Jak ważne są rekordy PTR dla serwerów e-mail?

9

Czy ktoś wie o jakichkolwiek badaniach przeprowadzonych w celu wykazania, ile wiadomości e-mail zostanie odrzuconych, jeśli nie ma rekordu ptr dla nazwy banera SMTP serwera e-mail?

Czy kontrole wsteczne są zawsze wykonywane, gdy są włączone, czy też są czasami konfigurowane, więc jeśli program spamujący uznaje wiadomość e-mail za „niepewną”, kontrola wsteczna jest wykonywana?

Kyle Brandt
źródło

Odpowiedzi:

13

Staram się, jak to możliwe, aby wyszukiwanie wsteczne adresu IP mojego serwera poczty e-mail zostało rozwiązane do nazwy używanej w rozmowach SMTP. Ułatwia życie.

Nie mam żadnych danych statystycznych na poparcie tego, ale z mojego doświadczenia wynika, że ​​od czasu do czasu wiadomości będą odrzucane przez niektórych zdalnych mailerów za brak wyszukiwania wstecznego pasującego do nazwy hosta używanej w rozmowach SMTP. Zamiast zajmować się tym problemem, po prostu łatwiej jest rozpocząć konfigurację wyszukiwania wstecznego od samego początku. Przez ostatnie kilka lat traktowałem spójne wyszukiwanie do przodu / do tyłu jako wymóg, aby nie musiałem zmagać się z problemem braku tego.

Evan Anderson
źródło
tak, też mi się przydarzyło. Niektóre MTA nawet narzekały, że nie mam „mail” ani „smtp” w nazwie serwera, jakie to dziwne.
Aleksandar Ivanisevic,
1
To szalony, kowbojski świat dotyczący filtrowania wiadomości e-mail.
Evan Anderson,
3

Jeśli go nie skonfigurujesz, otrzymasz legalną wiadomość e-mail. To urządzenie do filtrowania spamu decyduje o tym, jak przeprowadzają kontrole, i nie ma żadnych wyraźnych standardów, więc trafia lub nie trafia. Ale w większości przypadków ze wskaźnikiem spamu wysyłają wiadomości e-mail, gdy nie masz pasującego wyszukiwania do przodu i do tyłu. To samo dingowanie często nie powoduje blokowania wiadomości e-mail (ale bez obietnic), ale niektóre inne drobne obawy w wiadomości e-mail mogą ją prześcignąć.

Scott Forsyth - MVP
źródło
2

Nie mieliśmy wcześniej określonego rekordu PTR dla naszego serwera pocztowego i otrzymywaliśmy odrzuceń z craigslist.org i niektórych naszych partnerów biznesowych.
Musisz także mieć określony rekord A dla wpisu MX. W przypadku niektórych ścisłych serwerów pocztowych dozwolone są znaki * lub CNAMES.

Scott Lundberg
źródło
1

Kiedy mówisz „nazwa banera”, jest to nieco mylące. Baner to nazwa po stronie serwera, która decyduje, co odrzucić. :) Myślę, że masz na myśli nazwę, którą strona wysyłająca podaje w poleceniu HELO / EHLO?

Większość miejsc po prostu sprawdza składnię i odrzuca ewidentnie złe HELO / EHLO, ponieważ jest tam zbyt wiele zepsutych śmieci. Ale jeśli prowadzisz prawidłowy serwer pocztowy, powinieneś po prostu podać publiczną nazwę hosta swojego własnego serwera pocztowego w HELO, którą wysyłasz. Są tacy, którzy sprawdzają. Ponieważ ta nazwa hosta musi mieć działający zwrotny DNS, aby połączenie TCP nie było natychmiast odrzucane przez wiele MTA, w efekcie powinieneś mieć działający zwrotny DNS dla podanej nazwy.

Tak więc nie ma żadnych trudności konfiguracyjnych w uzyskaniu działającego DNS dla nazwy hosta HELO poza posortowaniem odwrotnego DNS dla ogólnej dostępności.

Phil P.
źródło
1

Jak powiedział Evan, najlepszym rozwiązaniem jest przywrócenie wpisu PTR na adres IP serwera.

Jeśli jednak z jakiegoś powodu nie jest to możliwe, PTR powinien zasugerować, że używasz statycznie przydzielonego adresu IP, a nie domowej (nie biznesowej) linii DSL. W ramach strategii antyspamowej wiele organizacji korzysta z usług reputacji (np. SORBS), które monitorują zakresy adresów IP pod kątem aktywności botnetów i utrzymują czarne listy zakresów adresów IP. Jednak niezależnie od podejrzanej aktywności, czy nie, zwykle umieszczają na swojej czarnej liście swoje dynamiczne listy użytkowników (DUL). Aby utworzyć te DUL, używają rekordów PTR i wyrażeń regularnych, specjalnie dostosowanych do schematów nazewnictwa wielu dużych dostawców usług internetowych.

Na przykład podobny do PTR cable-66-103-40-69.clarenville.dyn.personainc.netnajprawdopodobniej zostanie automatycznie umieszczony na czarnej liście (pasuje do „dyn”, więc musi być dynamiczny). Istnieją pewne działania standaryzacyjne dotyczące odwrotnego nazewnictwa DNS w IETF, z mieszanym sukcesem:

http://tools.ietf.org/html/draft-msullivan-dnsop-generic-naming-schemes

http://tools.ietf.org/html/draft-ietf-dnsop-reverse-mapping-considerations

Nieco tematem, innym źródłem informacji dla czarnej / białej listy są rekordy SWIP WHOIS .

Prof. Moriarty
źródło