PTR-записи: что это и зачем она нужна

Важно: PTR-записи (Pointer Record) — это тип DNS-записи, который связывает IP-адрес с доменным именем, выполняя функцию, обратную обычной A-записи.

Что такое PTR-запись?

**PTR-запись (Pointer Record)** — это тип DNS-записи, который связывает **IP-адрес с доменным именем**, выполняющую функцию, обратную обычной A-записи. Если A-запись отвечает на вопрос «Какой IP у домена пример.ком?», то PTR-запись отвечает на вопрос «Какому домену принадлежит этот IP-адрес?».

PTR-записи хранятся в специальном формате:

  • Для IPv4: 255.2.0.192.in-addr.arpa (IP-адрес записывается в обратном порядке)
  • Для IPv6: используется пространство ip6.arpa с адресом, разбитым на 4-битные секции

Для чего используется PTR-запись?

1. Проверка отправителей электронной почты (основное применение)

Почтовые серверы используют PTR-записи для **обратной проверки DNS** при получении писем. Это помогает:

  • Убедиться, что сервер, отправляющий письмо, действительно имеет право использовать заявленный домен
  • Отклонять или помечать как спам письма с серверов без корректной PTR-записи

2. Борьба со спамом

Многие антиспам-фильтры проверяют наличие и корректность PTR-записи. Если запись отсутствует или не совпадает с прямым DNS (A-записью), письмо может быть отклонено.

3. Улучшение читаемости логов

В системных логах часто фиксируются только IP-адреса. Обратный DNS-запрос с использованием PTR позволяет преобразовать их в понятные доменные имена для анализа.

4. Верификация серверов

PTR-записи используются для подтверждения легитимности серверов при настройке безопасных соединений и аутентификации.

Зачем и когда нужно изменять PTR-запись?

Настройка почтового сервера

IP-адрес → mail.yourdomain.com (PTR)
mail.yourdomain.com → IP-адрес (A-запись)

Это обеспечивает Forward-confirmed reverse DNS (FCrDNS) — критически важный параметр для доставки писем.

Смена хостинга или провайдера

При переезде на нового провайдера или смене IP-адреса необходимо обновить PTR-запись, чтобы она соответствовала новому адресу и домену.

Улучшение репутации домена

Некорректная или отсутствующая PTR-запись может привести к:

  • Попаданию писем в спам
  • Отклонению соединений почтовыми серверами
  • Проблемам с аутентификацией в корпоративных системах

Важные особенности

Факт Описание
Кто управляет Изменять PTR-запись может только владелец блока IP-адресов — обычно это ваш хостинг-провайдер или ISP
Одна запись на IP На один IP-адрес может быть назначена только одна PTR-запись (в отличие от A-записей)
Время обновления Изменения вступают в силу после истечения TTL (обычно от нескольких минут до 48 часов)
Не является обязательной Технически почта может работать без PTR, но большинство серверов её требуют для приёма писем

Как проверить свою PTR-запись?

# Windows
nslookup ваш_IP_адрес

# Linux/macOS
dig -x ваш_IP_адрес
# или
host ваш_IP_адрес

Также можно использовать онлайн-инструменты: MxToolbox, DNSChecker, PowerDMARC.

Практический совет: Если вы настраиваете почтовый сервер, убедитесь, что:
  1. У вашего исходящего IP есть PTR-запись
  2. Домен из PTR совпадает с именем, который сервер указывает в HELO/EHLO
  3. Для этого домена настроена корректная A-запись, указывающая обратно на тот же IP
Это обеспечит максимальную доставляемость ваших писем и доверие со стороны почтовых провайдеров.