리버스 도메인 추가 질문입니다.

술이   
   조회 1999   추천 0    

 통신사에 요청하면 된다고 하는데 문제는 메일서버에 도메인이 몇개 있자나요.

mx 값이 mail.aaa,com, mail.bbb.net, mail.ccc.kr

이런식으로 되어 있으면 각각 PTR 하나씩 다 추가해 줘야 하는건가요?

구글메일은 역방향 구성되어 있지 않으면 그냥 뱉어버리더라구요. 해외 메일 역시도 그냥 뱉어버리고...


아니면 역방향 도메인 IP만 추가승인되면 PTR 레코드 추가할수 있는 권한은 네임서버한테 있는건지도 궁금합니다.


짧은글 일수록 신중하게.
dateno1 2022-09
?

저도 메일 서버 돌리지만 딱히 리버스 없다고 지메일이 뱉진 않습니다 (오히려 네버같은 국내 서비스들이 거부함)

스팸 필터는 점수 메겨서 작동하는거고, PTR은 점수가 높게 메겨져있지만 딱히 저넘만으로 평가되는게 아닙니다

다른 평가요소부터 손보시는걸 추천합니다
     
술이 2022-09
저도 처음엔 그리 쓰다가 어느순간부터 해외 메일서버나 구글 같은데서 뱉어내는거 보고 역방향 필수란거 알게 되었습니다.
포탈같은데는 전혀 문제가 없습니다. 스팸지수 올라갈 건덕지도 없는거고...
예전부터 역방향 안하면 메일서버 못한다고 언뜻 들었는데 사실인거 같더라구요. 관공서도 역방향 구성 안했다가 메일 안들어가서 난리 났다고 한적도 몇번 들었습니다. 처음엔 에이 다른 문제겠지 하며 신경 안썼는데 그게 맞는듯 싶네요.

https://hope.pe.kr/119

역방향 문의가 많이 들어오니 KT에서는 그냥 요청페이지 단순하게 클릭하고 승인되게끔 만들어놨네요.
https://support.google.com/mail/answer/81126#ip-practices

해당 사이트 보면 IP권장사항준수 항목이 있습니다.
     
Dreaday 2022-09
메일 제품 개발 전문가입니다.

해외기관에서는 PTR. 레코드를 거의 필수 값으로 봅니다.
대표적으로 보안 체크항목 다음과 같습니다.

역방향 구성은 named(nameserver) 를 직접 운영하셔서 통신사에서 => 회원분 DNS수집으로 하고있다면 직접하셔도되지만.
통신사가 1차라면 요청해야합니다.(정부 및 공공기관 점검항목)
DKIM
dmarc
SPF
PTR
MX. 에 A IP
          
dateno1 2022-09
해당 항목중 PTR뺴곤 전부 다 DNS에 등록하는거고, 사용자가 직접 등록하면 됩니다

혹시나해서 방금 지메일에 발송해봤는데 문제없이 수신되네요

역으로 나머지 항목 전무하고, 스팸 필터에서 제거도 안 한 상태에서 PTR만 등록해도 필터에 걸립니다
               
Dreaday 2022-09
PTR도 자체 DNS 설정으로 가능합니다.
결론적으론 nameserver 위치에 따라다르구요 .

그리고  지메일만 꼭 그런게 아닌 ,  해외 기관 메일들은 PTR 안되어있으면 차단하는 케이스 있습니다 .

실시간으로 제가 유지보수하고 있는 서버 로그에도 적재되네요 .
                    
dateno1 2022-09
네임서버에 맘대로 PTR 추가는 되지만, 문젠 통신사쪽에서 등록 안 해주면 안 되네요

PTR등록은 해놨지만, 정작 외부에서 체크해보면 (널린 온라인툴 몇개 사용) 안 되어있습니다

나머지 메일 관련 레코드는 다 정상적으로 인식되고 있습니다
빈경윤 2022-09
1. 일반적으로는 PTR에 메일을 발송하는 IP와 일치하는 호스트가 있는지 여부만 체크합니다.

2. 해당 IP대역의 ARPA 관리 권한을 받은 네임서버만 가능하다고 보시면 됩니다.
물론 ARPA 관리 권한이 없는 자체 네임서버에 PTR 등록되지만, 다른 네트워크에서 조회되지 않습니다.

다음처럼 원하는 IP의 PTR을 트레이싱 해보면, 해당 IP 대역의 ARPA 관리 권한을 가진 네임서버를 쉽게 찾는데 도움이 됩니다.

dig -x 211.170.106.71 +tra

result) h.root-servers.net -> a.in-addr-servers.arpa -> 211.*.*.*) ns2.apnic.net -> 211.170.*) nis.dacom.co.kr
Noname1 2022-09
일반적으로는
해당메일서버의 PTR이 있는지만보는데 스팸에 엄격한곳은 PTR이 송신한 이메일의 도메인주소와 같거나 해당 도미인이 다시 A레코드가 질의가되어서 PTR레코와같은것까지 확인하는것겉내요
찬이 2022-09
저도 이걸로 예전에 한참 삽질했는데..
스팸 필터링은 대체로 어느 하나 때문이라기보다 종합적으로 판단되는거 같습니다.
또한 메일서버마다 정책이 다르기 때문에 따라서 가능한 조치는 다 취하는게 나을듯 합니다.

PTR 필요해 보입니다. 저희는 KT를 써서 요청한 당일 승인되었던거 같습니다.
SPF 필수입니다.
DKIM 필수입니다. 특히나 구글...

그리고 MxToolBox 에서 전세계 Blacklist 확인 가능합니다.
기본적으로 많은 대역이 차단되어 있기 때문에 해당 메일서버 IP 차단해제 요청하셔야 합니다.
트니아빠 2022-09
DKIM, DMARC가 등록되어 있고 PTR이 안된 상태인데..
구글에서 뱉어내지는 않는 것 같습니다.
술이 2022-09
오~!!!
PTR 등록되니 바로 지메일 수신 되네요.

수신안된 반송 사유가 이겁니다.
The IP address sending this message does not have a PTR record setup, or the corresponding forward DNS entry does not point to the sending IP. As a policy, Gmail does not accept messages from IPs with missing PTR records. Please visit https://support.google.com/mail/answer/81126#ip-practices for more information. qe1-20020a17090b4f8100b001eccaceca72si9884626pjb.1 - gsmtp

PTR 안해도 된다고 하는데 이게 시간이 지나면 안될겁니다. 저도 처음엔 역방향 안해도 뭐 문제없이 잘만 쓰니 크게 신경도 안썼습니다.

해외 메일 서버도 PTR 없으면 그냥 스팸으로 인식하게끔 구성된곳도 많아졌습니다.


QnA
제목Page 2695/5710
2015-12   1690160   백메가
2014-05   5155772   정은준1
2013-08   11053   김건우
2018-05   4206   통신보안
2019-07   10143   르나풀스
2017-02   10581   캔위드
2018-05   6663   늘파란
2019-07   9575   모토토
2004-06   7095   오경
2007-02   9230   김형주
2018-05   4796   2FluF
2004-07   7566   김태양
2007-03   5312   가동윤
2004-07   7396   김형필
2015-01   8036   건전지
2018-05   4681   블루영상
2007-03   4711   방한성
2010-11   8354   서울I김동수
2017-03   5166   늘파란
2007-03   5365   박종익
2022-04   1978   jeseup
2013-09   23686   김영일네모