web-dev-qa-db-ja.com

メールサーバーのPTRレコードはどのくらい重要ですか?

電子メールサーバーのSMTPバナー名のPTRレコードがない場合に拒否される電子メールの量を示すために行われた調査を知っている人はいますか?

有効にするとリバースチェックが常に行われますか、それともスパムプログラムが電子メールを「iffy」と見なした場合にリバースチェックが行われるように構成されていますか?

9
Kyle Brandt

電子メールサーバーのIPアドレスを逆引きして、SMTP会話で使用している名前に解決できるようにできる限り努力します。生活が楽になります。

これを裏付ける統計的証拠はありませんが、時々、メッセージがsomeリモートメーラーによって拒否されるという経験があります。 SMTP会話で使用されるホスト名。この問題に対処する必要があるのではなく、逆ルックアップの設定を最初から正しく行う方が簡単です。過去数年間、私は一貫した正/逆ルックアップを持つことを要件として扱ってきたので、それがないという問題に対処する必要はありません。

13
Evan Anderson

設定していない場合は、正当なメールにフラグが付けられます。チェックの方法はスパムフィルタリングデバイス次第であり、明確な標準が定義されていないため、ヒットまたはミスです。ただし、ほとんどの場合、スパムスコアを使用すると、順方向と逆方向のルックアップが一致しない場合にメールが送信されます。そのDing自体は、多くの場合、電子メールブロックを取得しません(ただし、約束はありません)が、電子メールの他のわずかな懸念がそれを上回ってしまう可能性があります。

3

以前はメールサーバーの特定のPTRレコードを使用していなかったため、craigslist.orgと私たちのいくつかのビジネスパートナーから返送がありました。
また、MXエントリには特定のAレコードが必要です。一部の厳密なメールサーバーでは、*またはCNAMESは許可されていません。

2
Scott Lundberg

Evanが言ったように、最善の策は、PTRエントリをサーバーのIPアドレスに解決することです。

ただし、何らかの理由でこれが不可能な場合、PTRは、ホーム(非ビジネス)DSL回線ではなく、静的に割り当てられたIPアドレスを使用していることを示唆するはずです。多くの組織は、スパム対策戦略の一環として、ボットネットアクティビティのIPアドレス範囲を監視し、IP範囲のブラックリストを維持するレピュテーションサービス(SORBSなど)を使用しています。ただし、疑わしいアクティビティの有無にかかわらず、通常はダイナミックユーザーリスト(DUL)をブラックリストに含めます。これらのDULを作成するには、PTRレコードと正規表現を使用します。特に、多くの大規模ISPの命名スキームに合わせて調整されています。

たとえば、cable-66-103-40-69.clarenville.dyn.personainc.netのようなPTRは、ほとんどの場合自動的にブラックリストに登録されます( "dyn"と一致するため、動的である必要があります)。 IETFの逆引きDNSネーミングにはいくつかの標準化の取り組みがあり、成功はさまざまです。

http://tools.ietf.org/html/draft-msullivan-dnsop-generic-naming-schemes

http://tools.ietf.org/html/draft-ietf-dnsop-reverse-mapping-considerations

トピックから少し外れて、ブラック/ホワイトリストのもう1つの情報源は WHOIS SWIPレコード です。

1
Prof. Moriarty

「バナー名」と言うと誤解を招きやすい。バナーはサーバー側の名前であり、何を拒否するかを決定する側です。 :)私はあなたが送信側がHELO/EHLOコマンドで与える名前を意味すると思いますか?

ほとんどの場所は構文チェックを行い、明らかに悪いHELO/EHLOを拒否します。壊れたジャンクが多すぎるためです。ただし、正当なメールサーバーを実行している場合は、送信するHELOで自分のメールサーバーのパブリックホスト名を指定するだけです。チェックする人もいます。そしてthatホスト名には機能する逆引きDNSが必要なので、TCP接続が多くのMTAによってすぐに拒否されないようにするには、実際には与えられた名前。

したがって、いずれにしても、一般的な到達可能性のために逆引きDNSを整理する以外に、HELOホスト名のDNSを機能させるのに構成上の困難はありません。

1
Phil P