为单个IP的Web /邮件服务器反向DNS

我有一个单一的IP服务器运行一个Web服务器,邮件服务器和绑定(全部为单个域)。

在我的DNS区域文件中,我为www.domain.com,mail.domain.com,ns.domain.com和frog.domain.com(“青蛙”是我的主机名)创build了一条logging。 所有这些logging指向相同的IP地址。

在反向区域文件中,我有一个指向frog.domain.com的PTRlogging

到目前为止这么好,但现在我正在阅读的一些电子邮件垃圾邮件保护正在做反向DNS查找检查IP欺骗(据我所知)。

这是否意味着我必须将反向PTRlogging更改为指向mail.domain.com而不是frog.domain.com才能通过垃圾邮件filter?

如果是的话,这可能会对我的networking服务器或DNS有任何负面影响吗?

如果您的邮件服务器将自己标识为mail.domain.com ,那应该是您的PTRlogging所具有的。 发送和接收邮件时,邮件服务器将自己标识为frog.domain.com是完全正常的。 你有一个frog.domain.com的logging,这是通过rDNSvalidation的地址。 考虑到你的指针logging,你应该configuration你的邮件服务器来标识自己为frog.domain.com

您可以将MXlogging指向mail.domain.com因为邮件服务器不应validation要发送到的服务器的名称。

大多数合法的邮件服务器都会像使用frog.domain.com时那样通过rDNSvalidation。

考虑设置SPFlogging来保护您的域名。 不发送邮件的域名应该有防止邮件服务器或发件人域使用的策略。 在你的情况下,我会允许来自frog.domain.comdomain.com邮件,而不允许来自www.domain.com邮件。 如果您使用mail.domain.com作为方便访问您的邮件服务器发送和接收邮件,那么我会考虑不允许它发送邮件。 (邮件将来自frog.domain.com

您可以将您的PTRlogging更改为mail.domain.com ,这是一个更传统的服务器名称。 在这种情况下,我将SPFconfiguration为阻止来自frog.domain.com邮件,并允许来自mail.domain.com

一旦你得到满意的工作,看看添加DKIM和DMARCfunction。