Dienststatus & Verfügbarkeit Nur Krypto-Abrechnung · Keine KYC-Anmeldung

Netzwerk & Schutz

Reverse-DNS festlegen und überprüfen

Speichern Sie einen gewünschten PTR-Hostnamen für eine zugewiesene Adresse, verstehen Sie die aktuelle Propagationsbeschränkung und überprüfen Sie die öffentliche DNS-Antwort unabhängig.

Tungsto Dokumentation · Aktualisiert · 3 Min. Lesezeit

Auf dieser Seite
  1. Bevor Sie beginnen
  2. Verstehen Sie die beiden DNS-Richtungen
  3. Bereiten Sie passendes Forward-DNS vor
  4. Speichern Sie den gewünschten PTR
  5. Öffentliche Antwort überprüfen
  6. Verwandte Ressourcen

Bevor Sie beginnen

  • Eine IPv4- oder IPv6-Zuweisung, die für einen Server unter Konto > Netzwerk angezeigt wird.
  • Ein vollqualifizierter Hostname unter einer von Ihnen kontrollierten DNS-Zone, wie host.example.com.
  • Ein Forward-A- oder AAAA-Eintrag für diesen Hostnamen, wenn für Ihren Dienst forward-bestätigtes Reverse-DNS erforderlich ist.
  • Das Dienstprogramm dig von BIND 9 oder ein anderes standardkonformes DNS-Abfragewerkzeug zur unabhängigen Überprüfung.

Die beiden DNS-Richtungen verstehen

Forward-DNS ordnet einen Hostnamen einer Adresse über einen A-Eintrag für IPv4 oder einen AAAA-Eintrag für IPv6 zu. Reverse-DNS ordnet eine Adresse über einen PTR-Eintrag in einer Reverse-Zone, die vom Adressinhaber kontrolliert wird, wieder einem Hostnamen zu. Das Erstellen eines Forward-Eintrags in Ihrer eigenen Zone erstellt keinen PTR, und das Speichern einer PTR-Anfrage erstellt keinen Forward-Eintrag.

Wählen Sie einen stabilen, vollqualifizierten Hostnamen. Das Formular akzeptiert DNS-Namen in Kleinbuchstaben mit durch Punkte getrennten Labels und kann den gespeicherten Wert auch löschen. Es akzeptiert kein IP-Literal oder ein einzelnes unqualifiziertes Label. Vermeiden Sie Kundennamen oder sensible Rollen in einem öffentlichen Hostnamen, da PTR-Antworten für jeden sichtbar sind.

Passendes Forward-DNS vorbereiten

Forward-bestätigtes Reverse-DNS ist ein Konsistenzmuster, das von einigen Mail- und Sicherheitssystemen verwendet wird, aber es begründet keine Reputation und garantiert keine Dienstannahme. Befolgen Sie die Richtlinien der von Ihnen betriebenen Anwendung und verwenden Sie Reverse-DNS niemals, um Eigentum zu implizieren, das Sie nicht haben.

  1. Wählen Sie einen Hostnamen in einer Zone, die Sie verwalten.
  2. Erstellen Sie den passenden A-Eintrag für eine IPv4-Adresse oder AAAA-Eintrag für eine IPv6-Adresse bei Ihrem DNS-Anbieter.
  3. Warten Sie, bis dieser Weiterleitungsdatensatz über das öffentliche DNS antwortet.
  4. Bestätigen Sie, dass der Hostname auf die exakt zugewiesene Adresse zurückverweist, bevor Sie seinen PTR anfordern.
  5. Dokumentieren Sie den beabsichtigten Hostnamen, die Adresse und die Änderungszeit.

Speichern Sie den gewünschten PTR

  1. Öffnen Sie Konto > Netzwerk und identifizieren Sie die genaue IPv4- oder IPv6-Zuweisung.
  2. Geben Sie den vollständig qualifizierten Hostnamen in das Feld Reverse-DNS dieser Zeile ein.
  3. Wählen Sie rDNS speichern und bewahren Sie die Erfolgsmeldung in Ihrem Änderungsprotokoll auf.
  4. Kontaktieren Sie den Betreiber mit Adresse, gewünschtem Hostnamen, Servernamen und Zeitpunkt der gespeicherten Anfrage.
  5. Warten Sie auf die Bestätigung des Betreibers, bevor Sie die Änderung als veröffentlicht behandeln.

Überprüfen Sie die öffentliche Antwort

Verwenden Sie dig mit -x, um eine Rückwärtsauflösung durchzuführen. Die Option konstruiert die korrekte in-addr.arpa- oder ip6.arpa-Abfrage, erstellen Sie den Rückwärtsnamen also nicht manuell. Fragen Sie sowohl das Rückwärtsergebnis als auch den Vorwärts-Hostnamen ab. Ein leeres Rückwärtsergebnis nach dem Speichern ist zu erwarten, bis der Betreiber die Änderung anwendet; es wird nicht durch wiederholtes Absenden des Formulars behoben.

sh
dig +noall +answer -x 192.0.2.10
dig +noall +answer host.example.com A
dig +noall +answer -x 2001:db8::10
dig +noall +answer host.example.com AAAA
BeobachtungBedeutungNächster Schritt
Gespeicherter Wert, keine PTR-AntwortDie Änderung ist möglicherweise noch nicht veröffentlicht, oder eine zwischengespeicherte Antwort wird noch verwendet.Stellen Sie dem Betreiber die gespeicherte Anfrage zur Verfügung.
PTR-Antworten, Forward-Eintrag abweichendVorwärts- und Rückwärts-DNS sind inkonsistentKorrigieren Sie den von Ihnen kontrollierten A- oder AAAA-Eintrag.
Alter PTR antwortet weiterhinCache oder autoritative Zone hat noch den vorherigen WertPrüfen Sie den maßgeblichen Status beim Betreiber und warten Sie die veröffentlichte TTL ab.
Falsche ZuordnungszeileDie Anfrage zielte auf eine andere AdresseKorrigieren Sie den gewünschten Wert und melden Sie jeden veröffentlichten Fehler umgehend.