Bản ghi sống ở đâu
Mọi địa chỉ định tuyến đến phiên bản của bạn đều có PTR có thể chỉnh sửa. Bảng điều khiển liệt kê chúng dưới phiên bản, mỗi hàng cho một địa chỉ. API cũng tiết lộ điều tương tự:
curl -s https://paragonvps.com/api/v1/instances/<instance-id>/addresses -H "Authorization: Bearer $Paragon_TOKEN" | jq -r '.[].ptr'Thiết lập một bản ghi:
curl -s -X PUT https://paragonvps.com/api/v1/addresses/<address-id>/ptr -H "Authorization: Bearer $Paragon_TOKEN" -H "Content-Type: application/json" -d '{"ptr":"mail.example.com"}'Bản ghi thuận phải tồn tại trước
PTR trỏ đến một tên không có A hoặc AAAA tương ứng còn tệ hơn là không có PTR. Các máy chủ thư nhận đọc sự không khớp như một tín hiệu, và một số từ chối kết nối vì điều đó. Hãy xuất bản bản ghi thuận, xác nhận nó phân giải, rồi mới đặt PTR.
dig +short mail.example.com A
dig +short mail.example.com AAAASau đó kiểm tra cặp khớp nhau theo cả hai hướng:
dig +short -x <ipv4>
dig +short -x <ipv6>dig -x tự động lắp ráp tên in-addr.arpa hoặc ip6.arpa cho bạn, giúp tránh phải đảo ngược ba mươi hai nibble bằng tay và nhầm lẫn một trong số chúng.
Lan truyền
Các zone có thẩm quyền của chúng tôi nhận thay đổi trong khoảng một phút. Điều mất thời gian hơn là bộ đệm âm: bất kỳ trình phân giải nào đã hỏi PTR trước khi bạn đặt nó có thể giữ câu trả lời trống trong thời gian tối thiểu SOA, trên các zone ngược là một giờ. Không bên nào có thể rút ngắn điều đó, và thử lại truy vấn chỉ chứng minh điều đó.
IPv6
/64 được định tuyến chứa nhiều địa chỉ hơn bạn có thể đặt tên, và bảng điều khiển sẽ không cung cấp cho bạn một trường văn bản cho từng địa chỉ. Hai phương pháp khả thi:
- Đặt PTR trên các địa chỉ cụ thể bạn thực sự dùng. Hầu hết mọi người chỉ cần một, cho người gửi thư.
- Yêu cầu ủy quyền vùng
ip6.arpabao phủ /64 của bạn cho máy chủ tên của riêng bạn, sau đó bạn có thể tạo bất cứ thứ gì bạn muốn. Ủy quyền là một ticket, mất khoảng một ngày, và cần hai máy chủ tên đã trả lời cho vùng đó.
Chi tiết về thư
Cổng gửi 25 bị đóng trên các tài khoản mới. Hãy yêu cầu, nêu rõ phiên bản gửi gì và khoảng bao nhiêu, chúng tôi sẽ mở nó. Kiểm tra này tồn tại vì relay mở là một trong ba điều mà chính sách sử dụng chấp nhận được cấm hoàn toàn.
Khi nó được mở, bốn chuỗi nên khớp: tên máy chủ gửi, PTR, tên HELO và những gì bản ghi SPF của bạn cho phép. Làm cho HELO giống hệt PTR loại bỏ nguyên nhân phổ biến nhất của việc bị từ chối mềm.
swaks --to [email protected] --server localhost --helo mail.example.comKhi nó không hoạt động
Ba nguyên nhân, theo thứ tự xảy ra:
- Bản ghi thuận bị thiếu, sai, hoặc chưa lan truyền.
- Địa chỉ bạn chỉnh sửa thuộc về một phiên bản khác với phiên bản đang gửi lưu lượng.
- Daemon của bạn ràng buộc một địa chỉ khác trong /64 so với địa chỉ bạn đặt PTR.
Nguyên nhân thứ ba dễ bỏ lỡ và dễ kiểm tra:
ip -brief addr
ss -tlnpNếu địa chỉ nguồn trong kết nối ra không phải là địa chỉ mang PTR của bạn, hãy ràng buộc daemon một cách rõ ràng thay vì hy vọng kernel chọn địa chỉ bạn đã nghĩ.