知识库

在您的地址上设置反向 DNS

从面板编辑 IPv4 和 IPv6 的 PTR 记录,为什么邮件服务器关心正向记录,以及如何确认更改生效。

记录所在位置

每个路由到您实例的地址都有一个可编辑的 PTR。面板在实例下将其列出,每个地址一行。API 公开相同的信息:

curl -s https://paragonvps.com/api/v1/instances/<instance-id>/addresses -H "Authorization: Bearer $Paragon_TOKEN" | jq -r '.[].ptr'

设置一个:

curl -s -X PUT https://paragonvps.com/api/v1/addresses/<address-id>/ptr -H "Authorization: Bearer $Paragon_TOKEN" -H "Content-Type: application/json" -d '{"ptr":"mail.example.com"}'

必须先存在正向记录

指向没有匹配 A 或 AAAA 记录的名称的 PTR 比没有 PTR 更糟糕。接收邮件服务器会将不匹配视为信号,有些服务器会因此拒绝连接。先发布正向记录,确认其解析成功,然后再设置 PTR。

dig +short mail.example.com A
dig +short mail.example.com AAAA

然后检查这对记录在两个方向上是否一致:

dig +short -x <ipv4>
dig +short -x <ipv6>

dig -x 会为您组装 in-addr.arpaip6.arpa 名称,省去手动反转三十二个半字节并可能出错的操作。

传播

我们的权威区域大约在一分钟内接收更改。耗时更长的是负缓存:在您设置 PTR 之前,任何解析器询问过 PTR 都可能保留空答案,持续时间为 SOA 最小值,在反向区域中为 1 小时。我们双方都无法缩短这个时间,重新尝试查询只能证明这一点。

IPv6

路由的 /64 包含的地址比您能命名的多,面板不会为每个地址提供文本字段。两种可行的方法:

  • 为您实际使用的各个地址设置 PTR。大多数人只需要一个,用于邮件发送者。
  • 请求将覆盖您的 /64 的 ip6.arpa 区域委托给您自己的域名服务器,之后您可以生成任何您喜欢的内容。委托需要提交工单,大约需要一天时间,并且需要两个已经为区域提供答案的域名服务器。

邮件要点

新账户的外发端口 25 默认关闭。请说明实例发送的内容和大致数量,我们会为您开启。这一检查的存在是因为开放中继是 可接受使用政策 明确禁止的三件事之一。

一旦开启,四个字符串应该一致:发送主机名、PTR、HELO 名称以及您的 SPF 记录授权的任何内容。使 HELO 与 PTR 相同可以消除软拒绝的最常见原因。

swaks --to [email protected] --server localhost --helo mail.example.com

当不生效时

按发生顺序有三种原因:

  1. 正向记录缺失、错误或尚未传播。
  2. 您编辑的地址属于与发送流量的实例不同的实例。
  3. 您的守护进程绑定的 /64 中的地址与您设置 PTR 的地址不同。

第三种情况容易忽略,也容易检查:

ip -brief addr
ss -tlnp

如果出站连接的源地址不是带有您 PTR 的地址,请显式绑定守护进程,而不是希望内核选择您心中的地址。

随时恭候

选择城市,选择大小,用加密货币支付。

无需填写关于您的身份信息的表格,无需等待人工审批,无需电话验证。账单结清后,凭证将发送到您的邮箱。