Якщо ви запускаєте власний поштовий сервер на VPS (Postfix, Exim, Mailcow, iRedMail тощо), без правильного PTR-запису більшість поштових сервісів відхилятимуть ваші листи або відправлятимуть їх у спам.
Що таке PTR
Звичайний A-запис перетворює ім'я на IP-адресу: mail.example.com → 203.0.113.10. PTR-запис робить зворотне: 203.0.113.10 → mail.example.com. Сервер-одержувач перевіряє обидва напрямки — ця перевірка називається FCrDNS (forward-confirmed reverse DNS).
Правила для поштового сервера
- IP-адреса VPS має PTR-запис, наприклад
mail.example.com. - Для
mail.example.comіснує A-запис з тією самою IP-адресою. - Hostname сервера і ім'я в привітанні SMTP (
HELO/EHLO) збігаються з PTR. У Postfix це параметрmyhostname. - PTR не має виглядати як «домашній» або автоматичний (
203-0-113-10.provider.net).
Як налаштувати
PTR-запис створюється не у вашій DNS-зоні, а власником IP-адреси — тобто хостинг-провайдером. Створіть тікет у підтримці з IP-адресою VPS і бажаним ім'ям. Перед цим:
- створіть A-запис
mail.example.comна IP-адресу VPS; - змініть hostname сервера — див. «Як змінити hostname і часовий пояс сервера».
Перевірка
Наш інструмент nslookup виконує зворотний запит: введіть IP-адресу, і він покаже PTR-запис. Те саме з командного рядка:
dig -x 203.0.113.10 +short
dig mail.example.com +short
Перша команда має повернути mail.example.com., друга — 203.0.113.10. Також PTR видно в відомостях про IP.
Що ще потрібно для доставки
- SPF з IP-адресою сервера, DKIM-підпис і DMARC.
- SSL-сертифікат для
mail.example.comна SMTP, IMAP і POP3 (Let's Encrypt через Certbot). - IP-адреса не в чорних списках — перевірка DNSBL.
- Відкриті порти 25, 465, 587, 993 — налаштування фаєрвола.
- Поступовий «прогрів»: нова IP-адреса не має репутації, тож у перші тижні надсилайте невеликі обсяги.
Підтримка власного поштового сервера вимагає постійної уваги до безпеки й репутації. Якщо пошта потрібна лише для роботи, простіше скористатися поштою на віртуальному хостингу або спеціалізованим поштовим хостингом.