Afleverbaarheid

Reverse DNS (PTR) voor e-mail

Reverse DNS (rDNS) voor e-mail is de controle die de ontvangende server doet: hoort dit IP-adres wel echt bij deze mailserver? Dat antwoord komt uit een PTR-record. Klopt het niet, dan kan je mail geweigerd worden. Het goede nieuws: bij gehoste e-mail hoef je hier zelf niets aan te knutselen.

Door het Mailflux-team Gepubliceerd op

Wat is reverse DNS (PTR) voor e-mail?

Gewone DNS vertaalt een naam naar een IP-adres: jij typt een domein in, en DNS zoekt op welke server erachter zit. Reverse DNS doet het omgekeerde: het vertaalt een IP-adres terug naar een naam. Dat "terugzoeken" gebeurt via een PTR-record (pointer record) dat bij het IP-adres hoort.

Voor e-mail is dat belangrijk omdat de ontvangende server bij binnenkomst controleert: het bericht komt van dit IP-adres, en zegt van deze mailserver te komen; klopt dat met wat reverse DNS teruggeeft? Is er geen PTR-record, of wijst het naar iets willekeurigs, dan mist een belangrijk stukje vertrouwen. Een uitgebreidere begripsuitleg vind je op de pagina over reverse DNS als begrip.

Analyse van een binnengekomen bericht met spamscore

Waarom reverse DNS je e-mail maakt of breekt

Strenge ontvangende servers weigeren post van IP-adressen zonder net PTR-record, of stoppen die in de spam. Voor jou betekent dat: je berichten komen niet aan, zonder duidelijke reden. Zeker bij grote mailproviders is een kloppende reverse DNS een basisvoorwaarde geworden.

Het pijnlijke is dat je hier zelf zelden zicht op hebt. Een PTR-record hoort namelijk niet bij jouw domein-DNS, maar bij het IP-adres, en dat IP-adres is eigendom van wie de server host. Zit je op goedkope, gedeelde hosting waar de reverse DNS niet netjes is ingesteld, dan lijdt jouw afleverbaarheid daaronder, hoe correct je verder ook mailt. Het is precies zo'n technisch detail dat mail geruisloos laat mislukken.

Voor de persona die dit raakt, een office manager of zaakvoerder die gewoon wil dat mail aankomt, is dat frustrerend. Je hebt niks fout gedaan aan je kant, en toch verdwijnen berichten. Omdat er zelden een duidelijke foutmelding komt, blijft het probleem lang onopgemerkt: je merkt het pas als een klant klaagt dat hij niks ontving. Dat maakt reverse DNS tot een van de sluipende oorzaken achter slechte bezorging.

Hoe het werkt

Stel je een portier voor die bezoekers aan de deur controleert. Iemand meldt zich aan met "ik kom van bedrijf X". De portier belt naar het bekende nummer van bedrijf X om te checken of daar echt iemand naar dat adres onderweg is. Klopt het verhaal, dan mag de bezoeker binnen. Klopt het niet, of neemt niemand op, dan blijft de deur dicht.

Reverse DNS werkt net zo. Bij het opzetten van de verbinding vertelt jouw mailserver een naam (de "HELO"-naam). De ontvangende server neemt het IP-adres waarvandaan het bericht komt en zoekt via reverse DNS op welke naam daarbij hoort.

  1. De verzendende server maakt verbinding vanaf een bepaald IP-adres.
  2. De ontvanger doet een reverse-DNS-opzoeking op dat IP-adres en leest het PTR-record.
  3. Idealiter wijst dat PTR-record naar een nette servernaam, en verwijst die naam via gewone DNS weer terug naar hetzelfde IP-adres (een "forward-confirmed" match).
  4. Sluit alles op elkaar aan, dan telt dat als een positief signaal. Ontbreekt het PTR-record of is het generiek, dan daalt het vertrouwen.

Reverse DNS staat niet op zichzelf. Het werkt samen met authenticatie zoals SPF, DKIM en DMARC. Hoe die drie in elkaar grijpen, lees je in de gids over SPF, DKIM en DMARC samen instellen.

Waar je op moet letten

  • Je stelt een PTR-record niet in je eigen domein-DNS in. Het hoort bij het IP-adres en wordt beheerd door de partij die de server bezit. Zoek je in je DNS-beheer vergeefs naar de knop, dan is dat de reden.
  • Generieke reverse DNS telt niet mee. Een naam als host-84-12-x.pool.provider.net zegt niets; ontvangers zien liever een naam die duidelijk bij een echte mailserver hoort.
  • Forward en reverse moeten matchen. Wijst de reverse DNS naar een naam die zelf nergens naar terugverwijst, dan blijft het signaal zwak.
  • Op gedeelde, goedkope hosting heb je er geen grip op. Je bent afhankelijk van hoe de hostingpartij het geregeld heeft, en dat is lang niet altijd netjes.

Wil je zelf checken hoe het ervoor staat, dan zijn er gratis online hulpmiddelen waarmee je een IP-adres opzoekt en ziet welke naam de reverse DNS teruggeeft. Krijg je een generieke naam of niets, dan is dat een teken dat het niet goed geregeld is. Zelf verhelpen kun je het meestal niet; dat is aan de partij die de server bezit.

Kortom: reverse DNS is een van die onzichtbare knoppen die je afleverbaarheid stil kunnen ondermijnen. Loopt je mail vaak in de spam, dan hoort deze check in het rijtje thuis, samen met de punten in waarom je mail in de spam komt.

En bij Mailflux

Bij Mailflux hoef je aan reverse DNS niet te sleutelen: wij draaien de verzendende servers met een correcte reverse DNS (PTR) en bewaken de IP-reputatie ervan. Zo sturen je berichten meteen de juiste signalen mee, zonder dat jij op zoek moet naar knoppen die in je eigen DNS toch niet bestaan.

Daar bovenop krijg je professionele e-mail op je eigen domein, gehost in Europa en GDPR-conform, met beheerde SPF, DKIM en DMARC, automatische back-ups en optioneel tweestapsverificatie. Eén heldere prijs per mailbox, jaarlijks gefactureerd, zonder overbodige toeters en bellen.

Klaar om te starten?

Professionele e-mail op je eigen domein, gehost in Europa en GDPR-conform. Vraag vrijblijvend je mailbox aan.

Aanvragen

FAQ

Veelgestelde vragen

Kan ik reverse DNS zelf instellen?

Meestal niet vanuit je gewone DNS-beheer. Een PTR-record hoort bij het IP-adres en wordt beheerd door de partij die de server bezit. Bij eigen hosting vraag je het aan bij je hostingpartij; bij gehoste e-mail regelt de provider het voor je.

Wat is het verschil tussen een PTR-record en een MX-record?

Een MX-record vertelt de wereld naar welke server post voor jouw domein moet. Een PTR-record doet het omgekeerde: het koppelt het IP-adres van de verzendende server terug aan een naam, zodat de ontvanger de afzender kan verifiëren. Beide zijn nodig voor betrouwbare bezorging.

Komt mijn mail in de spam door reverse DNS?

Dat kan meespelen. Ontbreekt een net PTR-record of is het generiek, dan weigeren strenge ontvangers je post of stoppen ze die in de spam. Het is zelden de enige oorzaak, maar wel een basisvoorwaarde die vaak vergeten wordt op goedkope hosting.