Base de conhecimento

Defina o DNS reverso em seus endereços

Edição de registros PTR para IPv4 e IPv6 a partir do painel, por que os servidores de e-mail se importam com o registro direto e como confirmar que a mudança foi aplicada.

Onde o registro vive

Todo endereço roteado para sua instância tem um PTR editável. O painel os lista sob a instância, uma linha por endereço. A API expõe o mesmo:

curl -s https://paragonvps.com/api/v1/instances/<instance-id>/addresses -H "Authorization: Bearer $Paragon_TOKEN" | jq -r '.[].ptr'

Definindo um:

curl -s -X PUT https://paragonvps.com/api/v1/addresses/<address-id>/ptr -H "Authorization: Bearer $Paragon_TOKEN" -H "Content-Type: application/json" -d '{"ptr":"mail.example.com"}'

O registro de encaminhamento tem que existir primeiro

Um PTR apontando para um nome sem um A ou AAAA correspondente é pior do que nenhum PTR. Servidores de correio de recebimento leem a inconsistência como um sinal, e alguns recusam a conexão por causa disso. Publique o registro de encaminhamento, confirme que ele resolve e então defina o PTR.

dig +short mail.example.com A
dig +short mail.example.com AAAA

Então verifique se o par concorda nas duas direções:

dig +short -x <ipv4>
dig +short -x <ipv6>

dig -x monta o nome in-addr.arpa ou ip6.arpa para você, o que evita reverter trinta e dois nibbles manualmente e errar um deles.

Propagação

Nossas zonas autoritativas absorvem uma alteração em cerca de um minuto. O que demora mais é o cache negativo: qualquer resolvedor que consultou o PTR antes de você defini-lo pode reter a resposta vazia por tanto tempo quanto o mínimo de SOA, que nas zonas reversas é de uma hora. Nenhum de nós pode encurtar isso, e repetir a consulta apenas confirma.

IPv6

O /64 roteado contém mais endereços do que você jamais nomeará, e o painel não vai oferecer um campo de texto para cada um. Duas abordagens viáveis:

  • Defina um PTR nos endereços individuais que você realmente usa. A maioria das pessoas precisa de exatamente um, para o remetente de correio.
  • Peça que a zona ip6.arpa que cobre seu /64 seja delegada aos seus próprios servidores de nomes, após o que você gera o que quiser. Delegação é um ticket, leva cerca de um dia e precisa de dois servidores de nomes já respondendo pela zona.

Especificidades de correio

A porta 25 de saída é fechada em novas contas. Peça, diga o que a instância envia e aproximadamente quanto, e a abriremos. A verificação existe porque relés abertos são uma das três coisas que a política de uso aceitável proíbe de forma inequívoca.

Assim que estiver aberta, quatro strings devem concordar: o nome do host de envio, o PTR, o nome HELO e o que seu registro SPF autoriza. Fazer o HELO idêntico ao PTR remove a causa mais comum de rejeição suave.

swaks --to [email protected] --server localhost --helo mail.example.com

Quando não pega

Três causas, na ordem em que ocorrem:

  1. O registro de encaminhamento está faltando, errado ou ainda não propagou.
  2. O endereço que você editou pertence a uma instância diferente daquela que está enviando tráfego.
  3. Seu daemon vincula um endereço diferente no /64 do que aquele em que você definiu o PTR.

A terceira é fácil de perder e fácil de verificar:

ip -brief addr
ss -tlnp

Se o endereço de origem em uma conexão de saída não é o que carrega seu PTR, vincule o daemon explicitamente em vez de esperar que o kernel escolha o endereço que você tinha em mente.

Pronto quando você estiver

Escolha uma cidade. Escolha um tamanho. Pague em cripto.

Sem formulários sobre quem você é, sem esperar aprovação de um humano, sem ligação para verificar nada. O pagamento é confirmado e as credenciais chegam na sua caixa de entrada.