Формат / создание записей PTR и SPF?
Допустим, у меня есть сервер, который находится в Linode, который я использую для своего бизнеса, mybusiness.com
, Имеет IP-адрес 1.2.3.4
и запись A myserver.mybusiness.com
, Я владею доменным именем и размещаю свой DNS через DNSimple, и все на этом этапе работает нормально.
Как часть моего бизнеса, у меня есть контракт с othercompany.com
, Они контролируют свое собственное доменное имя, а кто-то другой запускает их DNS для них.
Для этого контракта мне нужно отправлять электронные письма как "их" (web@othercompany.com
) из процесса, который запущен на myserver
, Myserver
в настоящее время на нем установлены Jenkins (для запуска заданий) и Exim (для отправки писем). Мы не контролируем адреса электронной почты, на которые отправляем письма; это адреса электронной почты наших клиентов. Некоторые из них являются Google.
Это работало нормально почти год. Примерно месяц назад мы начали замечать отскоки, в частности, от GMail. Comcast всегда представлял проблему для нас при отправке электронной почты.
SMTP error from remote mail server after end of data:
host aspmx.l.google.com [2607:f8b0:400c:c06::1a]:
550-5.7.1 [2600:3c03::f03c:91ff:fe73:138] Our system has detected that this
550-5.7.1 message does not meet IPv6 sending guidelines regarding PTR records
550-5.7.1 and authentication. Please review
550-5.7.1 https://support.google.com/mail/?p=ipv6_authentication_error for more
550 5.7.1 information. h1si10102273ywc.225 - gsmtp
Итак, первый вопрос, который у меня есть... Кто должен настроить записи PTR и / или SPF так, чтобы myserver.mycompany.com
может правильно отправлять электронные письма как web@othercompany.com
и есть ли такие места, как GMail и Comcast, принимают эти письма? Это я (через мою учетную запись DNS) или это компания, которая контролирует их DNS? А во-вторых, как должны выглядеть эти записи? Спасибо!
1 ответ
Короче:
- Записи обратного DNS (PTR) могут быть установлены интернет-провайдером вашего сервера.
- Записи SPF могут быть установлены в службе прямого DNS, для этого используйте записи типа TXT.
"Другая компания", тем не менее, может иметь политику, запрещающую отправку электронных писем, утверждающих, что они пришли с их домена, но с серверов, не находящихся под их контролем. Это умно, и вы не должны пытаться изменить это. Вместо этого сотрудничайте с ними - направьте свой MTA для пересылки сообщений на их сервер, они должны разрешить вам такую отправку с данного IP.