Когда обратный DNS IP-адреса не совпадает с именем, которым представляется почтовый сервер, принимающая сторона может понизить доверие или отклонить письмо. PTR настраивается у владельца IP, а не обычной DNS-записью в зоне домена.
Выберите стабильное имя, например mail.example.ru, направьте его A-запись на IP, попросите провайдера установить PTR на это имя и настройте сервер использовать его в HELO/EHLO.
Коротко: что сделать
- Проверить текущий PTR для исходящего IP
- Проверить A-запись выбранного mail-hostname
- Проверить HELO/EHLO реального SMTP-сервера
- Проверить SPF и DKIM домена отправителя
- Проверить отсутствие нескольких исходящих IP без настройки
Почему возникает проблема
Корректная схема требует прямого и обратного соответствия: IP → PTR → hostname → A → тот же IP.
- PTR остался стандартным именем хостинга
- A-запись почтового имени указывает на другой IP
- SMTP представляется localhost или внутренним hostname
- Письма фактически уходят через другой NAT IP
- После миграции PTR не обновили
- IPv6 используется без отдельного PTR
Пошаговая диагностика
Проверку лучше проводить на одном воспроизводимом примере и фиксировать результат каждого шага. Так можно быстро отделить первопричину от побочных ошибок и не менять несколько компонентов одновременно.
- Выполнить dig -x для IPv4 и IPv6
- Проверить dig A и AAAA выбранного hostname
- Посмотреть Received и HELO в заголовке тестового письма
- Проверить исходящий IP по логу SMTP
- Проверить SPF для этого IP
- Отправить тест на несколько крупных почтовых сервисов
Как исправить
Настройку нужно выполнить согласованно у DNS-провайдера, владельца IP и в конфигурации MTA.
- Создать A-запись mail-hostname на исходящий IP
- Заказать PTR у хостинга или провайдера IP
- Установить тот же hostname в Postfix, Exim или другом MTA
- Исправить SPF и подписывать письма DKIM
- Отключить неподготовленный IPv6 для исходящей почты или настроить его
- Повторно проверить репутацию после распространения DNS
Как проверить результат
- PTR возвращает почтовое имя
- A-запись возвращает тот же IP
- HELO совпадает с именем и разрешается в DNS
- SPF и DKIM проходят
- Тестовые письма не получают предупреждение rDNS
Как не допустить повторения
Почтовый IP и hostname лучше считать единым инфраструктурным ресурсом и проверять после любой миграции.
- Документировать исходящие IP
- Мониторить PTR, SPF и DKIM
- Не менять HELO без DNS-подготовки
- Проверять IPv6 отдельно
Чего не стоит делать
- Не создавать PTR как обычную запись в DNS-панели домена
- Не использовать чужое имя в HELO
- Не отправлять почту с динамического IP
- Не считать PTR единственным фактором доставляемости
Что подготовить для диагностики
- Исходящий IPv4 и IPv6
- Домен отправителя
- Текущий hostname MTA
- Доступ к DNS и панели хостинга
- Заголовок тестового письма
Частые вопросы
Где создается PTR?
У владельца IP-адреса: в панели VPS/провайдера или через его поддержку.
PTR должен совпадать с доменом From?
Не обязательно. Он должен быть корректным именем отправляющего сервера, а домен From отдельно проходит SPF/DKIM/DMARC.
Когда изменения вступят в силу?
Зависит от провайдера и TTL. Обычно проверка возможна от нескольких минут до суток.
Когда стоит обратиться за помощью
Помощь нужна, если почта идет через несколько IP, NAT, IPv6, relay или после настройки PTR письма все равно отклоняются по SPF, DKIM, DMARC или репутации.
Итог
Правильная цепочка — согласованные PTR, A, HELO и аутентификация домена. Настроить почтовый сервер и проверить доставляемость можно через @rabotator_support.