DNS 診斷
檢查 PTR 記錄、驗證 FCrDNS 正反向一致性,快速判斷郵件伺服器或出口 IP 的反向 DNS 是否可信。
直接查詢 IP 對應的反向 DNS 主機名稱。
確認 PTR 回傳的主機名稱是否能正向解析回同一個 IP。
幫助定位郵件、濫用處理與伺服器身份信任相關問題。
範例
適合用於排查 SMTP 信譽、出口中繼問題或主機身份不一致。
郵件接收端、安全系統與濫用處理流程,通常都會把正反向一致性當作基本衛生項。
PTR 記錄雖然存在,但對應主機名稱已被移到其他 IP,常見於遷移後或 DNS 漂移。
有明確用途的 PTR 主機名稱,正向解析可回到原 IP,命名也能反映伺服器角色。
反向 DNS 透過 PTR 記錄保存主機名稱。IPv4 使用 in-addr.arpa,IPv6 使用 ip6.arpa 反向對映空間。
所謂 FCrDNS,通常包含三個步驟:
它本身不是絕對安全證明,但在郵件系統、濫用流程與基礎設施營運中,是非常常見的「衛生訊號」。
反向 DNS 只檢查是否存在 PTR 記錄;FCrDNS 會進一步驗證 PTR 回傳的主機名稱能否正向解析回同一個 IP。
不一定百分之百失敗,但通常會影響信譽。很多收件系統會對沒有合理 PTR 的發信 IP 更嚴格。
可以,但最好有明確原因。多個 PTR 容易讓身份判讀與問題排查變複雜。
常見原因包含主機名稱遷移、DNS 更新不完整,或 IP 重新分配後正向與反向記錄沒有一起更新。