Il Reverse DNS (rDNS), e in particolare il record PTR (Pointer), è un componente fondamentale nei sistemi di consegna delle email. Permette ai server di posta di verificare che un'email in arrivo provenga da una fonte affidabile e legittima, il che è essenziale per prevenire lo spam, gli attacchi di phishing e mantenere la deliverability delle email. Configurare correttamente il Reverse DNS garantisce che le tue email abbiano maggiori probabilità di superare i controlli di autenticazione e arrivare nella casella di posta in arrivo anziché nella cartella dello spam.
Questa guida di 3000 parole ti guiderà nel processo di configurazione dei record PTR (Reverse DNS) per la consegna delle email, spiegando perché è necessario, come configurarlo, i problemi comuni e le migliori pratiche.
Cos'è il Reverse DNS (rDNS) e i record PTR?
Comprendere il Reverse DNS
Quando viene inviata un'email, il server di posta ricevente verifica il record A del dominio mittente (Address Record) per risolvere l'indirizzo IP del server di posta. Tuttavia, è altrettanto importante per il server ricevente verificare l'indirizzo IP del mittente. È qui che entra in gioco il Reverse DNS (rDNS).
Il Reverse DNS è il processo di mappatura di un indirizzo IP a un nome di dominio, che è l'opposto di una normale ricerca DNS (forward DNS). Una ricerca Reverse DNS viene utilizzata per verificare che un indirizzo IP mappi un nome di dominio valido, in particolare quando si ricevono email. Questa verifica avviene tramite un record PTR.
Record PTR
Un record PTR (Pointer) è un record DNS che mappa un indirizzo IP a un nome di dominio. Per i sistemi di posta, il record PTR dovrebbe puntare al nome di dominio associato all'indirizzo IP del server di posta mittente. Questo processo è fondamentale per confermare l'autenticità della fonte dell'email.
Quando i server di posta ricevono un'email, eseguono una ricerca Reverse DNS per verificare che il nome di dominio corrisponda all'indirizzo IP del mittente. Se l'indirizzo IP risolve correttamente al record PTR (dominio), l'email ha maggiori probabilità di essere consegnata correttamente e non contrassegnata come spam.
Perché il Reverse DNS (PTR) è importante per la consegna delle email?
Un record Reverse DNS (PTR) configurato correttamente è una parte fondamentale dell'autenticazione delle email e può influire significativamente sulla consegna delle email. Ecco perché i record rDNS e PTR sono importanti per i sistemi di posta elettronica:
-
Riduce il rischio di essere bloccati dai filtri antispam
La maggior parte dei filtri antispam verifica la presenza di un record Reverse DNS valido prima di accettare le email in ingresso. Se il record PTR non corrisponde all'indirizzo IP del mittente o non esiste, l'email ha maggiori probabilità di essere contrassegnata come spam. Una corretta configurazione del rDNS aiuta a prevenire che le tue email vengano classificate erroneamente come spam, assicurando che raggiungano la casella di posta in arrivo del destinatario. -
Migliora la reputazione delle email
Avere un record PTR valido associato al tuo indirizzo IP di invio migliora la reputazione del server di posta. Questo è particolarmente importante per chi invia email in massa, come le piattaforme di marketing, le newsletter o qualsiasi azienda che invii email transazionali. I provider di email come Gmail, Yahoo e Microsoft usano i controlli rDNS come parte dei loro algoritmi di filtraggio dello spam. -
Stabilisce fiducia e legittimità
Configurare il Reverse DNS aggiunge uno strato di fiducia tra il tuo server di posta e il server ricevente. Dimostra che il tuo server di posta non sta impersonando un dominio di fiducia e che le email che invii provengono da una fonte legittima. -
Conformità agli standard del settore
Alcuni servizi di posta elettronica, in particolare i più grandi come Gmail, Hotmail e Yahoo, richiedono che i record Reverse DNS siano configurati correttamente. Se l'email non supera questi controlli, i tuoi messaggi potrebbero essere rifiutati o finire direttamente nella cartella spam. Configurare i record PTR è in linea con le migliori pratiche e gli standard di autenticazione delle email come SPF (Sender Policy Framework) e DKIM (DomainKeys Identified Mail).
Come configurare il Reverse DNS (PTR) per la consegna delle email
Configurare il Reverse DNS (PTR) per la consegna delle email richiede alcuni passaggi fondamentali. Sebbene possa sembrare complicato, il processo è relativamente semplice. Segui i passaggi riportati di seguito per configurare il Reverse DNS e assicurarti una consegna ottimale delle email.
Prerequisiti
Prima di configurare un record PTR, assicurati che:
-
Indirizzo IP statico: Il tuo server di posta deve avere un indirizzo IP statico. Gli indirizzi IP dinamici non possono essere utilizzati per configurare i record PTR, poiché cambiano nel tempo e non sono compatibili con la verifica basata su DNS.
-
Controllo del DNS: Devi avere il controllo delle impostazioni DNS per il dominio dal quale invii le email. Se utilizzi un servizio di posta elettronica di terze parti (come G Suite, Office 365 o SendGrid), il provider del servizio potrebbe gestire il record PTR per tuo conto.
-
Nome di dominio: Devi avere un nome di dominio configurato da utilizzare nel record PTR. Questo dominio deve corrispondere al dominio associato all'invio delle tue email.
Processo passo per passo per configurare i record PTR
-
Accedi al tuo provider DNS
Prima, devi accedere al provider DNS dove il dominio è gestito. Questo può essere un registrar di domini (come GoDaddy, Namecheap o Google Domains), un provider di cloud (AWS, Google Cloud, Azure), o un servizio di hosting DNS specializzato (come Cloudflare). -
Determina l'indirizzo IP
Determina l'indirizzo IP del server di posta per cui desideri configurare il record PTR. Questo è l'indirizzo IP da cui verranno inviate le tue email. Puoi trovare queste informazioni eseguendo un comando ping o traceroute sul tuo server di posta o usando strumenti online per recuperare l'indirizzo IP pubblico del tuo server. -
Crea un record Reverse DNS (PTR)
Una volta che hai accesso al pannello di controllo DNS e all'indirizzo IP del server di posta, segui questi passaggi:-
Accedi alla sezione di gestione del Reverse DNS: Questo potrebbe essere etichettato come Reverse DNS, PTR Records o Gestione DNS nel pannello del tuo provider di hosting.
-
Imposta il record PTR:
- Nome: Il campo del nome dovrebbe essere l'indirizzo IP in ordine inverso seguito da ".in-addr.arpa" per IPv4 (ad esempio, per 192.168.1.1, dovresti inserire 1.168.192.in-addr.arpa). Per gli indirizzi IPv6, il formato inverso sarà ".ip6.arpa".
- Valore: Il valore del record PTR dovrebbe essere il nome di dominio completo (FQDN) che corrisponde all'indirizzo IP. Questo deve corrispondere al dominio dal quale invii le email (ad esempio, mail.tuodominio.com).
Esempio per IPv4:
1.168.192.in-addr.arpa → mail.tuodominio.com -
Salva il record PTR: Dopo aver inserito il record PTR, salva le modifiche. Tieni presente che alcuni provider DNS potrebbero richiedere una richiesta per impostare un record PTR, specialmente per gli indirizzi IP forniti da un ISP o da un provider di hosting.
-
-
Conferma la configurazione del PTR
Dopo aver creato il record PTR, usa strumenti online per verificare che il record PTR sia stato configurato correttamente:- MXToolbox: Inserisci il tuo indirizzo IP nello strumento di ricerca inversa per verificare se il record PTR si risolve correttamente.
- WhatsMyDNS: Verifica la propagazione del DNS per confermare che il record PTR sia visibile globalmente.
-
Testa la consegna delle email
Invia un'email di prova dal tuo server a un indirizzo email esterno, come Gmail o Yahoo, e verifica se supera i filtri antispam. Puoi anche controllare gli header dell'email per vedere se viene eseguita correttamente una ricerca Reverse DNS, il che indica che il record PTR è configurato correttamente.
Problemi comuni nella configurazione del Reverse DNS (PTR) per la consegna delle email
- Nessun record PTR trovato
Se la ricerca Reverse DNS fallisce, potrebbe significare che non è stato impostato un record PTR o che c'è una configurazione errata.