两台服务器、多个域名、反向 DNS 和黑名单

两台服务器、多个域名、反向 DNS 和黑名单

我将尽力解释相关背景。

2 个 VPS,配备 PLESK 11.5

第一个(名为 vps67877.ovh.net - 我们称之为 v67)是一个邮件服务器(ip 37.187.33.38)第二个(名为 vps68789.ovh.net - 我们称之为 v68)是一个托管服务器。(ip 92.222.8.114)

当我有客户时,我会在 v68 中创建托管部分。我在 v67 上创建所有电子邮件地址。

为了说明,我们将使用我们拥有的一个域名:itbag.fr。以下是 DNS 条目:

92.222.8.114 / 24   PTR itbag.fr.
blog.itbag.fr.  A   92.222.8.114
ftp.itbag.fr.   CNAME   itbag.fr.
imap.itbag.fr.  A   37.187.33.38
itbag.fr.   NS  sdns2.ovh.net.
itbag.fr.   NS  vps68789.ovh.net.
itbag.fr.   A   92.222.8.114
itbag.fr.   MX (10) mail.itbag.fr.
itbag.fr.   TXT v=spf1 +a +mx -all
mail.itbag.fr.  A   37.187.33.38
ns.itbag.fr.    A   92.222.8.114
pop.itbag.fr.   A   37.187.33.38
pop3.itbag.fr.  A   37.187.33.38
smtp.itbag.fr.  A   37.187.33.38
static.itbag.fr.    A   92.222.8.114
static2.itbag.fr.   A   92.222.8.114
static3.itbag.fr.   A   92.222.8.114
webmail.itbag.fr.   A   37.187.33.38
www.itbag.fr.   CNAME   itbag.fr.

我有几个这样的域名。

在我的 v67 中,我没有激活 DNS 区域。我只是说服务器名称是谁:

114.ip-92-222-8.eu. (<= reverse DNS of v68)
sdns2.ovh.net. (<= By my provider)

服务运行良好。但本周末,我们遭遇了垃圾邮件攻击……我不知道怎么回事,为什么,但我们被许多 DNSBL 列入了黑名单。我成功删除了 v67 上的所有垃圾邮件,我成功联系了所有 DNSBL 以将我们除名……

当我在 MXTOOLBOX 上检查我的配置时,报告如下:

SMTP Reverse DNS Mismatch   Warning - Reverse DNS does not match SMTP Banner     
SMTP Reverse Banner Check   OK - 92.222.8.114 resolves to 114.ip-92-222-8.eu

SMTP TLS    OK - Supports TLS.  
SMTP Connection Time    1.264 seconds - Good on Connection time     
SMTP Open Relay     OK - Not an open relay.     
SMTP Transaction Time   3.635 seconds - Good on Transaction Time

在与一些 DNSBL 交流的过程中,我得到了其中一条提示:

请您更新此 IP 上的 rDNS,使其更具体到发件人和/或您的组织,而不是提供商默认分配的通用模式。您可能需要联系您的提供商才能完成此 rDNS 更改。继续从具有通用 rDNS 模式的 IP 发送邮件可能会影响您未来的 Cloudmark 声誉分数以及您在许多 ISP 和 DNSbls 中的声誉。

例如,mail.example.com 被认为远不如 208-83-136-1.sfo.example.com 或 hosting-by.example.com 那么通用

但是...我不明白他们想让我做什么。我是否必须添加特定的 DNS 条目,就像我不知道一样...

37.187.33.38.itbag.fr A mail.itbag.fr 

我完全迷失了……

答案1

让我跳过您有些混乱的区域信息并引导您了解我所看到的主要问题:

您的邮件服务器是

mail.itbag.fr

其解析为

37.187.33.38

它具有反向映射到

38.ip-37-187-33.eu

这对于 SBL/反垃圾邮件规则来说并不好。

您的邮件服务器进一步问候:

# telnet 37.187.33.38 25
Trying 37.187.33.38...
Connected to 37.187.33.38.
Escape character is '^]'.
220 vps67877.ovh.net ESMTP Postfix

这又是另一个主机名。v68 也是如此。

我建议先把这些名字排成一行,看看是否有助于解决问题。

相关内容