记录所在位置
每个路由到您实例的地址都有一个可编辑的 PTR。面板在实例下将其列出,每个地址一行。API 公开相同的信息:
curl -s https://paragonvps.com/api/v1/instances/<instance-id>/addresses -H "Authorization: Bearer $Paragon_TOKEN" | jq -r '.[].ptr'设置一个:
curl -s -X PUT https://paragonvps.com/api/v1/addresses/<address-id>/ptr -H "Authorization: Bearer $Paragon_TOKEN" -H "Content-Type: application/json" -d '{"ptr":"mail.example.com"}'必须先存在正向记录
指向没有匹配 A 或 AAAA 记录的名称的 PTR 比没有 PTR 更糟糕。接收邮件服务器会将不匹配视为信号,有些服务器会因此拒绝连接。先发布正向记录,确认其解析成功,然后再设置 PTR。
dig +short mail.example.com A
dig +short mail.example.com AAAA然后检查这对记录在两个方向上是否一致:
dig +short -x <ipv4>
dig +short -x <ipv6>dig -x 会为您组装 in-addr.arpa 或 ip6.arpa 名称,省去手动反转三十二个半字节并可能出错的操作。
传播
我们的权威区域大约在一分钟内接收更改。耗时更长的是负缓存:在您设置 PTR 之前,任何解析器询问过 PTR 都可能保留空答案,持续时间为 SOA 最小值,在反向区域中为 1 小时。我们双方都无法缩短这个时间,重新尝试查询只能证明这一点。
IPv6
路由的 /64 包含的地址比您能命名的多,面板不会为每个地址提供文本字段。两种可行的方法:
- 为您实际使用的各个地址设置 PTR。大多数人只需要一个,用于邮件发送者。
- 请求将覆盖您的 /64 的
ip6.arpa区域委托给您自己的域名服务器,之后您可以生成任何您喜欢的内容。委托需要提交工单,大约需要一天时间,并且需要两个已经为区域提供答案的域名服务器。
邮件要点
新账户的外发端口 25 默认关闭。请说明实例发送的内容和大致数量,我们会为您开启。这一检查的存在是因为开放中继是 可接受使用政策 明确禁止的三件事之一。
一旦开启,四个字符串应该一致:发送主机名、PTR、HELO 名称以及您的 SPF 记录授权的任何内容。使 HELO 与 PTR 相同可以消除软拒绝的最常见原因。
swaks --to [email protected] --server localhost --helo mail.example.com当不生效时
按发生顺序有三种原因:
- 正向记录缺失、错误或尚未传播。
- 您编辑的地址属于与发送流量的实例不同的实例。
- 您的守护进程绑定的 /64 中的地址与您设置 PTR 的地址不同。
第三种情况容易忽略,也容易检查:
ip -brief addr
ss -tlnp如果出站连接的源地址不是带有您 PTR 的地址,请显式绑定守护进程,而不是希望内核选择您心中的地址。