Привязка домена к серверу: руководство по A, AAAA и CNAME
Привяжите домен к серверу: типы DNS-записей A, AAAA, CNAME, MX и TXT, время распространения DNS, тестирование с dig/nslookup и распространённые ошибки.
Что такое PTR-запись, как она влияет на доставляемость почты и безопасность, настройка в панели REXE, проверка с dig -x и распространённые проблемы.
Обратный DNS (rDNS) — это механизм DNS, который переводит IP-адрес в доменное имя. В то время как обычный DNS переводит доменное имя в IP, обратный DNS делает обратное. Также известный как PTR (Pointer) запись, этот механизм критически важен для почтовых серверов и систем безопасности.
PTR-запись указывает, какому доменному имени принадлежит IP-адрес. Например:
# Обычный DNS (прямой DNS)
example.com. → 203.0.113.50
# Обратный DNS (PTR)
203.0.113.50 → mail.example.com
PTR-записи хранятся в специальной DNS-зоне in-addr.arpa:
# PTR-запись для 203.0.113.50
50.113.0.203.in-addr.arpa. IN PTR mail.example.com.
Используется перевёрнутый IP-адрес: 203.0.113.50 → 50.113.0.203.in-addr.arpa
Почтовые серверы проверяют PTR-запись при определении, является ли входящее сообщение спамом. Письма с IP без PTR-записи или с неправильно настроенной PTR:
Крупные почтовые провайдеры (Gmail, Outlook, Yahoo) обычно отклоняют письма с серверов без PTR-записей.
Наиболее надёжная конфигурация — когда PTR-запись совпадает с A-записью:
# 1. PTR-запись: IP → Домен
203.0.113.50 → mail.example.com
# 2. A-запись: Домен → IP (должен быть тот же IP)
mail.example.com → 203.0.113.50
Эта двунаправленная проверка (FCrDNS) значительно улучшает доставляемость почты.
Для настройки PTR-записи в панели управления REXE:
mail.example.com).PTR-запись может быть настроена только владельцем IP-адреса (хостинг-провайдером). Вам нужно запросить её у REXE, а не у регистратора домена.
mail.example.com).# Запрос обратного DNS
dig -x 203.0.113.50
# Краткий вывод
dig -x 203.0.113.50 +short
# С конкретным DNS-сервером
dig -x 203.0.113.50 @8.8.8.8
# Для IPv6
dig -x 2001:db8::1
Пример вывода:
;; ANSWER SECTION:
50.113.0.203.in-addr.arpa. 3600 IN PTR mail.example.com.
# Запрос обратного DNS
host 203.0.113.50
# Пример вывода:
# 50.113.0.203.in-addr.arpa domain name pointer mail.example.com.
# 1. Проверить PTR-запись
PTR=$(dig -x 203.0.113.50 +short)
echo "PTR: $PTR"
# 2. Проверить A-запись PTR
A=$(dig +short $PTR)
echo "A-запись: $A"
# 3. Совпадают ли они?
if [ "$A" = "203.0.113.50" ]; then
echo "FCrDNS: УСПЕШНО"
else
echo "FCrDNS: НЕУДАЧА"
fi
Postfix может выполнять проверки PTR для входящих соединений:
# /etc/postfix/main.cf
smtpd_client_restrictions =
permit_mynetworks,
reject_unknown_client_hostname, # Отклонять IP без PTR-записи
permit
Одной PTR-записи недостаточно. Для безопасности почты:
# SPF-запись
example.com. IN TXT "v=spf1 ip4:203.0.113.50 ~all"
# DKIM
mail._domainkey.example.com. IN TXT "v=DKIM1; k=rsa; p=..."
# DMARC
_dmarc.example.com. IN TXT "v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com"
Симптом: Письма попадают в спам или отклоняются.
# Проверить
dig -x IP_СЕРВЕРА +short
# Если вывод пустой, PTR-записи нет
Решение: Добавьте PTR-запись через панель управления REXE.
Симптом: Проверка FCrDNS не проходит.
# Проверить PTR-запись
dig -x 203.0.113.50 +short
# Вывод: mail.example.com.
# Проверить A-запись
dig mail.example.com A +short
# Вывод: 203.0.113.237 (другой IP — проблема!)
Решение: Обновите A-запись до того же IP, что и PTR.
PTR-записи подвержены времени распространения, как и обычные DNS-записи. Подождите 24-48 часов после внесения изменений.
# Проверить с разных DNS-серверов
dig -x 203.0.113.50 @8.8.8.8 +short
dig -x 203.0.113.50 @1.1.1.1 +short
После настройки PTR-записи проверьте, не находится ли ваш IP в чёрных списках:
# Проверить из командной строки
for bl in zen.spamhaus.org bl.spamcop.net b.barracudacentral.org; do
result=$(dig +short 50.113.0.203.$bl)
if [ -n "$result" ]; then
echo "ЧЁРНЫЙ СПИСОК: $bl ($result)"
else
echo "Чисто: $bl"
fi
done
При настройке нового сервера или смене IP настройка PTR-записи должна быть одним из первых действий. Не пропускайте этот шаг, особенно если планируете отправлять почту.
PTR-запись — критически важный компонент DNS для доставляемости почты и сетевой безопасности. Легко настраиваемая через панель REXE, PTR-запись повышает надёжность вашего сервера и предотвращает попадание писем в спам. Убедитесь, что ваши PTR и A-записи совпадают с конфигурацией FCrDNS.
Технически да, но крупные почтовые провайдеры (Gmail, Outlook) обычно помечают или отклоняют письма с IP без PTR-записей как спам. Если вы запускаете почтовый сервер, PTR-запись обязательна.
PTR-запись может быть настроена только хостинг-провайдером, которому принадлежит IP-адрес. Вам нужно запросить её через панель управления REXE или службу поддержки, а не у регистратора домена.
PTR-запись должна быть FQDN (полностью квалифицированным доменным именем) вашего почтового сервера. Например: mail.example.com или smtp.example.com. Для этого домена должна быть создана A-запись, указывающая на тот же IP (FCrDNS).
PTR-записи обычно распространяются в течение 1-4 часов, но некоторые DNS-кэши могут хранить их 24-48 часов. Проверить активность можно командой 'dig -x ВАШ_IP_АДРЕС +short'.
Да, для каждого IP, отправляющего почту, требуется отдельная PTR-запись. Если вы используете несколько IP, настройте PTR-запись для каждого через панель REXE.
Привяжите домен к серверу: типы DNS-записей A, AAAA, CNAME, MX и TXT, время распространения DNS, тестирование с dig/nslookup и распространённые ошибки.
Что такое неймсерверы, как изменить NS у регистратора, время распространения, проверка с whois/dig и интерфейсы популярных регистраторов.
Историческая статистика с vnstat, мониторинг в реальном времени с iftop, пропускная способность по процессам с nethogs, использование nload и интерпретация результатов.