Netzwerk & Schutz
Reverse-DNS festlegen und überprüfen
Speichern Sie einen gewünschten PTR-Hostnamen für eine zugewiesene Adresse, verstehen Sie die aktuelle Propagationsbeschränkung und überprüfen Sie die öffentliche DNS-Antwort unabhängig.
Auf dieser Seite
Bevor Sie beginnen
- Eine IPv4- oder IPv6-Zuweisung, die für einen Server unter Konto > Netzwerk angezeigt wird.
- Ein vollqualifizierter Hostname unter einer von Ihnen kontrollierten DNS-Zone, wie host.example.com.
- Ein Forward-A- oder AAAA-Eintrag für diesen Hostnamen, wenn für Ihren Dienst forward-bestätigtes Reverse-DNS erforderlich ist.
- Das Dienstprogramm dig von BIND 9 oder ein anderes standardkonformes DNS-Abfragewerkzeug zur unabhängigen Überprüfung.
Die beiden DNS-Richtungen verstehen
Forward-DNS ordnet einen Hostnamen einer Adresse über einen A-Eintrag für IPv4 oder einen AAAA-Eintrag für IPv6 zu. Reverse-DNS ordnet eine Adresse über einen PTR-Eintrag in einer Reverse-Zone, die vom Adressinhaber kontrolliert wird, wieder einem Hostnamen zu. Das Erstellen eines Forward-Eintrags in Ihrer eigenen Zone erstellt keinen PTR, und das Speichern einer PTR-Anfrage erstellt keinen Forward-Eintrag.
Wählen Sie einen stabilen, vollqualifizierten Hostnamen. Das Formular akzeptiert DNS-Namen in Kleinbuchstaben mit durch Punkte getrennten Labels und kann den gespeicherten Wert auch löschen. Es akzeptiert kein IP-Literal oder ein einzelnes unqualifiziertes Label. Vermeiden Sie Kundennamen oder sensible Rollen in einem öffentlichen Hostnamen, da PTR-Antworten für jeden sichtbar sind.
Passendes Forward-DNS vorbereiten
Forward-bestätigtes Reverse-DNS ist ein Konsistenzmuster, das von einigen Mail- und Sicherheitssystemen verwendet wird, aber es begründet keine Reputation und garantiert keine Dienstannahme. Befolgen Sie die Richtlinien der von Ihnen betriebenen Anwendung und verwenden Sie Reverse-DNS niemals, um Eigentum zu implizieren, das Sie nicht haben.
- Wählen Sie einen Hostnamen in einer Zone, die Sie verwalten.
- Erstellen Sie den passenden A-Eintrag für eine IPv4-Adresse oder AAAA-Eintrag für eine IPv6-Adresse bei Ihrem DNS-Anbieter.
- Warten Sie, bis dieser Weiterleitungsdatensatz über das öffentliche DNS antwortet.
- Bestätigen Sie, dass der Hostname auf die exakt zugewiesene Adresse zurückverweist, bevor Sie seinen PTR anfordern.
- Dokumentieren Sie den beabsichtigten Hostnamen, die Adresse und die Änderungszeit.
Speichern Sie den gewünschten PTR
- Öffnen Sie Konto > Netzwerk und identifizieren Sie die genaue IPv4- oder IPv6-Zuweisung.
- Geben Sie den vollständig qualifizierten Hostnamen in das Feld Reverse-DNS dieser Zeile ein.
- Wählen Sie rDNS speichern und bewahren Sie die Erfolgsmeldung in Ihrem Änderungsprotokoll auf.
- Kontaktieren Sie den Betreiber mit Adresse, gewünschtem Hostnamen, Servernamen und Zeitpunkt der gespeicherten Anfrage.
- Warten Sie auf die Bestätigung des Betreibers, bevor Sie die Änderung als veröffentlicht behandeln.
Überprüfen Sie die öffentliche Antwort
Verwenden Sie dig mit -x, um eine Rückwärtsauflösung durchzuführen. Die Option konstruiert die korrekte in-addr.arpa- oder ip6.arpa-Abfrage, erstellen Sie den Rückwärtsnamen also nicht manuell. Fragen Sie sowohl das Rückwärtsergebnis als auch den Vorwärts-Hostnamen ab. Ein leeres Rückwärtsergebnis nach dem Speichern ist zu erwarten, bis der Betreiber die Änderung anwendet; es wird nicht durch wiederholtes Absenden des Formulars behoben.
dig +noall +answer -x 192.0.2.10
dig +noall +answer host.example.com A
dig +noall +answer -x 2001:db8::10
dig +noall +answer host.example.com AAAA| Beobachtung | Bedeutung | Nächster Schritt |
|---|---|---|
| Gespeicherter Wert, keine PTR-Antwort | Die Änderung ist möglicherweise noch nicht veröffentlicht, oder eine zwischengespeicherte Antwort wird noch verwendet. | Stellen Sie dem Betreiber die gespeicherte Anfrage zur Verfügung. |
| PTR-Antworten, Forward-Eintrag abweichend | Vorwärts- und Rückwärts-DNS sind inkonsistent | Korrigieren Sie den von Ihnen kontrollierten A- oder AAAA-Eintrag. |
| Alter PTR antwortet weiterhin | Cache oder autoritative Zone hat noch den vorherigen Wert | Prüfen Sie den maßgeblichen Status beim Betreiber und warten Sie die veröffentlichte TTL ab. |
| Falsche Zuordnungszeile | Die Anfrage zielte auf eine andere Adresse | Korrigieren Sie den gewünschten Wert und melden Sie jeden veröffentlichten Fehler umgehend. |