PTR-записи: что это и зачем она нужна
Что такое PTR-запись?
**PTR-запись (Pointer Record)** — это тип DNS-записи, который связывает **IP-адрес с доменным именем**, выполняющую функцию, обратную обычной A-записи. Если A-запись отвечает на вопрос «Какой IP у домена пример.ком?», то PTR-запись отвечает на вопрос «Какому домену принадлежит этот IP-адрес?».
PTR-записи хранятся в специальном формате:
- Для IPv4:
255.2.0.192.in-addr.arpa(IP-адрес записывается в обратном порядке) - Для IPv6: используется пространство
ip6.arpaс адресом, разбитым на 4-битные секции
Для чего используется PTR-запись?
1. Проверка отправителей электронной почты (основное применение)
Почтовые серверы используют PTR-записи для **обратной проверки DNS** при получении писем. Это помогает:
- Убедиться, что сервер, отправляющий письмо, действительно имеет право использовать заявленный домен
- Отклонять или помечать как спам письма с серверов без корректной PTR-записи
2. Борьба со спамом
Многие антиспам-фильтры проверяют наличие и корректность PTR-записи. Если запись отсутствует или не совпадает с прямым DNS (A-записью), письмо может быть отклонено.
3. Улучшение читаемости логов
В системных логах часто фиксируются только IP-адреса. Обратный DNS-запрос с использованием PTR позволяет преобразовать их в понятные доменные имена для анализа.
4. Верификация серверов
PTR-записи используются для подтверждения легитимности серверов при настройке безопасных соединений и аутентификации.
Зачем и когда нужно изменять PTR-запись?
Настройка почтового сервера
IP-адрес → mail.yourdomain.com (PTR)
mail.yourdomain.com → IP-адрес (A-запись)
Это обеспечивает Forward-confirmed reverse DNS (FCrDNS) — критически важный параметр для доставки писем.
Смена хостинга или провайдера
При переезде на нового провайдера или смене IP-адреса необходимо обновить PTR-запись, чтобы она соответствовала новому адресу и домену.
Улучшение репутации домена
Некорректная или отсутствующая PTR-запись может привести к:
- Попаданию писем в спам
- Отклонению соединений почтовыми серверами
- Проблемам с аутентификацией в корпоративных системах
Важные особенности
| Факт | Описание |
|---|---|
| Кто управляет | Изменять PTR-запись может только владелец блока IP-адресов — обычно это ваш хостинг-провайдер или ISP |
| Одна запись на IP | На один IP-адрес может быть назначена только одна PTR-запись (в отличие от A-записей) |
| Время обновления | Изменения вступают в силу после истечения TTL (обычно от нескольких минут до 48 часов) |
| Не является обязательной | Технически почта может работать без PTR, но большинство серверов её требуют для приёма писем |
Как проверить свою PTR-запись?
# Windows
nslookup ваш_IP_адрес
# Linux/macOS
dig -x ваш_IP_адрес
# или
host ваш_IP_адрес
Также можно использовать онлайн-инструменты: MxToolbox, DNSChecker, PowerDMARC.
- У вашего исходящего IP есть PTR-запись
- Домен из PTR совпадает с именем, который сервер указывает в HELO/EHLO
- Для этого домена настроена корректная A-запись, указывающая обратно на тот же IP