Atunci când un server trimite un email, serverul destinatar nu verifică doar adresa expeditorului. Sunt analizate și informații despre serverul de trimitere, adresa sa IP, autentificarea domeniului și reputația sursei.
Una dintre aceste verificări este Reverse DNS, cunoscut și sub denumirea de rDNS. Aceasta utilizează un PTR Record pentru a identifica numele de host asociat unei adrese IP.
Configurarea corectă a Reverse DNS este importantă pentru serverele care trimit emailuri. Furnizori precum Gmail verifică existența unor înregistrări DNS forward și reverse valide pentru IP-urile de trimitere, iar o configurație incorectă poate contribui la limitarea sau respingerea mesajelor.
În acest articol explicăm ce este un PTR Record, care este diferența dintre DNS normal și Reverse DNS, cum îl poți verifica în cPanel și de ce PTR-ul trebuie analizat împreună cu SPF, DKIM și DMARC.
Ce este Reverse DNS?
În mod normal, sistemul DNS este utilizat pentru a transforma un nume de domeniu sau un hostname într-o adresă IP.
De exemplu:
mail.exemplu.ro → 192.0.2.25
Aceasta este o rezolvare DNS normală, numită și forward DNS.
Reverse DNS face operațiunea inversă. Pornind de la adresa IP, sistemul încearcă să identifice hostname-ul asociat acesteia:
192.0.2.25 → mail.exemplu.ro
Pentru această asociere este utilizată o înregistrare DNS de tip PTR.
Ce este un PTR Record?
PTR vine de la Pointer Record și este înregistrarea utilizată pentru rezolvarea unei adrese IP către un hostname.
Putem privi relația simplificat astfel:
A Record: mail.exemplu.ro → 192.0.2.25 PTR Record: 192.0.2.25 → mail.exemplu.ro
În cazul unui server de email, configurația ideală presupune ca hostname-ul returnat de PTR să rezolve la rândul său către aceeași adresă IP.
Astfel avem:
IP → PTR → hostname hostname → A Record → același IP
Această corespondență este cunoscută frecvent sub denumirea de forward-confirmed reverse DNS.
Care este diferența dintre A Record și PTR Record?
Deși cele două înregistrări pot face referire la aceleași elemente, direcția de rezolvare este diferită.
| Înregistrare | Pornește de la | Returnează |
|---|---|---|
| A Record | Hostname / domeniu | Adresă IPv4 |
| PTR Record | Adresă IP | Hostname |
Pentru IPv6, principiul este același, însă hostname-ul este asociat prin forward DNS folosind o înregistrare AAAA.
De ce verifică serverele de email Reverse DNS?
Atunci când un server SMTP primește un mesaj, acesta poate verifica adresa IP a serverului care inițiază conexiunea.
Prin Reverse DNS, serverul destinatar poate afla ce hostname este asociat IP-ului respectiv.
Această informație poate fi utilizată împreună cu alte semnale pentru evaluarea mesajului și a infrastructurii de trimitere.
O configurație coerentă ar putea arăta astfel:
IP expeditor: 192.0.2.25 PTR: mail.exemplu.ro A mail.exemplu.ro: 192.0.2.25
Dacă IP-ul nu are deloc un PTR sau hostname-ul returnat nu rezolvă corespunzător către IP-ul de trimitere, anumite servicii de email pot considera configurația incompletă sau suspectă.
Google Gmail verifică PTR Record?
Da. Google include existența unor înregistrări DNS forward și reverse valide în cerințele pentru expeditorii care trimit mesaje către adrese Gmail.
Google precizează că adresa IP publică a serverului SMTP de trimitere trebuie să aibă un PTR care indică spre un hostname, iar acel hostname trebuie să aibă un A Record sau AAAA Record care rezolvă înapoi către aceeași adresă IP.
Practic:
IP → PTR → hostname → A/AAAA → același IP
O configurație Reverse DNS greșită poate conduce inclusiv la limitarea temporară a mesajelor trimise către Gmail.
Acest lucru nu înseamnă însă că un PTR configurat corect garantează automat livrarea în Inbox.
PTR Record nu înlocuiește SPF, DKIM și DMARC
Reverse DNS reprezintă doar una dintre componentele utilizate în evaluarea mesajelor.
Pentru o configurație corectă de email trebuie analizate și mecanismele de autentificare ale domeniului.
SPF
SPF permite domeniului să indice ce servere sau adrese IP sunt autorizate să trimită email în numele său.
DKIM
DKIM aplică o semnătură criptografică mesajului, care poate fi verificată de serverul destinatar.
DMARC
DMARC verifică alinierea domeniului utilizat în mesaj cu autentificarea SPF și/sau DKIM și permite publicarea unei politici pentru mesajele care nu trec verificările.
PTR / Reverse DNS
PTR-ul identifică hostname-ul asociat IP-ului care efectuează conexiunea SMTP.
Prin urmare, o infrastructură de email bine configurată trebuie privită ca un ansamblu:
PTR / Reverse DNS SPF DKIM DMARC TLS Reputația IP-ului Reputația domeniului Comportamentul de trimitere
Pentru verificarea SPF, DKIM și DMARC poți consulta și ghidul nostru Verificare setări Email Deliverability în cPanel.
Un PTR corect garantează că emailurile ajung în Inbox?
Nu.
Reverse DNS este doar unul dintre semnalele pe care serviciile de email le pot utiliza.
Livrabilitatea poate fi influențată și de:
- configurația SPF;
- semnătura DKIM;
- politica și alinierea DMARC;
- reputația IP-ului;
- reputația domeniului;
- prezența IP-ului pe blocklist-uri;
- numărul mesajelor trimise;
- rata de reclamații Spam;
- destinatari inexistenți;
- conținutul mesajelor;
- comportamentul general de trimitere.
De aceea, dacă un email ajunge în Spam, simpla modificare a PTR-ului nu trebuie tratată ca o soluție universală.
PTR Record se configurează în Zone Editor?
În majoritatea situațiilor, nu.
Aici apare una dintre cele mai frecvente confuzii.
Înregistrările A, CNAME, MX sau TXT ale unui domeniu sunt administrate în zona DNS autoritativă a domeniului. În cPanel, acestea pot fi gestionate prin Zone Editor atunci când serverul respectiv administrează zona DNS.
PTR-ul este diferit deoarece aparține zonei DNS inverse asociate adresei IP.
Autoritatea asupra acestei zone aparține în mod normal organizației care deține sau administrează blocul de adrese IP.
Din acest motiv, nu poți crea pur și simplu un PTR pentru IP-ul serverului introducând o nouă înregistrare în zona DNS obișnuită a domeniului.
Cine poate modifica Reverse DNS?
Modificarea unui PTR Record / Reverse DNS depinde de modul în care este administrată adresa IP.
În cazul serviciilor NameBox, configurarea sau modificarea PTR-ului se realizează de către echipa tehnică NameBox, la solicitarea clientului.
Dacă ai un VPS sau un server cu IP dedicat și dorești modificarea Reverse DNS, ne poți transmite hostname-ul care trebuie asociat adresei IP, iar noi putem verifica și efectua configurarea.
La alți furnizori, procedura poate fi diferită. Unele companii modifică PTR-ul la solicitarea clientului, în timp ce altele oferă posibilitatea configurării Reverse DNS direct din propriul panou de administrare.
Important este că PTR-ul trebuie configurat la nivelul infrastructurii care administrează adresa IP și nu se modifică, în mod obișnuit, ca o înregistrare DNS standard din zona domeniului.
Cum verifici Reverse DNS în cPanel?
În cPanel poți verifica informațiile de livrabilitate accesând:
cPanel → Email → Email Deliverability
Identifică domeniul dorit și apasă Manage.
În funcție de configurația serverului, cPanel poate afișa o secțiune:
Reverse DNS (PTR)
Aceasta permite verificarea PTR-ului și poate indica probleme atunci când configurația nu este corespunzătoare.
Este important de reținut că faptul că poți verifica PTR-ul în cPanel nu înseamnă automat că îl poți și modifica de acolo.
Dacă utilizatorul nu controlează IP-ul, modificarea trebuie efectuată de administratorul adresei IP.
Ce este Mail HELO și ce legătură are cu PTR-ul?
La inițierea unei conexiuni SMTP, serverul de trimitere se identifică folosind un hostname prin comanda HELO sau EHLO.
De exemplu:
EHLO server.exemplu.ro
Hostname-ul SMTP, DNS-ul forward și PTR-ul serverului ar trebui să formeze o configurație coerentă.
În secțiunea Email Deliverability, cPanel poate afișa inclusiv informații despre Mail HELO atunci când identifică nepotriviri relevante pentru configurația Reverse DNS.
Pe un server shared, hostname-ul HELO și PTR-ul pot aparține serverului de hosting și nu domeniului individual al fiecărui client. Acest comportament poate fi perfect normal.
PTR-ul trebuie să fie domeniul de pe care trimiți emailul?
Nu neapărat.
Aceasta este o altă confuzie frecventă.
Să presupunem că trimiți de la:
office@firma-exemplu.ro
Serverul poate utiliza IP-ul:
192.0.2.25
iar PTR-ul acelui IP poate fi:
mail.server-hosting.ro
Acest lucru nu este automat greșit.
Important este ca hostname-ul utilizat pentru infrastructura de email să fie configurat corect și să existe o rezolvare DNS coerentă pentru IP-ul respectiv.
Autorizarea domeniului firma-exemplu.ro pentru trimiterea mesajelor este tratată separat prin mecanisme precum SPF și DKIM.
Ce se întâmplă pe un server de hosting shared?
Pe un serviciu de găzduire shared, mai multe domenii pot trimite email folosind aceeași infrastructură și aceeași adresă IP de ieșire.
O singură adresă IP nu primește câte un PTR diferit pentru fiecare domeniu găzduit.
În mod normal, PTR-ul IP-ului de trimitere indică hostname-ul serverului de email.
Prin urmare, dacă domeniul tău este găzduit pe un server shared, nu trebuie să încerci să modifici PTR-ul serverului astfel încât acesta să devină:
mail.domeniul-meu.ro
doar pentru că trimiți email de pe domeniul respectiv.
Configurarea Reverse DNS a IP-ului shared este administrată la nivelul infrastructurii de hosting.
Dar pe un VPS cu IP dedicat?
Situația este diferită atunci când administrezi un VPS sau un server care trimite email direct folosind o adresă IP dedicată.
În acest caz este important să verifici:
IP VPS → PTR → hostname server hostname server → A Record → IP VPS
De exemplu:
192.0.2.25 → mail.exemplu.ro mail.exemplu.ro → 192.0.2.25
Dacă PTR-ul lipsește sau indică spre un hostname greșit, acesta trebuie configurat la nivelul furnizorului care administrează adresa IP.
Dacă serverul sau IP-ul este furnizat de NameBox și ai nevoie de verificarea Reverse DNS, poți solicita echipei tehnice verificarea configurației.
Cum verifici manual un PTR Record?
Pe Linux sau macOS poți verifica Reverse DNS folosind comanda:
dig -x 192.0.2.25 +short
Un rezultat corect poate arăta astfel:
mail.exemplu.ro.
După aceea trebuie verificată și direcția inversă:
dig A mail.exemplu.ro +short
Rezultatul ar trebui să includă IP-ul de trimitere:
192.0.2.25
Adresa 192.0.2.25 este folosită aici doar ca exemplu pentru documentație.
Cum verifici Reverse DNS în Windows?
În Windows poți folosi Command Prompt și comanda:
nslookup 192.0.2.25
Rezultatul ar trebui să indice hostname-ul configurat în PTR.
Apoi poți verifica hostname-ul:
nslookup mail.exemplu.ro
și să confirmi că acesta rezolvă către IP-ul așteptat.
Ce înseamnă dacă IP-ul nu are PTR?
Dacă verificarea Reverse DNS nu returnează niciun hostname, IP-ul poate să nu aibă o înregistrare PTR configurată.
Pentru un server care livrează direct email către alte servere SMTP, aceasta este o problemă care trebuie investigată.
Google solicită IP-urilor care trimit mesaje către Gmail să aibă DNS forward și reverse valid.
În anumite situații, lipsa PTR-ului sau nepotrivirea dintre PTR și forward DNS poate determina limitarea sau respingerea mesajelor.
Ce înseamnă dacă PTR-ul există, dar A Record-ul nu corespunde?
Putem avea o situație precum:
192.0.2.25 → mail.exemplu.ro
dar:
mail.exemplu.ro → 192.0.2.50
În acest caz, rezolvarea inversă și cea directă nu se confirmă reciproc.
Pentru o configurație corectă a serverului de trimitere, hostname-ul returnat de PTR trebuie să rezolve prin A sau AAAA către adresa IP corespunzătoare.
Poți avea mai multe domenii pe același PTR?
Un server de hosting poate administra emailurile pentru sute sau mii de domenii, dar acest lucru nu înseamnă că fiecare domeniu trebuie să fie hostname-ul PTR al serverului.
PTR-ul identifică infrastructura asociată IP-ului.
Domeniile individuale sunt validate prin propriile mecanisme DNS și de autentificare, inclusiv SPF și DKIM.
Această distincție este foarte importantă mai ales pe serviciile de hosting shared.
Reverse DNS și reputația IP-ului sunt lucruri diferite
Un IP poate avea Reverse DNS configurat perfect și totuși să aibă o reputație slabă.
De exemplu, dacă de pe acel IP au fost trimise cantități mari de spam, existența unui PTR nu va elimina automat problemele de livrabilitate.
La fel, un IP care apare pe o blocklist nu este delistat doar pentru că PTR-ul a fost configurat.
Reverse DNS reprezintă o condiție tehnică importantă, însă reputația este construită în timp pe baza modului în care este utilizată infrastructura de email.
Ce trebuie verificat dacă emailurile ajung în Spam?
Dacă mesajele nu sunt livrate corespunzător, nu verifica doar PTR-ul.
În cPanel începe cu:
cPanel → Email → Email Deliverability
Apoi verifică împreună:
- PTR / Reverse DNS pentru IP-ul de trimitere;
- SPF;
- DKIM;
- DMARC;
- hostname-ul serverului;
- Mail HELO;
- IP-ul real prin care mesajul este trimis;
- eventuale blocklist-uri;
- mesajul de eroare returnat de serverul destinatar;
- reputația domeniului și a IP-ului.
Ghidul nostru despre Email Deliverability în cPanel explică verificarea înregistrărilor principale de autentificare.
Reverse DNS nu este același lucru cu MX Record
PTR-ul este uneori confundat cu MX-ul, însă cele două au roluri complet diferite.
MX Record spune ce server trebuie să primească emailurile pentru un domeniu.
PTR Record permite identificarea hostname-ului asociat unei adrese IP.
De exemplu:
MX: exemplu.ro → mail.exemplu.ro A: mail.exemplu.ro → 192.0.2.25 PTR: 192.0.2.25 → mail.exemplu.ro
Pentru o explicație mai amplă despre înregistrările DNS poți consulta articolul Ce este DNS și cum funcționează?.
Întrebări frecvente despre Reverse DNS și PTR
Pot seta PTR Record din cPanel Zone Editor?
În mod normal, nu. PTR-ul este administrat în zona Reverse DNS a adresei IP, iar controlul acesteia aparține de regulă furnizorului sau organizației care administrează IP-ul. cPanel poate însă afișa și verifica informația în Email Deliverability.
Fiecare domeniu trebuie să aibă propriul PTR?
Nu. Pe un server shared, mai multe domenii pot utiliza aceeași adresă IP de trimitere, iar PTR-ul IP-ului poate indica hostname-ul serverului.
Un PTR corect rezolvă problemele cu Spam-ul?
Nu în mod automat. Trebuie verificate și SPF, DKIM, DMARC, reputația IP-ului, reputația domeniului și comportamentul de trimitere.
Este PTR obligatoriu pentru Gmail?
Google solicită expeditorilor care trimit către conturi Gmail să utilizeze înregistrări DNS forward și reverse valide pentru IP-urile de trimitere.
Ce fac dacă PTR-ul serverului este greșit?
Dacă nu deții controlul asupra adresei IP, trebuie contactat furnizorul care administrează IP-ul. Dacă folosești un serviciu NameBox și suspectezi o problemă de Reverse DNS, poți solicita o verificare echipei tehnice.
Un Reverse DNS corect este o piesă din configurația completă de email
Pentru un server care trimite direct email, Reverse DNS trebuie configurat astfel încât IP-ul de trimitere să poată fi asociat unui hostname valid, iar acel hostname să rezolve înapoi către IP-ul corespunzător.
PTR-ul nu înlocuiește SPF, DKIM sau DMARC și nici nu garantează livrarea în Inbox. Este însă o componentă importantă a unei infrastructuri SMTP configurate corect și unul dintre elementele verificate de furnizorii moderni de email.
Dacă întâmpini probleme de livrare, verifică mai întâi Email Deliverability în cPanel și analizează configurația în ansamblu. PTR, SPF, DKIM, DMARC și reputația IP-ului trebuie evaluate împreună înainte de a stabili cauza problemei.