Blog

Comment configurer un enregistrement PTR pour un serveur de messagerie

DéBounce
Articles
20 min de lecture

Points clés à retenir

  • Un enregistrement PTR associe une adresse IP à un nom d'hôte, et les serveurs de messagerie l'utilisent pour vérifier l'identité au niveau du réseau de l'expéditeur avant d'accepter les messages.
  • Les enregistrements PTR résident dans les zones DNS contrôlées par le propriétaire de l'adresse IP, et non par celui du domaine. Vous devez les demander à votre hébergeur, votre plateforme cloud ou votre FAI, car vous ne pouvez pas les publier vous-même.
  • FCrDNS est la vérification standard effectuée par les serveurs de réception : le nom d’hôte PTR et l’enregistrement A correspondant doivent se résoudre l’un vers l’autre. Une non-correspondance est la cause la plus fréquente des échecs de distribution liés aux enregistrements PTR.

Gmail, YahooMicrosoft vérifie tous les enregistrements PTR des courriers entrants et rejette ou place dans le dossier spam les messages provenant de serveurs sans DNS inverse valide. Contrairement à SPF, DKIM ou DMARCUn enregistrement PTR ne peut pas être ajouté à votre propre zone DNS. Il doit être configuré par le propriétaire de l'adresse IP utilisée par votre serveur de messagerie pour l'envoi.

Les enregistrements PTR sont souvent ce qui manque une fois le reste de la pile d'authentification entièrement configuré. La plupart des expéditeurs configurent tout ce qu'ils contrôlent directement et rencontrent néanmoins des problèmes de délivrabilité car l'adresse IP d'envoi ne pointe pas vers un nom d'hôte de confiance.

Configurer un enregistrement PTR implique de trouver l'adresse IP d'envoi, de confirmer qui la contrôle, de choisir le nom d'hôte approprié, de soumettre la requête au propriétaire de l'adresse IP et de vérifier que le DNS inverse fonctionne après la modification.

Comment configurer un enregistrement PTR pour un serveur de messagerie : 5 étapes

La configuration PTR suit les mêmes cinq étapes de base chez tous les hébergeurs. Seule la méthode de soumission de la demande PTR diffère.

Le processus complet prend généralement de 1 à 5 jours ouvrables. Les trois premières étapes ne prennent que quelques minutes. Le fournisseur se charge de la mise à jour de l'enregistrement PTR, puis la dernière étape consiste à vérifier le bon fonctionnement du DNS inverse.

Configurer un enregistrement PTR

Étape 1 : Trouvez l'adresse IP publique de votre serveur de messagerie

Identifiez l'adresse IP publique utilisée par votre serveur de messagerie pour les connexions SMTP sortantes. Il s'agit de l'adresse IP visible par les serveurs de messagerie destinataires, et non d'une éventuelle adresse IP interne ou privée utilisée par votre serveur.

Exécutez la commande `curl ifconfig.me` depuis la ligne de commande de votre serveur de messagerie ou consultez les paramètres réseau de votre plateforme cloud. Pour les services SMTP dédiés, l'adresse IP d'envoi apparaît généralement directement sur le tableau de bord du fournisseur.

Vérifiez que l'adresse IP est statique. Les enregistrements PTR nécessitent une adresse IP statique ; ils sont inutiles si l'adresse IP sous-jacente change régulièrement. Les plateformes cloud attribuent généralement des adresses IP statiques par défaut aux serveurs de messagerie, mais vérifiez ce point avant de passer à l'étape suivante.

Étape 2 : Identifiez le propriétaire de votre bloc d’adresses IP

Recherchez l'adresse IP en utilisant L'outil DNS inverse de MXToolbox Vous pouvez également effectuer une requête WHOIS auprès d'ARIN, de RIPE ou d'APNIC, selon votre région. Le résultat vous permettra d'identifier l'organisme qui contrôle le bloc d'adresses IP, généralement votre fournisseur de services cloud, votre hébergeur ou votre FAI.

Il est impossible de contourner le propriétaire de l'adresse IP. C'est lui qui contrôle la zone DNS inverse où se trouve l'enregistrement PTR. Même si vous gérez le DNS de votre domaine, vous ne contrôlez pas le DNS inverse pour les adresses IP qui ne vous appartiennent pas.

Étape 3 : Choisissez un nom d’hôte et ajoutez un enregistrement A correspondant

Choisissez un nom d'hôte qui identifie clairement le rôle et le domaine du serveur de messagerie, par exemple mail.votresociété.com ou smtp.votresociété.com. Évitez les noms d'hôte génériques fournis par votre FAI, comme host-203-0-113-25.example-isp.com, qui peuvent paraître suspects aux serveurs de messagerie destinataires, même s'ils sont techniquement fonctionnels.

Dans le DNS de votre domaine, créez un enregistrement A pointant ce nom d'hôte vers l'adresse IP publique de votre serveur de messagerie. Cet enregistrement A doit exister avant l'envoi de la requête PTR ; le DNS inverse confirmé (FCrDNS) exige que les requêtes directes et inverses correspondent.

Veuillez patienter jusqu'à 24 heures pour la propagation de l'enregistrement A avant de soumettre la requête PTR. La plupart des serveurs DNS effectuent la mise à jour en quelques heures, mais attendre la fin du délai permet d'éviter toute incohérence lors de la vérification du propriétaire de l'adresse IP.

Étape 4 : Configurez le PTR via votre propriétaire d’adresse IP

La procédure exacte dépend entièrement de votre fournisseur. Les plateformes cloud, comme AWS, Azure et GCP, ainsi que les hébergeurs de VPS dédiés, proposent généralement une configuration PTR en libre-service directement depuis leurs consoles. Les hébergements mutualisés traditionnels et les FAI exigent généralement l'ouverture d'un ticket d'assistance.

Lors de votre demande, veuillez inclure trois éléments : l’adresse IP, le nom d’hôte souhaité et une preuve que vous contrôlez le domaine (l’enregistrement A correspondant de l’étape 3 fait office de preuve). La plupart des fournisseurs répondent sous 1 à 3 jours ouvrables. Consultez la section ci-dessous relative à votre fournisseur pour connaître la procédure exacte.

Étape 5 : Vérifier avec FCrDNS

Une fois que le propriétaire de l'adresse IP a confirmé la configuration de l'enregistrement PTR, vérifiez-le à l'aide de deux commandes. Tout d'abord, exécutez `dig -x 203.0.113.25 @8.8.8.8` (en remplaçant `203.0.113.25` par votre adresse IP réelle) pour vérifier que la résolution DNS inverse renvoie bien le nom d'hôte choisi. Ensuite, exécutez `dig mail.yourcompany.com @8.8.8.8` (en remplaçant `mail.yourcompany.com` par votre nom d'hôte) pour vérifier que la résolution DNS directe (requête IP A) renvoie la même adresse IP.

Les deux requêtes doivent renvoyer des résultats concordants. Cette correspondance directe et inverse correspond à FCrDNS, le contrôle standard effectué par les serveurs de messagerie destinataires. Un enregistrement PTR qui renvoie un nom d'hôte dont l'enregistrement A ne pointe pas vers l'adresse IP d'origine échoue au test FCrDNS et est considéré comme invalide, même si, techniquement, un enregistrement PTR existe.

Veuillez prévoir jusqu'à 24 heures pour la propagation DNS complète avant de considérer que le nouveau PTR est visible de manière fiable depuis tous les réseaux.

Configuration de l'enregistrement PTR par le fournisseur d'hébergement

La procédure de configuration varie considérablement d'une plateforme d'hébergement à l'autre. Les plateformes cloud proposent généralement une configuration PTR en libre-service via leurs consoles ou API, tandis que l'hébergement mutualisé traditionnel nécessite l'ouverture d'un ticket d'assistance. Les informations requises sont identiques dans les deux cas : adresse IP, nom d'hôte et justificatif de propriété du domaine.

AWS EC2 et SES

AWS exige une demande d'assistance plutôt qu'une configuration en libre-service. Ouvrez le Centre de support dans la console AWS, choisissez « Service : SES » ou « Service : EC2 » selon la source de votre trafic, puis soumettez une requête DNS inverse. Indiquez l'adresse IP élastique et le nom d'hôte souhaité. Le traitement prend généralement entre 24 et 48 heures. Documentation DNS inverse SES d'AWS décrit en détail l'intégralité du flux de travail des demandes.

Microsoft Azure

Azure prend en charge la configuration PTR via le portail Azure et PowerShell. Dans le portail Azure, accédez à votre ressource d'adresse IP publique et repérez directement le champ DNS inverse. Via PowerShell, utilisez la commande Set-AzPublicIpAddress avec le paramètre ReverseFqdn. La documentation Azure relative au DNS inverse de Microsoft détaille la syntaxe exacte pour les deux méthodes.

Google Cloud Platform (GCP)

Dans la console GCP, accédez à Réseau VPC → Adresses IP externes. Cliquez sur le menu à trois points en regard de l'adresse IP concernée et choisissez DNS inverse. Saisissez votre nom d'hôte et enregistrez. GCP vérifie que l'enregistrement A du nom d'hôte pointe bien vers l'adresse IP avant d'activer l'enregistrement PTR. Par conséquent, l'étape 3 ci-dessus doit être effectuée au préalable.

Hetzner, Linode et DigitalOcean

Les trois fournisseurs de VPS dédiés proposent une configuration PTR en libre-service directement depuis leurs panneaux de contrôle. Chez Hetzner Robot ou Cloud, repérez l'adresse IP sous Serveurs, cliquez sur l'icône en forme de crayon à côté de rDNS et saisissez le nom d'hôte. Chez Linode Cloud Manager, ouvrez l'onglet Réseau. Chez DigitalOcean, configurez le PTR dans la section Réseau des paramètres du Droplet.

Hébergement mutualisé et cPanel

Les hébergeurs mutualisés traditionnels, tels que Bluehost, HostGator, GoDaddy et la plupart des fournisseurs utilisant cPanel, ne proposent généralement pas de configuration PTR en libre-service. Veuillez ouvrir un ticket d'assistance pour demander un enregistrement PTR pour votre adresse IP, pointant vers le nom d'hôte de votre serveur de messagerie, et fournir une preuve de propriété du domaine via l'enregistrement A correspondant.

Certains hébergeurs mutualisés ne permettent aucune personnalisation PTR, quelle que soit la formulation de la demande. Si c'est le cas du vôtre, la seule solution est de migrer vers un fournisseur qui le propose. Il s'agit généralement d'un VPS dédié, d'une plateforme cloud ou d'un service de messagerie transactionnelle prenant en charge le format PTR.

Services de messagerie hébergés (Google Workspace, Microsoft 365)

Les services de messagerie hébergés gèrent les enregistrements PTR sur leur propre infrastructure partagée. Les expéditeurs utilisant Google Workspace ou Microsoft 365 n'ont pas besoin de configurer eux-mêmes les enregistrements PTR, car le fournisseur de services s'en charge pour les adresses IP qu'il possède et contrôle.

Cela s'applique uniquement lorsque vous envoyez des e-mails via les serveurs sortants du service. Si vous acheminez vos e-mails via un serveur SMTP tiers tout en utilisant Google Workspace ou Microsoft 365 à d'autres fins, les exigences PTR s'appliquent à l'adresse IP de ce serveur tiers, et non à l'infrastructure de Google ou de Microsoft.

Comment vérifier que votre enregistrement PTR fonctionne

La vérification confirme deux choses distinctes : que l’enregistrement PTR est configuré et que la résolution FCrDNS fonctionne correctement. Omettre cette étape est la raison la plus fréquente pour laquelle les équipes pensent qu’un enregistrement PTR est configuré alors qu’en réalité, il ne fonctionne pas correctement.

Configuration de l'enregistrement PTR
  • Vérification en ligne de commande : Exécutez la commande `dig -x [votre adresse IP]@8.8.8.8` pour vérifier que la résolution DNS inverse renvoie bien le nom d'hôte choisi. Exécutez ensuite la commande `dig [votre nom d'hôte]@8.8.8.8` pour vérifier que la résolution DNS directe renvoie bien votre adresse IP. Les deux résultats doivent correspondre ; il s'agit du contrôle FCrDNS effectué par les serveurs de messagerie destinataires.
  • Outils de vérification en ligne : La fonction de résolution DNS inverse de MXToolbox accepte une adresse IP et renvoie le nom d'hôte PTR ainsi qu'un statut de réussite ou d'échec. Ceci est utile pour une confirmation non technique et pour inclure dans les tickets d'assistance lors de la résolution d'un problème avec le propriétaire de l'adresse IP.
  • Vérification côté serveur : Exécutez la commande `hostname -f` sur le serveur de messagerie pour vérifier que son nom d'hôte configuré correspond bien à celui renvoyé par le PTR. En cas de différence, la commande HELO/EHLO du serveur de messagerie envoie un nom différent de celui résolu par le PTR, et la plupart des serveurs de réception interprètent cette différence comme un échec temporaire, même si le PTR est techniquement valide.

Problèmes courants liés aux enregistrements PTR et comment les résoudre

Ces quatre points sont à l'origine de la plupart des problèmes de délivrabilité liés au PTR. Dans la plupart des cas, leur résolution consiste à contacter le propriétaire du domaine.

Enregistrement PTR manquant

diagnostic: L'exécution de la commande dig -x [votre IP] @8.8.8.8 ne renvoie aucun résultat PTR, ou renvoie NXDOMAIN.

Correction: Contactez le propriétaire de l'adresse IP et demandez-lui un enregistrement PTR pointant vers le nom d'hôte de votre serveur de messagerie. Fournissez une preuve de propriété du domaine ainsi que l'enregistrement A correspondant dans le DNS de votre domaine comme justificatif.

Le nom d'hôte PTR ne correspond pas à l'enregistrement A (échec FCrDNS)

diagnostic: La recherche DNS inverse renvoie un nom d'hôte, mais la recherche directe de ce nom d'hôte renvoie une adresse IP différente, voire aucune adresse IP. Il s'agit du schéma d'échec classique d'une requête FCrDNS.

Correction: Soit vous mettez à jour l'enregistrement A pour qu'il pointe vers l'adresse IP d'envoi réelle, soit vous demandez au propriétaire de l'adresse IP de mettre à jour l'enregistrement PTR pour qu'il corresponde à un enregistrement A existant. Les deux enregistrements doivent correspondre pour que la résolution FCrDNS soit réussie.

Nom d'hôte générique du FAI au lieu d'un nom d'hôte de marque

diagnostic: Le PTR renvoie un nom d'hôte du type host-203-0-113-25.example-isp.com plutôt qu'un nom d'hôte personnalisé sous votre propre domaine.

Correction: Demandez au propriétaire de l'adresse IP de mettre à jour l'enregistrement PTR afin qu'il pointe vers un nom d'hôte de votre domaine (mail.votreentreprise.com ou smtp.votreentreprise.com). Les noms d'hôtes génériques des FAI ne constituent pas techniquement une infraction au FCrDNS, mais ils sont perçus comme suspects par les serveurs de réception et diminuent la fiabilité globale du DNS.

Enregistrement PTR IPv6 manquant

diagnostic: Le protocole PTR fonctionne correctement pour le trafic IPv4, mais Gmail rejette les courriers électroniques livrés via IPv6 avec des erreurs de « DNS inverse échoué » ou de « non-concordance de l'identité de l'expéditeur ».

Correction: Veuillez demander un enregistrement PTR distinct spécifiquement pour l'adresse IPv6. Les enregistrements PTR IPv6 résident dans la zone ip6.arpa avec une notation inversée des nibbles, ce qui signifie qu'ils sont configurés de manière totalement indépendante des enregistrements IPv4, même si les deux services utilisent le même serveur de messagerie.

PTR Records fait correctement

La configuration PTR suit un processus universel en 5 étapes, mais le chemin de configuration précis varie selon le fournisseur. Les plateformes cloud et les serveurs VPS dédiés proposent une configuration en libre-service ; l’hébergement mutualisé nécessite l’ouverture d’un ticket d’assistance ; les services de messagerie hébergés prennent en charge l’intégralité du processus.

La vérification FCrDNS est l'étape la plus importante après la configuration. La plupart des problèmes de délivrabilité liés aux enregistrements PTR proviennent d'une incohérence entre l'enregistrement PTR et l'enregistrement A correspondant. Corrigez cette incohérence, et les problèmes de délivrabilité associés se résolvent généralement d'eux-mêmes.

Une solide réputation de domaine et d'adresse IP repose sur le fonctionnement conjoint des enregistrements PTR, SPF, DKIM et DMARC. Les enregistrements PTR confirment l'identité au niveau du réseau, mais ne remplacent pas une liste de diffusion de qualité. Pour une délivrabilité fiable, l'authentification et la qualité de la liste sont toutes deux indispensables.

Si vous configurez un nouveau serveur de messagerie ou préchauffage d'un nouveau domaine d'envoi, associez la configuration PTR à Validation de la liste de courrier électronique Avant votre premier envoi en production, une authentification forte et une liste propre offrent à chaque message les meilleures chances d'atteindre la boîte de réception, et chacune corrige un problème que l'autre ne peut résoudre.

Questions fréquemment posées

Réponses aux questions fréquentes sur ce sujet.
01

Qu'est-ce qu'un enregistrement PTR ?

Un enregistrement DNS associe une adresse IP à un nom d'hôte ; c'est l'inverse d'un enregistrement A. Les serveurs de messagerie l'utilisent pour vérifier l'identité au niveau du réseau des expéditeurs se connectant avant d'accepter leurs messages.

02

Puis-je ajouter un enregistrement PTR à ma propre zone DNS ?

Non. Les enregistrements PTR résident dans la zone in-addr.arpa, propriété du gestionnaire du bloc d'adresses IP (votre hébergeur, votre FAI ou votre plateforme cloud, par exemple). Vous pouvez leur demander un enregistrement PTR, mais vous ne pouvez pas en publier un vous-même dans le DNS de votre propre domaine.

03

Combien de temps faut-il pour qu'un enregistrement PTR prenne effet ?

La configuration prend généralement de 1 à 5 jours ouvrables, selon le délai de réponse du propriétaire de l'adresse IP. Une fois l'enregistrement PTR publié, la propagation DNS s'effectue généralement en quelques heures et est visible de manière fiable sur tous les réseaux sous 24 heures.

04

Ai-je besoin d'un enregistrement PTR si j'utilise Gmail ou Microsoft 365 ?

Non. Les services de messagerie hébergés comme Google Workspace et Microsoft 365 gèrent les enregistrements PTR sur leur propre infrastructure. Vous n'avez besoin d'en configurer un vous-même que si vous exploitez votre propre serveur de messagerie ou si vous utilisez un service qui vous communique directement l'adresse IP d'envoi.