Проблема с rDNS в Cloudflare и экземпляре AWS ec2

Я установил centos7, whm / cpanel и mailwizz на экземпляре amazon ec2, управляя DNS через cloudflare.com. Все в порядке, у меня проблема с rDNS, даже если я создал записи PTR в Route53 и WHM. WHM по-прежнему показывает следующую проблему с PTR в разделе «Доставляемость электронной почты».

Система отправляет исходящее электронное письмо «app.mydomain.com» с IP-адреса «1.2.3.4». Единственное значение PTR для этого IP-адреса должно быть «app.mydomain.com». Это имя, которое этот сервер отправляет с командой SMTP «HELO» для отправки исходящей электронной почты «app.mydomain.com».

Для этого IP-адреса существует 1 непредвиденное значение PTR:

ec2-1-2-3-4.eu-west-2.compute.amazonaws.com

Чтобы решить эту проблему, замените все записи PTR для «4.3.2.1.in-addr.arpa» со следующей записью на «pdns1.ultradns.net», «x1.amazonaws.com», «x2.amazonaws.com», «x3.amazonaws.org »И« x4.amazonaws.org »: Предлагаемый «PTR» (PTR) Запись PTR
Имя: 4.3.2.1.in-addr.arpa.
Значение: app.mydomain.com .

Когда я запускаю эту команду nc -vv localhost 25
Результат: localhost [127.0.0.1] 25 (smtp) открыть 220-app.mydomain.com ESMTP Exim 4.91 # 1 сб, 13 апр 2019 15:48:17 +0000 220-Мы не разрешаем использование этой системы для передачи нежелательных, 220 и / или массовая рассылка по электронной почте .
любое решение?

3
задан 13 April 2019 в 19:15
1 ответ

Если этот 1.2.3.4 является адресом AWS, у вас нет контроля над записями PTR. Вы должны попросить AWS создать запись PTR в их DNS . Я делал это в прошлом и считаю, что где-то для этого есть форма.


История вопроса: Очевидно, AWS контролирует обратный DNS своих IP-адресов. Даже если вы создали 3.2.1.in-addr.arpa. зона в UltraDNS не будет работать, потому что эта ваша зона не связана через записи NS с родительской зоной (например, с 2.1.in-addr.arpa. ).

С другой стороны, нет необходимости на 100% сопоставлять имя хоста HELO с именем хоста обратного DNS, ваша электронная почта все равно будет работать, особенно если вы правильно настроили записи SPF.

В качестве альтернативы отправляйте исходящие электронные письма через AWS SES - Simple Email Service - это правильно настроенная служба, которая может доставить вам электронные письма с очень высокой вероятностью успеха.

Надеюсь, что это поможет :)

1
ответ дан 3 December 2019 в 07:21

Теги

Похожие вопросы