01 · CONCEITO
O que é Reverse DNS — DNS reverso?
O DNS reverso faz o caminho oposto de uma consulta DNS tradicional: em vez de descobrir o endereço IP de um nome, ele procura qual hostname está associado a um endereço IP.
Em ambientes de e-mail, essa associação é normalmente publicada por meio de um registro PTR. Servidores destinatários podem consultar o IP que abriu a conexão SMTP e verificar qual nome de host é retornado pelo DNS reverso.
DNS direto: mail.exemplo.com → 203.0.113.25. DNS reverso: 203.0.113.25 → mail.exemplo.com. Quando as duas direções são coerentes, a identidade técnica do servidor fica mais consistente.
02 · IDENTIDADE DO IP
PTR e FCrDNS: a validação de ida e volta.
A documentação do Amazon Lightsail descreve o cenário de encaminhamento confirmado: a consulta reversa do IP retorna um hostname e a consulta direta desse hostname retorna novamente o mesmo IP.
Consulta PTR
O endereço IP deve retornar um hostname válido, por exemplo mail.exemplo.com.
Consulta A/AAAA
O hostname retornado deve resolver de volta para o endereço IP usado pelo servidor.
FCrDNS
Forward-confirmed reverse DNS confirma a coerência entre o DNS reverso e o DNS direto.
203.0.113.25 → mail.exemplo.com → 203.0.113.2503 · PREPARAÇÃO
Pré-requisitos antes de solicitar o DNS reverso.
Para o Amazon Lightsail, a preparação deve ser feita antes da solicitação ao suporte. O objetivo é garantir que o IP e o hostname já estejam estáveis e publicamente resolvíveis.
mail.exemplo.com, apontando para o IP estático.No Lightsail, o IP público atribuído automaticamente à instância não é apropriado para o rDNS porque pode mudar quando a instância é interrompida e iniciada. Use um IP estático.
04 · AMAZON LIGHTSAIL
Como o Reverse DNS funciona no Lightsail.
No Lightsail, o usuário prepara o hostname e o IP estático, mas a configuração do DNS reverso do endereço IP é tratada pela AWS. O PTR precisa ser solicitado ao suporte, pois a zona reversa do endereço pertence à infraestrutura que controla o bloco de IP.
IP estático
Mantenha o endereço permanentemente associado à instância que enviará o tráfego SMTP.
Hostname publicado
O hostname informado para o rDNS deve possuir resolução direta para o mesmo IP.
Configuração pela AWS
Após a aprovação do suporte, a consulta reversa do IP poderá retornar o hostname solicitado.
A AWS recomenda aguardar a propagação das alterações DNS antes de seguir para a solicitação de configuração do reverso.
05 · AWS SUPPORT
Solicitação de liberação de envio e configuração do PTR.
Por padrão, o Lightsail limita o envio de mensagens pela porta TCP 25. A AWS permite solicitar a remoção dessa limitação e a configuração do DNS reverso do IP estático por meio do formulário de remoção de limitações de envio de e-mail.
mail.exemplo.com.A documentação informa que o formulário aceita até dois endereços IP estáticos por solicitação nesse fluxo.
06 · VALIDAÇÃO
Como confirmar se o Reverse DNS está correto.
Depois da configuração, teste separadamente o DNS reverso e o DNS direto. O objetivo é confirmar que o IP retorna o hostname correto e que esse hostname resolve novamente para o mesmo IP.
dig -x 203.0.113.25 +shortdig mail.exemplo.com A +shortnslookup 203.0.113.25O PTR retorna mail.exemplo.com e o registro A de mail.exemplo.com retorna exatamente o IP estático configurado no servidor.
07 · E-MAIL E SMTP
Por que o rDNS importa para a reputação do servidor.
Servidores de e-mail usam informações de DNS, autenticação e reputação para avaliar conexões SMTP. Um PTR ausente, genérico ou incoerente pode contribuir para uma avaliação negativa, especialmente quando combinado com outros problemas de configuração.
Hostname do IP
Use um nome técnico estável e relacionado ao serviço de e-mail.
Identidade SMTP
Configure o servidor para apresentar um hostname coerente durante o EHLO/HELO.
SPF, DKIM e DMARC
O rDNS não substitui autenticação de domínio; ele deve fazer parte de uma configuração completa.
Ter rDNS válido não garante entrega na caixa de entrada. Reputação, volume, conteúdo, SPF, DKIM, DMARC, TLS e políticas do destinatário também participam da decisão.
08 · TROUBLESHOOTING
Problemas comuns e como corrigir.
| Sintoma | Causa provável | Ação recomendada |
|---|---|---|
| PTR não existe | DNS reverso ainda não configurado | Solicite o PTR ao provedor que controla o endereço IP. |
| PTR retorna hostname antigo | Configuração reversa anterior ou propagação | Confirme a alteração com o provedor e aguarde caches expirarem. |
| Hostname não volta ao IP | Registro A/AAAA incorreto | Corrija o DNS direto para garantir o FCrDNS. |
| IP muda após reiniciar | Uso do IP público padrão | No Lightsail, associe um IP estático à instância. |
| Saída SMTP na porta 25 falha | Limitação padrão do Lightsail | Solicite à AWS a remoção da limitação de envio. |
| IP não pode ser excluído | rDNS ainda associado | Peça ao AWS Support a remoção do DNS reverso antes de excluir o IP estático. |
09 · CHECKLIST
Checklist operacional antes de colocar o servidor em produção.
10 · FONTE TÉCNICA
Referência oficial utilizada neste guia.
O fluxo específico do Amazon Lightsail apresentado nesta página foi elaborado com base na documentação oficial da AWS sobre configuração de DNS reverso para instâncias Lightsail.
As instruções podem mudar conforme a AWS atualiza seus serviços e procedimentos. Antes de executar alterações em produção, valide o processo mais recente na documentação oficial do provedor.