Tempat catatan itu berada
Setiap alamat yang dirutekan ke instance Anda memiliki PTR yang dapat diedit. Panel mencantumkannya di bawah instance, satu baris per alamat. API menampilkan hal yang sama:
curl -s https://paragonvps.com/api/v1/instances/<instance-id>/addresses -H "Authorization: Bearer $Paragon_TOKEN" | jq -r '.[].ptr'Menetapkan satu:
curl -s -X PUT https://paragonvps.com/api/v1/addresses/<address-id>/ptr -H "Authorization: Bearer $Paragon_TOKEN" -H "Content-Type: application/json" -d '{"ptr":"mail.example.com"}'Catatan forward harus ada terlebih dahulu
PTR yang menunjuk ke nama tanpa A atau AAAA yang cocok lebih buruk daripada tidak ada PTR sama sekali. Server penerima mail membaca ketidakcocokan sebagai sinyal, dan beberapa menolak koneksi berdasarkan hal itu. Publikasikan catatan forward, konfirmasi bahwa ia ter-resolve, lalu tetapkan PTR.
dig +short mail.example.com A
dig +short mail.example.com AAAALalu periksa bahwa pasangan itu setuju di kedua arah:
dig +short -x <ipv4>
dig +short -x <ipv6>dig -x merangkai nama in-addr.arpa atau ip6.arpa untuk Anda, yang menghemat pembalikan tiga puluh dua nibble dengan tangan dan membuat salah satu dari mereka salah.
Propagasi
Zona otoritatif kami mengambil perubahan dalam waktu sekitar satu menit. Yang memakan waktu lebih lama adalah cache negatif: resolver mana pun yang meminta PTR sebelum Anda menetapkannya mungkin menyimpan jawaban kosong selama minimum SOA, yang pada zona terbalik adalah satu jam. Tidak satu pun dari kami yang dapat memperpendek itu, dan mencoba ulang kueri hanya membuktikannya.
IPv6
/64 yang dirutekan berisi lebih banyak alamat daripada yang akan Anda beri nama, dan panel tidak akan menawarkan bidang teks untuk masing-masing. Dua pendekatan yang dapat digunakan:
- Tetapkan PTR pada alamat individual yang sebenarnya Anda gunakan. Kebanyakan orang membutuhkan tepat satu, untuk pengirim mail.
- Minta zona
ip6.arpayang mencakup /64 Anda didelegasikan ke nameserver Anda sendiri, setelah itu Anda menghasilkan apa pun yang Anda suka. Delegasi adalah tiket, memakan waktu sekitar satu hari, dan membutuhkan dua nameserver yang sudah menjawab untuk zona tersebut.
Khusus Mail
Port 25 keluar ditutup untuk akun baru. Minta, katakan apa yang dikirim instance dan kira-kira berapa banyak, dan kami membukanya. Pemeriksaan ada karena relay terbuka adalah salah satu dari tiga hal yang kebijakan penggunaan yang dapat diterima larang langsung.
Setelah terbuka, empat string harus setuju: hostname pengirim, PTR, nama HELO, dan apa pun yang diotorisasi catatan SPF Anda. Membuat HELO identik dengan PTR menghilangkan penyebab paling umum dari penolakan lunak.
swaks --to [email protected] --server localhost --helo mail.example.comKetika tidak berlaku
Tiga penyebab, dalam urutan yang terjadi:
- Catatan forward hilang, salah, atau belum tersebar.
- Alamat yang Anda edit milik instance yang berbeda dari yang mengirim lalu lintas.
- Daemon Anda mengikat alamat yang berbeda dalam /64 daripada yang Anda tetapkan PTR.
Yang ketiga mudah terlewat dan mudah diperiksa:
ip -brief addr
ss -tlnpJika alamat sumber dalam koneksi keluar bukan yang membawa PTR Anda, ikat daemon secara eksplisit daripada berharap kernel memilih alamat yang Anda pikirkan.