Обратный DNS связан с айпи адрес, а не субдомен. В принципе, обратный DNS должен существовать, но это может быть что угодно. На практике удаленные серверы часто используют более строгие меры безопасности и требуют особой настройки обратной DNS RR. В случае с электронной почтой рассматриваемый IP-адрес является IP-адресом сервера, который создает почту. Если вы являетесь владельцем или иным образом контролируете этот IP-адрес, вы обязаны настроить для него обратную DNS RR.
Предположим, что ваш отправляющий сервер имеет системное имя mail.companymail.com
, поэтому первая команда, которую он выдает в исходящем сеансе ESMTP, будет EHLO mail.companymail.com
. Тогда пусть IP-адрес, с которого это соединение видит принимающий сервер, будет указателем на это имя, mail.companymail.com
. Также лучше, что mail.companymail.com
иметь запись A на этот IP-адрес. Это самая безопасная установка.
Затем вы можете добавить этот IP-адрес и/или это DNS-имя в записи SPF и DKIM каждого домена, для которого этот сервер отправляет почту. У вас может быть меньше хлопот, если вы настроите эти записи в корневом домене и только «импортируете» их во все другие обслуживаемые домены. Узнайте подробности о SPF и DKIM, чтобы узнать, как это сделать.
Этот отправляющий сервер не обязательно должен быть также принимающим сервером (MX) для вашего корневого домена или каких-либо поддоменов, поэтому вы также можете направить свои записи MX в другое место, если хотите. Если есть другие серверы, которые должны отправлять почту для этих доменов, каждый из них должен иметь другое почтовое имя, поэтому он должен иметь настройки, как показано выше.
Серверы Gmail и другие крупные провайдеры уже настроили свой обратный DNS таким образом, поэтому вам нужно только вставить их адреса в свои записи SPF, DKIM и MX, как они рекомендуют при настройке почты для вашего домена. Вам не нужно настраивать для них обратный DNS (на самом деле вы просто не можете этого сделать, потому что вы не контролируете их IP-адреса).