Guia técnico de DNS reverso e entregabilidade

Reverse
DNS

Um manual prático para entender, configurar e validar rDNS/PTR em servidores de e-mail, incluindo o fluxo usado no Amazon Lightsail.

rDNSPTRFCrDNSSMTPIP estáticoAWS

01 · CONCEITO

O que é Reverse DNS — DNS reverso?

O DNS reverso faz o caminho oposto de uma consulta DNS tradicional: em vez de descobrir o endereço IP de um nome, ele procura qual hostname está associado a um endereço IP.

Em ambientes de e-mail, essa associação é normalmente publicada por meio de um registro PTR. Servidores destinatários podem consultar o IP que abriu a conexão SMTP e verificar qual nome de host é retornado pelo DNS reverso.

Direto x reverso

DNS direto: mail.exemplo.com → 203.0.113.25. DNS reverso: 203.0.113.25 → mail.exemplo.com. Quando as duas direções são coerentes, a identidade técnica do servidor fica mais consistente.

02 · IDENTIDADE DO IP

PTR e FCrDNS: a validação de ida e volta.

A documentação do Amazon Lightsail descreve o cenário de encaminhamento confirmado: a consulta reversa do IP retorna um hostname e a consulta direta desse hostname retorna novamente o mesmo IP.

1

Consulta PTR

O endereço IP deve retornar um hostname válido, por exemplo mail.exemplo.com.

2

Consulta A/AAAA

O hostname retornado deve resolver de volta para o endereço IP usado pelo servidor.

3

FCrDNS

Forward-confirmed reverse DNS confirma a coerência entre o DNS reverso e o DNS direto.

Exemplo esperado203.0.113.25 → mail.exemplo.com → 203.0.113.25

03 · PREPARAÇÃO

Pré-requisitos antes de solicitar o DNS reverso.

Para o Amazon Lightsail, a preparação deve ser feita antes da solicitação ao suporte. O objetivo é garantir que o IP e o hostname já estejam estáveis e publicamente resolvíveis.

01Crie a instânciaUse uma instância Lightsail destinada ao serviço que enviará e-mails.
02Anexe um IP estáticoO rDNS deve ser associado a um endereço IP estático ligado à instância em execução.
03Publique o registro ACrie um hostname, como mail.exemplo.com, apontando para o IP estático.
04Aguarde a propagaçãoValide o DNS direto antes de solicitar a configuração reversa.
Atenção ao IP público padrão

No Lightsail, o IP público atribuído automaticamente à instância não é apropriado para o rDNS porque pode mudar quando a instância é interrompida e iniciada. Use um IP estático.

04 · AMAZON LIGHTSAIL

Como o Reverse DNS funciona no Lightsail.

No Lightsail, o usuário prepara o hostname e o IP estático, mas a configuração do DNS reverso do endereço IP é tratada pela AWS. O PTR precisa ser solicitado ao suporte, pois a zona reversa do endereço pertence à infraestrutura que controla o bloco de IP.

IP

IP estático

Mantenha o endereço permanentemente associado à instância que enviará o tráfego SMTP.

A

Hostname publicado

O hostname informado para o rDNS deve possuir resolução direta para o mesmo IP.

PTR

Configuração pela AWS

Após a aprovação do suporte, a consulta reversa do IP poderá retornar o hostname solicitado.

A AWS recomenda aguardar a propagação das alterações DNS antes de seguir para a solicitação de configuração do reverso.

05 · AWS SUPPORT

Solicitação de liberação de envio e configuração do PTR.

Por padrão, o Lightsail limita o envio de mensagens pela porta TCP 25. A AWS permite solicitar a remoção dessa limitação e a configuração do DNS reverso do IP estático por meio do formulário de remoção de limitações de envio de e-mail.

01Acesse a conta AWSSegundo a documentação da AWS, a solicitação deve ser enviada pelo usuário raiz da conta.
02Informe um e-mail de contatoUse um endereço no qual você possa receber comunicações sobre a análise do pedido.
03Descreva o caso de usoExplique por que precisa enviar e-mails e qual será a finalidade do servidor.
04Informe o IP estáticoO formulário usa termos de EC2/EIP, mas também pode ser usado com recursos do Lightsail.
05Informe o hostname do PTRUse o subdomínio já publicado no DNS direto, como mail.exemplo.com.
Quantidade de IPs

A documentação informa que o formulário aceita até dois endereços IP estáticos por solicitação nesse fluxo.

06 · VALIDAÇÃO

Como confirmar se o Reverse DNS está correto.

Depois da configuração, teste separadamente o DNS reverso e o DNS direto. O objetivo é confirmar que o IP retorna o hostname correto e que esse hostname resolve novamente para o mesmo IP.

Linux / macOSdig -x 203.0.113.25 +short
Consulta diretadig mail.exemplo.com A +short
Windowsnslookup 203.0.113.25
Resultado ideal

O PTR retorna mail.exemplo.com e o registro A de mail.exemplo.com retorna exatamente o IP estático configurado no servidor.

07 · E-MAIL E SMTP

Por que o rDNS importa para a reputação do servidor.

Servidores de e-mail usam informações de DNS, autenticação e reputação para avaliar conexões SMTP. Um PTR ausente, genérico ou incoerente pode contribuir para uma avaliação negativa, especialmente quando combinado com outros problemas de configuração.

PTR

Hostname do IP

Use um nome técnico estável e relacionado ao serviço de e-mail.

EHLO

Identidade SMTP

Configure o servidor para apresentar um hostname coerente durante o EHLO/HELO.

AUTH

SPF, DKIM e DMARC

O rDNS não substitui autenticação de domínio; ele deve fazer parte de uma configuração completa.

Importante

Ter rDNS válido não garante entrega na caixa de entrada. Reputação, volume, conteúdo, SPF, DKIM, DMARC, TLS e políticas do destinatário também participam da decisão.

08 · TROUBLESHOOTING

Problemas comuns e como corrigir.

SintomaCausa provávelAção recomendada
PTR não existeDNS reverso ainda não configuradoSolicite o PTR ao provedor que controla o endereço IP.
PTR retorna hostname antigoConfiguração reversa anterior ou propagaçãoConfirme a alteração com o provedor e aguarde caches expirarem.
Hostname não volta ao IPRegistro A/AAAA incorretoCorrija o DNS direto para garantir o FCrDNS.
IP muda após reiniciarUso do IP público padrãoNo Lightsail, associe um IP estático à instância.
Saída SMTP na porta 25 falhaLimitação padrão do LightsailSolicite à AWS a remoção da limitação de envio.
IP não pode ser excluídorDNS ainda associadoPeça ao AWS Support a remoção do DNS reverso antes de excluir o IP estático.

09 · CHECKLIST

Checklist operacional antes de colocar o servidor em produção.

01IP estático anexadoO servidor não deve depender de um IP público que muda após reinicializações.
02Registro A/AAAA corretoO hostname técnico deve apontar para o IP usado na conexão SMTP.
03PTR confirmadoA consulta reversa deve retornar o hostname planejado.
04FCrDNS validadoO hostname retornado pelo PTR precisa resolver de volta ao mesmo IP.
05EHLO/HELO coerenteUse a mesma identidade técnica ou uma identidade consistente com o DNS.
06SPF, DKIM e DMARCImplemente autenticação de domínio e políticas de proteção do remetente.
07TLS disponívelMantenha certificados e configuração de transporte seguros.
08Reputação monitoradaAcompanhe rejeições SMTP, bloqueios, RBLs e sinais de abuso.

10 · FONTE TÉCNICA

Referência oficial utilizada neste guia.

O fluxo específico do Amazon Lightsail apresentado nesta página foi elaborado com base na documentação oficial da AWS sobre configuração de DNS reverso para instâncias Lightsail.

As instruções podem mudar conforme a AWS atualiza seus serviços e procedimentos. Antes de executar alterações em produção, valide o processo mais recente na documentação oficial do provedor.