PTR Eintrag (Reverse DNS): Was ist das? Wichtig für E-Mail Zustellung

Was ist ein PTR Eintrag?
Ein PTR Eintrag (Pointer Record) ist ein DNS Eintrag, der eine IP Adresse einem Hostnamen zuordnet. Man nennt das auch Reverse DNS oder rDNS. Ein A Record löst einen Namen in eine IP auf, der PTR Eintrag macht es umgekehrt. Kurz gesagt prüfen Mailserver damit, wer sich verbindet.
Wir sind ein Team für digitales Marketing und Webentwicklung, kein Hostinganbieter. Deshalb stützen wir diesen Beitrag auf RFC Dokumente sowie auf die offizielle Dokumentation von Google und Microsoft. Zudem richten sich die Befehle an Leser, die einen eigenen Server betreiben. Bei Shared Hosting übernimmt Ihr Anbieter dagegen die meisten Schritte, denn der Server gehört ihm.
Ein Vergleich hilft hier. Ein normales Telefonbuch liefert zu einem Namen die Nummer. Dagegen liefert ein Rückwärtsverzeichnis zu einer Nummer den Namen. Genau das ist der PTR Eintrag, also ein Rückwärtsverzeichnis für IP Adressen. Meldet sich ein Server beim Mailversand mit "ich bin mail.example.com", kann der Empfänger also nachsehen, ob der Name wirklich zu dieser Nummer gehört.
Ihre Website braucht keinen PTR Eintrag, um zu laden. Browser lösen einen Namen in eine IP auf, denn sie fragen nie umgekehrt. Wichtig wird der Eintrag vor allem bei Servern, die Mails senden. Zunächst erklären wir Ihnen unten, wie er funktioniert, wer ihn anlegt und wie Sie ihn prüfen.
Was ist der Unterschied zwischen PTR Eintrag und A Record?
Ein A Record ordnet einen Hostnamen einer IPv4 Adresse zu, ein AAAA Record tut dasselbe für IPv6. Der PTR Eintrag läuft dagegen in die Gegenrichtung. Das heißt, beide beschreiben dieselbe Verbindung von zwei Enden. Allerdings liegen sie in verschiedenen DNS Zonen und gehören meistens verschiedenen Personen.
Erstens ist der wichtigste Unterschied die Zuständigkeit. Den A Record pflegen Sie im DNS Panel Ihrer Domain. Der PTR Eintrag liegt dagegen in der Zone des IP Inhabers. Deshalb finden Sie ihn nicht beim Domain Registrar. Die Tabelle fasst die Unterschiede zusammen, damit Sie sie schnell vergleichen.
| Merkmal | A / AAAA Record | PTR Eintrag |
|---|---|---|
| Richtung | Name zu IP Adresse | IP Adresse zu Name |
| Zone | Domainzone, etwa example.com | Zone in-addr.arpa oder ip6.arpa |
| Wer verwaltet ihn | DNS Verwalter der Domain | Inhaber des IP Blocks (Hosting, VPS oder Cloud Anbieter) |
| Wo Sie ihn ändern | DNS Panel der Domain | Anbieter Panel oder Supportticket |
| Rolle bei E-Mail | Der Absendername passt zur IP | Die Absender IP passt zum Namen |
Beide Einträge ergänzen sich. Keiner reicht allein, denn der empfangende Server vergleicht oft beide.
Wie funktioniert Reverse DNS mit der Zone in-addr.arpa?
Rückwärtsabfragen für IPv4 laufen über einen eigenen Zweig des DNS Baums, nämlich in-addr.arpa. RFC 1035 beschreibt das in Abschnitt 3.5. Zunächst schreiben Sie die vier Zahlen der Adresse in umgekehrter Reihenfolge. Dann hängen Sie in-addr.arpa an.
Nehmen wir zum Beispiel 203.0.113.25 aus dem Dokumentationsbereich. Der Rückwärtsname lautet dann 25.113.0.203.in-addr.arpa. Die Reihenfolge dreht sich, weil DNS Namen von rechts nach links liest, vom Allgemeinen zum Besonderen. Bei IP Adressen steht das Allgemeine dagegen links. Somit passen beide Systeme durch das Umdrehen zusammen.
Ein Resolver fragt dann an diesem Namen nach einem PTR Eintrag. Die Antwort ist ein Hostname, in unserem Beispiel mail.example.com. Dabei stellt Ihr Rechner oder der empfangende Mailserver die Anfrage über den eigenen Resolver.
In der Praxis steuert der Inhaber des IP Blocks die Reverse Zone. Adressblöcke wandern von regionalen Registern zu Anbietern und von dort zu Kunden. Folglich folgt die Zuständigkeit für Reverse DNS derselben Kette.
Wie schreiben Sie den ip6.arpa Namen für IPv6?
IPv6 Rückwärtsabfragen nutzen die Domain ip6.arpa, die RFC 3596 festlegt. Die Einheit ist hier eine einzelne Hexadezimalziffer, ein sogenanntes Nibble. Zunächst schreiben Sie die Adresse vollständig aus, trennen jede Ziffer mit einem Punkt und drehen die Reihenfolge um.
Für 2001:db8::25 aus dem Dokumentationsbereich sieht der Rückwärtsname so aus:
5.2.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.8.b.d.0.1.0.0.2.ip6.arpaVon Hand schleichen sich leicht Fehler ein. Deshalb wandelt der Befehl dig -x die Adresse für Sie um. Sendet Ihr Server Mails über IPv6, braucht außerdem die IPv6 Adresse einen eigenen PTR Eintrag. Viele korrigieren nur IPv4 und wundern sich dann über abgewiesene Nachrichten.
Mehr zum Thema IPv6 lesen Sie in unserem Beitrag Was ist IPv6. Ihre eigene Website testen Sie mit unserem IPv6 Test.
Wer legt den PTR Eintrag an und warum reicht das Domain Panel nicht?
Den PTR Eintrag legt der Inhaber der IP Adresse an. Meistens ist das nämlich der Hosting, VPS oder Cloud Anbieter, bei dem Sie den Server mieten. Die Firma, bei der Sie die Domain gekauft haben, verwaltet die Zone in-addr.arpa dagegen nicht. Ein Versuch, dort einen Reverse Eintrag anzulegen, führt also ins Leere.
Anbieter geben diese Kontrolle auf zwei Wegen weiter. Manche bieten im Panel ein Feld "Reverse DNS" oder "rDNS" an, in das Sie den Hostnamen eintragen. Andere verlangen dagegen ein Supportticket. Welcher Weg gilt, steht in der Dokumentation Ihres Anbieters.
Bei kleinen Blöcken kommt ein Detail hinzu. RFC 2317 beschreibt, wie Anbieter Reverse DNS für Blöcke unter einem /24 delegieren. Das erledigt der Anbieter, daher müssen Sie nichts tun. Sie nennen in der Regel nur den gewünschten Hostnamen.
Wissen Sie nicht, wem eine IP gehört, starten Sie mit unserer IP Abfrage. Sie zeigt zum Beispiel, zu welchem Netz die Adresse gehört. Der Netzinhaber nennt Ihnen dann den richtigen Ansprechpartner. Wie Hostinganbieter ihre Netze betreiben, lesen Sie in unserem Beitrag zu ASN und BGP.
Was ist FCrDNS (Forward confirmed Reverse DNS)?
FCrDNS ist eine Prüfung in beide Richtungen. Zunächst holen Sie den Hostnamen aus dem PTR Eintrag einer IP. Danach schlagen Sie den A oder AAAA Record dieses Hostnamens nach. Kommt dieselbe IP heraus, mit der Sie gestartet sind, stimmt die Zuordnung.
Die Logik ist einfach, denn es geht um gegenseitige Bestätigung. Würden Empfänger nur dem PTR Eintrag trauen, könnte der IP Inhaber jeden Namen eintragen, sogar eine fremde Domain. Der A Record liegt allerdings in der Hand des Domaininhabers. Bestätigen sich beide Einträge, ist Fälschung somit deutlich schwerer.
RFC 1912 weist in Abschnitt 2.1 in dieselbe Richtung. Dort steht, dass PTR und A Record zusammenpassen sollen. Außerdem soll der PTR Eintrag auf einen gültigen A Record zeigen, nicht auf einen CNAME Alias. Das Dokument ist informativ, deckt sich dennoch mit den Erwartungen der Empfänger.
Außerdem verlangen die Richtlinien für Absender von Google diese Übereinstimmung. Die Absender IP braucht einen PTR Eintrag, der auf einen Hostnamen zeigt. Dieser Hostname braucht wiederum einen A oder AAAA Record mit derselben IP. Ein einseitiger Eintrag genügt also oft nicht.
Warum sollte der HELO oder EHLO Name zum PTR Eintrag passen?
Ein Mailserver stellt sich beim Verbindungsaufbau mit dem Befehl EHLO vor, früher HELO. RFC 5321 sieht als Argument den vollständigen Domainnamen des Clients vor. Gibt es keinen Namen, dann soll der Client ein Adressliteral senden. Passt dieser Name zum PTR Namen, wirkt Ihr Server stimmig.
Der Standard findet hier allerdings einen interessanten Mittelweg. Ein Server darf prüfen, ob der EHLO Name zur Client IP passt. Schlägt die Prüfung fehl, darf er die Nachricht allein deshalb aber nicht ablehnen. Stattdessen dient das Ergebnis laut Standard nur für Protokolle und Nachverfolgung.
In der Praxis sind Empfänger oft strenger als der Standard. Laut dem offiziellen Supportartikel von Microsoft verlangen manche Empfangsserver, dass der HELO Name einen passenden PTR Eintrag hat. Am sichersten bringen Sie deshalb drei Werte in Einklang: PTR Name, A Record und EHLO Name.
Betreiben Sie zum Beispiel Postfix, sind myhostname und smtp_helo_name die passenden Parameter. Danach lesen Sie die aktuellen Werte so aus:
postconf myhostname smtp_helo_nameWelchen MTA Sie auch nutzen, prüfen Sie den Parameternamen in der offiziellen Dokumentation. Das MTA Konzept erklären wir im Beitrag Was ist ein Mail Transfer Agent.
Warum ist der PTR Eintrag für die E-Mail Zustellung so wichtig?
Er ist ein billiger, aber nützlicher Hinweis darauf, dass ein Absenderserver ordentlich läuft. Spammer nutzen nämlich oft Wegwerfmaschinen oder gekaperte Rechner. Diese haben meist kein Reverse DNS oder tragen einen generischen Namen. Daher nutzen Empfänger diese Lücke als Filter.
Die Richtlinien für Absender von Google sind dabei eindeutig. Die öffentliche IP eines sendenden SMTP Servers muss einen PTR Eintrag haben, der auf einen Hostnamen zeigt. Dieser Name muss über einen A oder AAAA Record zur selben IP zurückführen. Außerdem raten die Richtlinien zu gültigem Reverse DNS für Ihre Absender IPs.
Microsoft folgt ebenso einer ähnlichen Logik. Laut dem Supportartikel von Microsoft haben die Sende IPs von Microsoft 365 passendes Forward und Reverse DNS. Der Artikel erwähnt zudem, dass manche Empfänger den HELO Namen gegen PTR Einträge prüfen, was zu Ablehnungen führen kann.
Eine Grenze nennen wir allerdings klar. Ein PTR Eintrag allein garantiert keine Zustellung. Denn Empfänger bewerten Inhalt, Reputation und Authentifizierung gemeinsam. Auch wenn alles andere stimmt, kann ein fehlender Eintrag Probleme machen.
Lehnt ein Empfänger Ihre E-Mail ohne PTR Eintrag ab oder landet sie im Spam?
In der Praxis ist beides möglich. Je nach Regel kann ein Server die Nachricht schon beim Verbindungsaufbau ablehnen. Er kann sie aber auch annehmen und als Spam einsortieren oder nur die Bewertung senken. Allerdings hängt es vom Empfänger ab, welcher Fall eintritt.
Typische Anzeichen sind:
- Manche Empfänger schicken Fehlermeldungen zurück, der Hostname passe nicht zur IP oder es fehle Reverse DNS.
- Nachrichten desselben Servers landen nur bei bestimmten Empfängern im Spam.
- Die ersten Nachrichten eines frisch eingerichteten VPS kommen ohne erkennbaren Grund zurück.
Außerdem unterscheiden sich Code und Wortlaut einer Fehlermeldung je nach Empfänger. Suchen Sie deshalb nicht nach einem festen Text, sondern nach Wörtern wie "reverse DNS", "PTR" oder "hostname".
Sehen Sie so ein Signal, dann prüfen Sie der Reihe nach. Zunächst kontrollieren Sie den PTR Eintrag, dann den A Record, danach den EHLO Namen. Stimmen alle drei überein, liegt das Problem vermutlich woanders.
Wie prüfen Sie einen PTR Eintrag mit dig -x?
Die Option -x von dig wandelt eine IP Adresse in den Rückwärtsnamen um und stellt die PTR Anfrage für Sie. Mit +short zeigt dig zum Beispiel nur die Antwort. Probieren wir es mit einer IP aus dem Dokumentationsbereich:
dig -x 203.0.113.25 +shortDie Ausgabe ist ein Hostname mit Punkt am Ende: mail.example.com. Der Punkt zeigt zudem, dass der Name vollständig qualifiziert ist. Bleibt die Ausgabe dagegen leer, existiert für diese IP kein PTR Eintrag.
Im zweiten Schritt bestätigen Sie die Gegenrichtung:
dig mail.example.com A +shortEntspricht die zurückgegebene IP Ihrer Ausgangs IP, stimmt die Zuordnung. Für IPv6 funktioniert dasselbe, also Sie tippen dig -x 2001:db8::25 +short. Sendet Ihr Server über beide Protokolle, testen Sie also beide.
Möchten Sie sehen, woher der Eintrag kommt, fügen Sie +trace hinzu. Dann verfolgen Sie die Anfrage von den Root Servern bis zum zuständigen Server. Die Einträge Ihrer Domain prüfen Sie mit unserer DNS Abfrage.
Wie fragen Sie einen PTR Eintrag mit nslookup ab?
Nutzen Sie Windows oder fehlt dig, erledigt nslookup die Aufgabe. Sie geben die IP Adresse ein, und das Programm stellt die Rückwärtsanfrage selbst:
nslookup 203.0.113.25In der Ausgabe steht eine Zeile der Form "name = mail.example.com". Der Name am Zeilenanfang ist die Rückwärtsform der IP. Gibt es keinen Eintrag, dann meldet das Programm einen Fehler wie Non-existent domain.
Wollen Sie den Typ selbst festlegen, schreiben Sie den Rückwärtsnamen von Hand:
nslookup -type=PTR 25.113.0.203.in-addr.arpaDiese Form ist eine gute Übung, um den Aufbau des Namens zu verstehen. Im Alltag ist der erste Befehl allerdings praktischer. Unter Linux und macOS leistet auch der Befehl host dasselbe, zum Beispiel host 203.0.113.25.
Beachten Sie vor allem einen Punkt. Der abgefragte Resolver kann Antworten zwischenspeichern. Haben Sie den Eintrag zum Beispiel gerade geändert, sehen Sie womöglich noch die alte Antwort. Warten Sie dann die TTL ab oder fragen Sie einen anderen Resolver.
Wie fügen Sie einen PTR Eintrag hinzu oder ändern ihn?
Die Schritte unterscheiden sich je nach Anbieter ein wenig, die Logik bleibt aber gleich. Die folgende Reihenfolge ist daher ein allgemeiner Fahrplan für alle, die einen eigenen VPS betreiben.
- Ermitteln Sie die IP, über die Ihre E-Mail tatsächlich den Server verlässt. Sie kann von der IP im Panel abweichen, deshalb lesen Sie die Received Zeilen in den Nachrichtenköpfen.
- Danach wählen Sie den Hostnamen, zum Beispiel mail.example.com. Eine Subdomain Ihrer eigenen Domain hält die Identität stimmig.
- Dann legen Sie im DNS Panel Ihrer Domain einen A Record (bei IPv6 auch AAAA) für diesen Namen an und lassen Sie ihn auf die Absender IP zeigen.
- Bitten Sie Ihren Anbieter per Panel oder Supportticket, den PTR Eintrag der IP auf diesen Namen zu setzen.
- Stellen Sie außerdem den EHLO Namen Ihres MTA auf denselben Namen ein.
- Prüfen Sie beide Richtungen mit dig -x und dig A, denn eine Richtung allein beweist wenig.
- Senden Sie schließlich eine Testnachricht an Ihre eigene Adresse und lesen Sie das Ergebnis in den Nachrichtenköpfen.
Formulieren Sie die Bitte kurz und klar: "Bitte setzen Sie den PTR Eintrag von 203.0.113.25 auf mail.example.com." So verstehen sich beide Seiten mit einem Satz. Zum Thema Domain Setup lesen Sie unseren Beitrag zur E-Mail mit eigener Domain.
Wie formulieren Sie die PTR Anfrage an Ihren Anbieter?
Öffnen Sie ein Supportticket, verkürzen vollständige Angaben den Ablauf. Anbieter stellen nämlich, also konkret, meist dieselben Rückfragen. Beantworten Sie diese deshalb gleich, endet der Austausch oft nach einer Nachricht. Nennen Sie diese Angaben:
- Die IP Adresse, die den Reverse Eintrag braucht (IPv4 und gegebenenfalls IPv6).
- Den gewünschten, vollständig qualifizierten Hostnamen.
- Den Hinweis, dass der A oder AAAA Record für diesen Namen bereitsteht.
- Die Information, dass der Server Mails sendet.
- Ihre aktuelle Ausgabe von dig -x.
Eine Beispielanfrage könnte so lauten:
Guten Tag, könnten Sie den Reverse DNS Eintrag von 203.0.113.25 auf mail.example.com setzen? Den A Record haben wir bereits angelegt, er zeigt auf dieselbe IP. Dieser Server sendet Mails von dieser Adresse.Der Anbieter schlägt allerdings womöglich einen anderen Namen vor. Dann denken Sie daran, den A Record für den vorgeschlagenen Namen anzulegen. Die Zuordnung stimmt nämlich nur, wenn beide Seiten passen.
Wie lange dauert es, bis ein geänderter PTR Eintrag gilt?
Das hängt von der TTL des Eintrags und von den Zwischenspeichern der Empfänger ab. Die TTL gibt in Sekunden an, wie lange ein Resolver eine Antwort behalten darf. Selbst nach der Änderung liefern manche Resolver noch eine Weile die alte Antwort.
Eine genaue Zeit können wir nicht nennen, denn der Wert unterscheidet sich je nach Anbieter. Wir empfehlen stattdessen Folgendes: Fragen Sie vor der Änderung nach der aktuellen TTL. Danach führen Sie dig -x gegen mehrere Resolver aus.
Außerdem sollten Sie die Testnachricht nicht sofort senden. Prüfen Sie zuerst, ob die Abfrage in beide Richtungen konsistent ist, und testen Sie danach. Somit deuten Sie das Ergebnis einer halb fertigen Änderung nicht falsch.
Wie unterscheidet sich der PTR Eintrag bei Shared Hosting und VPS?
Der Unterschied ergibt sich daraus, wem die IP Adresse gehört. Beim Shared Hosting gehören Mailserver und IP zur gemeinsamen Infrastruktur des Anbieters. Den PTR Eintrag kontrollieren Sie dort also nicht. Der Anbieter pflegt ihn nach eigenen Standards, und Sie nutzen einfach den richtigen Mailserver.
Beim VPS ist die IP Adresse Ihnen zugeteilt. Die meisten Anbieter erlauben dagegen Reverse DNS im Panel oder über den Support. Allerdings geht damit auch die Verantwortung auf Sie über. Folglich halten Sie MTA, EHLO Namen und Einträge korrekt. Die Unterschiede der Servertypen erklären wir im Beitrag VPS oder Cloud Server.
| Situation | Wer setzt den PTR | Ihre Aufgabe |
|---|---|---|
| Shared Hosting | Der Anbieter | Mailserver des Anbieters nutzen, A, SPF und DKIM korrekt eintragen |
| Shared Hosting mit eigener IP | Der Anbieter, auf Anfrage | PTR Wunsch für die eigene IP an den Anbieter weitergeben |
| VPS oder Cloud Server | Anbieter Panel oder Support, die Kontrolle liegt bei Ihnen | PTR, A Record und EHLO Namen abgleichen |
| Externer Maildienst | Der Dienst, für seine eigenen IPs | Die verlangten Authentifizierungseinträge ergänzen |
Fragen Sie schon bei der Wahl des Hosters danach. Allgemeine Kriterien finden Sie in unserem Beitrag Webhosting auswählen.
Was bedeutet eine gemeinsam genutzte IP für PTR und Reputation?
Bei einer gemeinsam genutzten IP senden mehrere Kunden Mails von derselben Adresse. Empfänger messen die Reputation einer IP am Verlauf aller Mails von dort. Verschickt ein Nachbar Spam, leiden womöglich auch Ihre sauberen Nachrichten.
Der Reverse Eintrag spielt hier eine doppelte Rolle. Der PTR Eintrag einer geteilten IP trägt meist den generischen Namen des Anbieters. Das ist normal, daher stört es Empfänger selten. Allerdings hat dieser Name nichts mit Ihrer Domain zu tun, deshalb bauen Sie über PTR keine Markenidentität auf.
Eine eigene IP ändert das allerdings. Sie gehört nur Ihnen, also auch die Reputation. Zudem können Sie den PTR Eintrag auf eine Subdomain Ihrer eigenen Domain zeigen lassen. Dennoch startet eine neue IP ohne Reputation, fragen Sie daher Ihren Anbieter nach dem Aufwärmen.
Kurz gesagt ist unser Rat einfach. Für geringe Mengen an Transaktionsmails reicht die Infrastruktur Ihres Anbieters oder eines vertrauenswürdigen Maildienstes oft aus. Wachsen Menge und Kontrollbedarf, können Sie eine eigene IP erwägen.
Welche PTR Fehler passieren am häufigsten?
Die meisten Fehler folgen wenigen Mustern. Deshalb listet die Tabelle sie samt Symptomen auf. Fast jede Lösung läuft auf einen Gedanken hinaus: die drei Werte abgleichen.
| Fehler | Symptom | Lösung |
|---|---|---|
| Gar kein PTR | dig -x liefert nichts | Anbieter um den Eintrag bitten |
| PTR vorhanden, A Record fehlt | Der Name löst nicht in eine IP auf | A oder AAAA Record im Domain Panel ergänzen |
| A Record zeigt auf andere IP | FCrDNS schlägt fehl | A Record auf die Absender IP setzen |
| PTR zeigt auf einen CNAME | Die Kette bricht | PTR auf einen Namen mit A Record richten |
| EHLO Name ist localhost | Der Empfänger sieht einen Namenskonflikt | Vollständigen Namen im MTA setzen |
| IPv6 PTR vergessen | Nur IPv6 Nachrichten haben Probleme | Auch für IPv6 einen Eintrag anfordern |
| Name hinter einem Proxy | Der A Record löst auf eine Proxy IP auf | Mailnamen ohne Proxy betreiben |
Die letzte Zeile verlangt Sorgfalt. Nutzen Sie ein CDN oder einen Proxydienst, muss der A Record Ihres Mailnamens direkt auf die Server IP auflösen, nicht über den Proxy. Sonst zeigt der A Record nicht die Absender IP.
Wie funktioniert der PTR Eintrag bei mehreren Domains auf einer IP?
Ein PTR Eintrag pro IP ist die sauberste Lösung. Der Name beschreibt den Server, nicht Ihre Domains. Sendet derselbe Server für example.com und für andere Domains, trägt der PTR Eintrag weiterhin den Servernamen, etwa mail.example.com.
Die Identität jeder Domain prüfen Empfänger an anderer Stelle. Jede Domain hat eigene SPF, DKIM und DMARC Einträge, anhand derer der Empfänger Nachricht und Absenderdomain zuordnet. Anders gesagt beantwortet PTR die Frage "Wer ist dieser Server?", die übrigen Einträge die Frage "In wessen Namen kommt die Nachricht?".
Mehrere PTR Einträge auf einer IP sind technisch manchmal möglich. Manche Empfänger halten das jedoch für uneindeutig und nehmen den ersten Eintrag. Ein einziger Eintrag je Absender IP ist daher sicherer.
Denken Sie außerdem daran, wenn Sie den Server umziehen oder die IP wechseln. Die neue IP erbt den PTR Eintrag der alten nicht. Nehmen Sie deshalb "PTR und A Record für die neue IP" in Ihre Umzugsliste auf.
Wofür ist Reverse DNS außer E-Mail noch nützlich?
Reverse DNS betrifft nicht nur E-Mail. Viele Netzwerkwerkzeuge, zum Beispiel traceroute, führen Rückwärtsabfragen aus, um die Stationen eines Pfads lesbar anzuzeigen. Zudem lesen sich Serverprotokolle mit Namen leichter als mit Zahlenreihen.
Ein weiterer bekannter Einsatz ist die Prüfung von Crawlern. Google Search Central beschreibt, wie Sie bestätigen, dass ein angeblicher Googlebot wirklich von Google kommt. Zuerst machen Sie eine Rückwärtsabfrage, danach eine Vorwärtsabfrage. Die Logik entspricht der FCrDNS Prüfung in diesem Beitrag.
Für das Suchmaschinenranking brauchen Sie dagegen keinen PTR Eintrag. Jeder Besucher Ihrer Website löst nämlich einen Namen in eine IP auf und fragt nie umgekehrt. Veröffentlichen Sie nur eine Website, müssen Sie sich um Reverse DNS also nicht sorgen.
Wann sollten Sie den PTR Eintrag nicht selbst einrichten?
Seien wir ehrlich, denn das gehört dazu. In vielen Fällen ist es am besten, die Arbeit Ihrem Hostinganbieter zu überlassen. Basteln Sie in diesen Situationen nicht selbst:
- Sie nutzen Shared Hosting. PTR Eintrag und Mailserver liegen dann beim Anbieter.
- Sie wissen nicht, wem die IP Adresse gehört. Finden Sie zuerst den Inhaber heraus.
- Sie wollen einen produktiven Mailserver allein umziehen. Eine falsche Einstellung kann die gesamte Firmenpost treffen.
- Sie kennen weder SSH noch das Lesen von DNS Einträgen.
- Ihr Anbieter erlaubt keine Verwaltung von Reverse DNS. Dann öffnen Sie ein Supportticket.
Arbeitet ein Entwickler oder Administrator mit Ihnen, geben Sie ihm die Prüfungen dieses Beitrags als Fragenliste. Müssen Website, Shop und Maildienste gemeinsam geplant werden, behandeln wir diese Themen im Rahmen unserer Webdesign Leistung.
Führen Sie ein kleines Unternehmen und ist die Zustellung kritisch, erwägen Sie auch einen externen Maildienst. Solche Dienste übernehmen zum Beispiel Details wie Reverse DNS für Sie.
Ersetzt der PTR Eintrag SPF, DKIM und DMARC?
Nein. Der PTR Eintrag belegt die IP Identität des Servers. SPF listet auf, welche IPs für eine Domain senden dürfen, DKIM signiert die Nachricht, und DMARC sagt dem Empfänger, was bei fehlgeschlagener Prüfung zu tun ist. Anders gesagt arbeiten die vier Teile zusammen.
Auch die Richtlinien von Google spiegeln das wider. Reverse DNS ist ein eigener Punkt, die E-Mail Authentifizierung ein anderer. Kurz gesagt füllt einer die Lücke des anderen nicht.
Die Details zu SPF, DKIM und DMARC wiederholen wir hier daher nicht. Ihre Einträge testen Sie mit unserem SPF DKIM DMARC Check. Versendet Ihre Website Mails über WordPress, ist unsere Anleitung zu WP Mail SMTP ein praktischer Einstieg.
Unsere empfohlene Reihenfolge lautet also so. Gleichen Sie zunächst Reverse DNS und A Record ab. Dann richten Sie SPF und DKIM ein. Schließlich verschärfen Sie die DMARC Richtlinie. Gehen Sie erst zum nächsten Schritt, weil der aktuelle sitzen muss.
Wie sieht die Checkliste für den PTR Eintrag aus?
Gehen Sie die Liste vor dem Livegang durch. Zudem bestätigen Sie jeden Punkt mit einem Befehl oder einer Panelansicht.
- Sie haben die Absender IP ermittelt und anhand der Nachrichtenköpfe bestätigt.
- Danach: Das Ergebnis von dig -x liefert den gewählten, vollständig qualifizierten Hostnamen.
- Dieser Name hat einen A oder AAAA Record, der auf dieselbe IP zeigt.
- Ihr PTR Eintrag zeigt auf einen Namen mit A Record, nicht auf einen CNAME.
- Der EHLO Name des MTA nutzt denselben Namen.
- Senden Sie über IPv6, haben Sie dieselbe Prüfung für IPv6 gemacht.
- Der Mailname steht nicht hinter einem Proxy.
- Sie haben auch SPF und DKIM getestet.
Die Liste wirkt kurz, verhindert aber in der Praxis einen großen Teil der Zustellprobleme. Kommen Sie dennoch nicht weiter, schicken Sie dem Support Ihres Anbieters die obigen Abfrageergebnisse. Somit klären Sie die Sache oft in zwei Nachrichten.
Dieser Beitrag liefert allgemeine Informationen, und die Regeln Ihres Hostinganbieters haben Vorrang. Bei anbieterspezifischen Einstellungen nutzen Sie die Werte, die Ihr Anbieter nennt.



