DNS и настройка

Обратный DNS и PTR-запись: почему без них письма улетают в спам

Обратный DNS — это проверка «в обратную сторону»: не домен ищет IP-адрес, а IP-адрес ищет доменное имя. Отвечает за неё специальная PTR-запись, и без неё почтовый сервер рискует отправлять письма прямиком в спам или получать отказ в доставке — даже если с SPF, DKIM и DMARC у вас всё в порядке.

Что вообще такое обратный DNS?

Обычный DNS работает так: вы вводите имя сайта, а система находит его IP-адрес — это называется прямым разрешением имён. Обратный DNS делает наоборот: у вас есть IP-адрес, и вы хотите узнать, какое доменное имя за ним закреплено. За эту функцию отвечает специальная зона в DNS — она называется in-addr.arpa для IPv4-адресов, и именно в ней хранятся PTR-записи.

PTR расшифровывается как Pointer, то есть «указатель». Если A-запись говорит «у домена example.ru такой-то IP», то PTR-запись говорит обратное: «у этого IP такое-то имя». Настраивается PTR не в DNS-зоне самого домена, а в зоне, которая привязана к IP-адресу — обычно это делает владелец адреса, то есть хостинг-провайдер или дата-центр.

Зачем это нужно почтовому серверу?

Когда ваш сервер отправляет письмо, принимающая сторона — например, крупный почтовый сервис — не просто смотрит на заголовки письма. Она берёт IP-адрес, с которого пришло письмо, и делает обратный запрос: какое имя закреплено за этим адресом? Затем сравнивает результат с тем, что сервер сообщил о себе при установке соединения.

Если PTR-запись отсутствует, указывает на случайный набор символов вроде технического имени провайдера или явно не совпадает с доменом отправителя — это серьёзный сигнал тревоги для антиспам-фильтров. Многие крупные почтовые сервисы попросту отказываются принимать почту с IP-адресов без корректной обратной записи, независимо от того, насколько хорошо настроены SPF, DKIM и DMARC.

Интересный факт: практика проверки обратного DNS появилась ещё в девяностые годы как способ отличить «настоящие» серверы от временных подключений массовых пользователей интернета, которым провайдеры не давали постоянных имён. С тех пор требование осталось практически неизменным и стало одним из базовых критериев доверия к почтовому серверу.

Чем PTR отличается от A и MX-записей?

Если совсем просто: A-запись и MX-запись живут в зоне вашего домена и говорят «вот наш IP» и «вот куда слать почту для нашего домена». PTR-запись живёт в зоне, привязанной к IP-адресу, и говорит «вот какое имя у владельца этого адреса». Это разные направления одной и той же связи, и в идеале они должны совпадать — тогда получается так называемое согласованное прямое-обратное разрешение (FCrDNS), которому доверяют больше всего.

Важный нюанс: обычный пользователь не может создать PTR-запись самостоятельно через панель управления DNS своего домена, как это делается с A или MX-записями. PTR прописывается на стороне владельца IP-адреса — это его зона ответственности, а не зона DNS-хостинга домена.

Кто должен настраивать PTR — я или провайдер?

Настройкой PTR-записи занимается тот, кому принадлежит IP-адрес. Если вы арендуете виртуальный или выделенный сервер, это делает хостинг-провайдер или дата-центр — обычно по вашей заявке. Вам нужно лишь сообщить, какое имя должно быть привязано к вашему IP: как правило, это доменное имя почтового сервера, например mail.example.ru.

Если вы пользуетесь готовым облачным сервисом, где почта уже настроена и работает через инфраструктуру провайдера, заботиться о PTR отдельно вообще не приходится — за репутацию IP-адресов и корректность обратных записей отвечает сама платформа. В «Клауд АйСи» именно так и устроено: при аренде сервера с почтовым сервисом обратные записи настраиваются на стороне инфраструктуры, и пользователю не нужно вручную разбираться с зонами in-addr.arpa — достаточно верно указать почтовый домен.

Клауд АйСи — цифровые сервисы для бизнеса в одном кабинете: сайт с доменом и хостингом, Умный онлайн-чат, проверка контрагентов и 1С в облаке.
Запустите присутствие в интернете без лишних хлопот.
Есть бесплатные тарифы навсегда.

Как проверить, настроен ли PTR правильно?

Проверить обратный DNS можно с помощью бесплатных онлайн-сервисов проверки DNS-записей — в поле нужно ввести IP-адрес сервера, а не доменное имя. Также это можно сделать через командную строку с помощью утилиты nslookup или dig, указав опцию обратного поиска.

На что стоит смотреть при проверке:

  • PTR-запись вообще существует — пустой ответ означает её отсутствие.
  • Имя в PTR-записи совпадает или логично связано с доменом, от которого отправляется почта.
  • Обратное имя, в свою очередь, разрешается обратно в тот же IP-адрес — это и есть согласованность прямого и обратного DNS.

Что делать, если IP-адрес не свой и PTR настроить нельзя?

Такая ситуация типична для общих почтовых шлюзов, некоторых виртуальных серверов с общим пулом адресов или SaaS-сервисов рассылок. Если вы не владеете IP-адресом напрямую, самостоятельно прописать PTR не получится — придётся обращаться к тому, кто этим адресом управляет.

Практический выход в этом случае — использовать для отправки почты специализированный сервис email-рассылок или SMTP-провайдера, который уже позаботился о репутации своих IP-адресов и корректных обратных записях. Либо запросить у своего хостинга выделенный IP с возможностью настройки PTR специально под почтовый домен — это особенно актуально для компаний, которые ведут активную рассылку клиентам и заинтересованы в стабильной доставляемости писем.

Какие ошибки с PTR встречаются чаще всего?

Одна из самых распространённых ситуаций — когда компания меняет почтовый сервис или переносит сервер на новый IP-адрес, обновляет MX-запись и SPF, но забывает попросить провайдера прописать PTR для нового адреса. В результате всё выглядит настроенным правильно, но письма всё равно теряются или уходят в спам, а причину найти не с первого раза.

Другая типичная ошибка — рассинхронизация имён: PTR указывает на одно имя, а сертификат и приветствие сервера при отправке почты используют другое. Такое расхождение снижает доверие фильтров, даже если оба имени формально принадлежат одной и той же компании. Правило простое: чем более единообразно и предсказуемо выглядит цепочка «IP — обратное имя — прямое имя — сертификат», тем меньше поводов у спам-фильтров сомневаться в вашем сервере.

Как PTR сочетается с SPF, DKIM и DMARC?

PTR — это не замена этим механизмам, а дополнительный, более старый и более базовый уровень проверки. SPF отвечает за то, каким серверам разрешено отправлять почту от имени домена, DKIM подтверждает, что письмо не изменялось в пути, а DMARC задаёт политику для писем, не прошедших проверки. PTR же проверяется ещё до того, как почтовый сервер вообще начнёт разбирать содержимое письма — просто по факту установки соединения.

Поэтому надёжная доставка почты строится на связке всех этих технологий сразу: корректный обратный DNS даёт серверу право «на входе» вообще быть услышанным, а SPF, DKIM и DMARC подтверждают его добросовестность на более глубоком уровне. Пропустить любое из этих звеньев — значит оставить лазейку, из-за которой легитимные письма могут теряться без видимой причины.

Сайт, домен и сервисы — в Клауд АйСи

Зарегистрируйтесь и соберите сайт с подключённым доменом и хостингом за считанные минуты.

Частые вопросы

Что такое PTR-запись простыми словами?

Это DNS-запись, которая связывает IP-адрес с доменным именем — работает в обратную сторону по сравнению с обычной A-записью.

Почему без PTR письма попадают в спам?

Почтовые сервисы проверяют, есть ли у отправляющего IP-адреса обратное доменное имя и совпадает ли оно с ожидаемым. Отсутствие PTR — сигнал недоверия для антиспам-фильтров.

Могу ли я сам настроить PTR-запись для своего домена?

Нет, PTR настраивается не в зоне домена, а в зоне, привязанной к IP-адресу, поэтому этим занимается владелец адреса — хостинг-провайдер или дата-центр.

Как проверить обратный DNS сервера?

Через онлайн-сервисы проверки DNS или командой nslookup/dig с обратным запросом, указав IP-адрес сервера вместо доменного имени.

Достаточно ли настроить только PTR для хорошей доставляемости почты?

Нет, PTR — лишь один из уровней проверки. Для надёжной доставки нужны также корректно настроенные SPF, DKIM и DMARC.