Reverse DNS là gì?
DNS thuận chuyển tên thành địa chỉ; reverse DNS chuyển địa chỉ trở lại thành tên qua bản ghi PTR. Đây là thông tin xác thực đầu tiên mà một mail gateway kiểm tra — và trên VPS, nó được thiết lập bởi nhà cung cấp của bạn, không phải nhà đăng ký tên miền.
Cập nhật 2026-06-12

DNS bạn biết chạy theo chiều thuận: mail.example.com → 203.0.113.7. Reverse DNS chạy theo chiều ngược lại: một truy vấn cho 7.113.0.203.in-addr.arpa trả về một bản ghi PTR đặt tên cho máy chủ. Vì bản ghi PTR nằm trong các vùng được ủy quyền cùng với không gian địa chỉ IP, chỉ người kiểm soát khối địa chỉ — nhà cung cấp hosting của bạn, không phải nhà đăng ký tên miền — mới có thể công bố chúng. Hệ thống ống nước khó hiểu đó có một hậu quả nổi tiếng: email. Các gateway nhận coi PTR như một kiểm tra tính trung thực đầu tiên, và một PTR bị thiếu hoặc chung chung (static-1-2-3-4.provider.net) là một trong những tín hiệu spam mạnh nhất có thể có. Nếu bạn chạy mail, rDNS không phải tùy chọn; nếu bạn tự hỏi tại sao hỗ trợ “rDNS tùy chỉnh” của nhà cung cấp lại quan trọng, trang này là câu trả lời.
Cơ chế hoạt động như thế nào
Vùng reverse IPv4 treo trên in-addr.arpa với các octet đảo ngược: PTR cho 203.0.113.7 nằm tại 7.113.0.203.in-addr.arpa. IPv6 sử dụng ip6.arpa với các nibble đảo ngược. Các cơ quan đăng ký khu vực ủy quyền các vùng này cho người nắm giữ không gian địa chỉ; người nắm giữ (nhà cung cấp của bạn) điều hành nameserver và công bố PTR. Đó là lý do tại sao việc thiết lập rDNS là một hành động trong bảng điều khiển của nhà cung cấp VPS, trong khi DNS thuận vẫn ở nơi tên miền của bạn được quản lý. Thực hành tốt nhất kết hợp cả hai: PTR trỏ đến tên máy chủ (mail.example.com), và bản ghi A/AAAA của tên máy chủ đó trỏ lại cùng IP — forward-confirmed reverse DNS (FCrDNS), vòng lặp chứng minh người kiểm soát IP và người kiểm soát tên đồng ý với nhau.
Tại sao email sống và chết vì nó
SMTP cổ xưa và thiếu lòng tin; rDNS là một trong số ít kiểm tra có thể thực hiện trước khi có một byte nội dung thông điệp. Hành vi gateway thực tế trong 2026: không có PTR → nhiều nhà cung cấp lớn từ chối kết nối thẳng (Gmail ghi rõ điều này trong yêu cầu người gửi); PTR chung chung → được tính là lưu lượng botnet/đường tiêu dùng có thể; FCrDNS khớp với tên HELO của bạn → vượt qua cơ bản cho phép SPF, DKIM và danh tiếng làm phần còn lại. rDNS không đưa bạn vào hộp thư đến — danh tiếng IP và xác thực làm việc nặng nhọc — nhưng sự vắng mặt của nó giữ bạn bên ngoài trước khi cuộc thi bắt đầu. Danh sách kiểm tra VPS mail của chúng tôi theo đó đặt thiết lập PTR ở bước một.
Ngoài email: các lợi ích nhỏ hơn
Traceroute và nhật ký trở nên dễ đọc (edge.yourproject.net thay vì địa chỉ trần), một số dịch vụ SSH và IRC phân giải các đồng nghiệp kết nối để hiển thị hoặc lọc thô, và một PTR nhất quán là tín hiệu chuyên nghiệp nhỏ ở bất kỳ đâu IP của bạn xuất hiện. Không có cái nào là quan trọng; email là ứng dụng chịu tải chính.
Cài đặt rDNS tùy chỉnh trên VPS
Quy trình giống nhau ở mọi nơi: chọn tên máy chủ (ví dụ mail.example.com), tạo bản ghi A/AAAA thuận trỏ đến IP VPS của bạn trước, sau đó đặt PTR thành cùng tên — ở đây, yêu cầu từ khu vực khách hàng và nó được truyền tải trong vòng một giờ, cả IPv4 và IPv6. Xác minh vòng lặp với dig -x <your-ip> +short (mong đợi tên máy chủ của bạn) và dig <hostname> +short (mong đợi IP của bạn). Hai điểm cần lưu ý: một PTR cho mỗi địa chỉ là tiêu chuẩn (nhiều PTR gây nhầm lẫn cho gateway — chọn một tên mail chính tắc), và IPv6 cần PTR riêng của nó nếu bạn gửi mail qua đó; nếu bạn không thể duy trì rDNS v6 một cách nhất quán, hãy gửi mail qua IPv4 thay vì qua địa chỉ v6 trần.
Câu hỏi thường gặp
Tôi có thể thiết lập rDNS tại nhà đăng ký tên miền không?
Không. Vùng PTR được ủy quyền cùng với không gian IP, vì vậy chỉ người nắm giữ địa chỉ — nhà cung cấp hosting của bạn — mới có thể công bố chúng. DNS thuận tại nhà đăng ký cộng với yêu cầu PTR tại nhà cung cấp là công thức đầy đủ.
FCrDNS chính xác là gì?
Forward-confirmed reverse DNS: PTR cho IP của bạn đặt tên cho một máy chủ, và bản ghi A/AAAA của máy chủ đó phân giải trở lại cùng IP. Vòng lặp đóng là những gì gateway tin tưởng, vì nó yêu cầu kiểm soát cả không gian địa chỉ và tên miền.
Tôi có cần rDNS nếu không chạy mail server không?
Về mặt kỹ thuật, không — website, VPN và game server hoạt động tốt mà không cần nó. Nó vẫn làm gọn gàng traceroute và nhật ký, và không tốn phí gì, vì vậy hầu hết mọi người thiết lập một lần và quên đi.
Tại sao PTR chung chung của nhà cung cấp lại ảnh hưởng đến khả năng giao thư?
Vì botnet gửi từ chính xác những địa chỉ như vậy — đường tiêu dùng và máy chủ chưa được cấu hình với tên được tạo tự động. Các gateway đã học được mối tương quan này từ nhiều thập kỷ trước. Tên FCrDNS tùy chỉnh đưa bạn ra khỏi nhóm thống kê đó.
VPSCrypto có hỗ trợ rDNS tùy chỉnh trên IPv6 không?
Có — PTR trên IPv4 chuyên dụng và trên các địa chỉ từ /64 được định tuyến của bạn, được yêu cầu từ khu vực khách hàng mà không tốn thêm phí.
Tiếp tục khám phá.
Triển khai VPS offshore trong khoảng một phút
Không KYC, thanh toán crypto, toàn NVMe. Chọn gói, thanh toán bằng Monero hoặc coin lớn bất kỳ, nhận quyền root sau khoảng 60 giây.
