Насколько важны записи PTR для почтовых серверов?

9

Кто-нибудь знает о проведенных исследованиях, чтобы показать, сколько электронной почты будет отклонено, если для имени SMTP-баннера почтового сервера нет записи ptr?

Всегда ли выполняется обратная проверка, когда она включена, или она иногда настроена так, что если спам-программа считает письмо «ненадежным», обратная проверка выполняется?

Кайл Брандт
источник

Ответы:

13

Я бы постарался сделать все возможное, чтобы обратный поиск IP-адреса моего почтового сервера соответствовал имени, которое он использует в диалогах SMTP. Это облегчает жизнь.

У меня нет никаких статистических доказательств, подтверждающих это, но мой опыт подсказывает, что время от времени некоторые удаленные почтовые программы будут отклонять сообщения за отсутствие обратного поиска, соответствующего имени хоста, используемому в диалогах SMTP. Вместо того, чтобы иметь дело с этой проблемой, проще начать настройку обратного просмотра с самого начала. В течение последних нескольких лет я считал обязательным постоянный прямой / обратный поиск, чтобы мне не приходилось сталкиваться с проблемой его отсутствия.

Эван Андерсон
источник
да, случилось со мной тоже. Некоторые MTA даже жаловались, что у меня нет имени «mail» или «smtp» в имени сервера, как это странно.
Александр Иванишевич
1
Это безумный ковбойский мир: фильтрация электронной почты.
Эван Андерсон
3

Если он не настроен, вы получите действительный адрес электронной почты. Это зависит от устройства фильтрации спама относительно того, как они выполняют свои проверки, и нет четких стандартов, так что он попал или не попал. Но в большинстве случаев со счетом спама они будут отправлять ваши электронные письма, когда у вас нет соответствующего прямого и обратного просмотра. Этот динг сам по себе часто не получит блоки электронной почты (но без обещаний), но некоторые другие небольшие проблемы в электронной почте могут привести к чрезмерной.

Скотт Форсайт - MVP
источник
2

У нас не было конкретной записи PTR для нашего почтового сервера, и мы получали откаты от craigslist.org и некоторых наших деловых партнеров.
Вы также должны иметь специальную запись A для своей записи MX. Нет * или CNAMES, разрешенных для некоторых строгих почтовых серверов.

Скотт Лундберг
источник
1

Когда вы говорите «имя баннера», это вводит в заблуждение. Баннер - это имя на стороне сервера, то есть та сторона, которая решает, что отклонить. :) Я думаю, что вы имеете в виду имя, которое передающая сторона дает в команде HELO / EHLO?

Большинство мест просто проверяют синтаксис и отвергают явно плохой HELO / EHLO, потому что там слишком много сломанного мусора. Но если вы используете законный почтовый сервер, вам следует просто указать публичное имя хоста вашего собственного почтового сервера в HELO, который вы отправляете. Есть те, кто проверяет. А так как у этого имени хоста должен быть работающий обратный DNS, для того, чтобы ваше TCP-соединение не было немедленно отклонено многими MTA, фактически вы должны иметь работающий обратный DNS для данного имени.

Таким образом, нет никаких трудностей с настройкой получения рабочего DNS для имени хоста HELO, кроме сортировки обратного DNS для общей доступности.

Фил П
источник
1

Как сказал Эван, вам лучше всего разрешить запись PTR вернуться к IP-адресу вашего сервера.

Однако, если по какой-либо причине это невозможно, PTR должен предложить использовать статически назначенный IP-адрес, а не домашнюю (некоммерческую) линию DSL. В рамках своей стратегии борьбы со спамом многие организации используют службы репутации (например, SORBS), которые отслеживают диапазоны IP-адресов на предмет активности ботнетов и поддерживают черные списки диапазонов IP-адресов. Однако, независимо от подозрительной активности или нет, они обычно включают свои динамические списки пользователей (DUL) в черный список. Для создания этих DUL используются записи PTR и регулярные выражения, специально разработанные для схем именования многих крупных интернет-провайдеров.

Например, подобный PTR cable-66-103-40-69.clarenville.dyn.personainc.net, скорее всего, будет автоматически помещен в черный список (он соответствует «dyn», поэтому он должен быть динамическим). В IETF предпринимаются некоторые усилия по стандартизации обратного именования DNS с переменным успехом:

http://tools.ietf.org/html/draft-msullivan-dnsop-generic-naming-schemes

http://tools.ietf.org/html/draft-ietf-dnsop-reverse-mapping-considerations

Немного не по теме, еще одним источником информации для черного / белого списка являются записи SWIP WHOIS .

Проф. Мориарти
источник