-Eintrag prüfen
dig mail.beispiel.de A +short
# Ausgabe: 203.0.113.237 (andere IP — Problem!)
Lösung: Aktualisieren Sie den A-Eintrag auf dieselbe IP wie der PTR.
Problem 3: PTR-Propagationsverzögerung
PTR-Einträge unterliegen wie normale DNS-Einträge der Propagationszeit. Warten Sie nach Änderungen 24-48 Stunden.
# Von verschiedenen DNS-Servern prüfen
dig -x 203.0.113.50 @8.8.8.8 +short
dig -x 203.0.113.50 @1.1.1.1 +short
E-Mail-Blacklist-Prüfung
Nachdem Sie den PTR-Eintrag eingerichtet haben, prüfen Sie, ob Ihre IP auf einer Blacklist steht:
# Von der Kommandozeile prüfen
for bl in zen.spamhaus.org bl.spamcop.net b.barracudacentral.org; do
result=$(dig +short 50.113.0.203.$bl)
if [ -n "$result" ]; then
echo "BLACKLIST: $bl ($result)"
else
echo "Sauber: $bl"
fi
done
Beim Einrichten eines neuen Servers oder beim Wechsel der IP sollte das Einrichten des PTR-Eintrags zu den ersten Dingen gehören, die Sie tun. Überspringen Sie diesen Schritt nicht, besonders wenn Sie E-Mails senden möchten.
Fazit
Ein PTR-Eintrag ist eine kritische DNS-Komponente für E-Mail-Zustellbarkeit und Netzwerksicherheit. Einfach über das REXE-Panel konfigurierbar, erhöht ein PTR-Eintrag die Vertrauenswürdigkeit Ihres Servers und verhindert, dass Ihre E-Mails im Spam landen. Stellen Sie sicher, dass Ihre PTR- und A-Einträge mit der FCrDNS-Konfiguration übereinstimmen.
Verwandte Artikel
Domain auf Server zeigen: A, AAAA und CNAME Leitfaden
Domain auf Server zeigen: A, AAAA, CNAME, MX und TXT Eintragstypen, DNS-Propagationszeit, Tests mit dig/nslookup und häufige Fehler.
Nameserver-Änderung: Domain DNS Transfer Leitfaden
Was sind Nameserver, wie ändert man NS beim Registrar, Propagationszeit, Überprüfung mit whois/dig und gängige Registrar-Oberflächen.
Bandbreiten- und Traffic-Überwachung: vnstat, iftop, nethogs
Historische Statistiken mit vnstat, Echtzeit-Überwachung mit iftop, prozessbasierte Bandbreite mit nethogs, nload-Nutzung und Ergebnisinterpretation.