Estado del servicio y disponibilidad Facturación solo con criptomonedas · Registro sin KYC

Red y protección

Configura y verifica el DNS inverso

Guarde un nombre de host PTR deseado para una dirección asignada, comprenda la limitación actual de propagación y verifique la respuesta DNS pública de forma independiente.

Documentación de Tungsto · Actualizado · 3 min de lectura

En esta página
  1. Antes de comenzar
  2. Comprenda las dos direcciones de DNS
  3. Prepare DNS directo coincidente
  4. Guarde el PTR deseado
  5. Verifique la respuesta pública
  6. Recursos relacionados

Antes de empezar

  • Una asignación IPv4 o IPv6 mostrada para un servidor en Cuenta > Red.
  • Un nombre de host totalmente calificado bajo una zona DNS que usted controle, como host.example.com.
  • Un registro A o AAAA directo para ese nombre de host cuando el DNS inverso confirmado por reenvío sea requerido por su servicio.
  • La utilidad dig de BIND 9, u otra herramienta de consulta DNS compatible con estándares, para verificación independiente.

Comprender las dos direcciones de DNS

El DNS directo asigna un nombre de host a una dirección mediante un registro A para IPv4 o un registro AAAA para IPv6. El DNS inverso asigna una dirección de vuelta a un nombre de host mediante un registro PTR en una zona inversa controlada por el titular de la dirección. Crear un registro directo en su propia zona no crea el PTR, y guardar una solicitud de PTR no crea el registro directo.

Elige un nombre de host estable y totalmente cualificado. El formulario acepta nombres DNS en minúsculas con etiquetas separadas por puntos y también puede borrar el valor almacenado. No acepta una dirección IP literal ni una sola etiqueta no cualificada. Evita colocar nombres de clientes o roles sensibles en un nombre de host público porque las respuestas PTR son visibles para cualquiera.

Preparar el DNS directo coincidente

El DNS inverso confirmado por reenvío es un patrón de consistencia utilizado por algunos sistemas de correo y seguridad, pero no establece reputación ni garantiza la aceptación del servicio. Siga las políticas de la aplicación que opera y nunca use el DNS inverso para implicar una propiedad que no tiene.

  1. Elija un nombre de host en una zona que administre.
  2. Crea el registro A correspondiente para una dirección IPv4 o un registro AAAA para una dirección IPv6 con tu proveedor de DNS.
  3. Espere a que ese registro de reenvío responda a través del DNS público.
  4. Confirme que el nombre de host se resuelva de vuelta a la dirección asignada exacta antes de solicitar su PTR.
  5. Documente el nombre de host, la dirección y la hora del cambio previstos.

Guardar el PTR deseado

  1. Abra Cuenta > Red e identifique la asignación exacta de IPv4 o IPv6.
  2. Introduzca el nombre de host totalmente cualificado en el campo DNS inverso de esa fila.
  3. Seleccione Guardar rDNS y conserve el mensaje de éxito en su registro de cambios.
  4. Póngase en contacto con el operador con la dirección, el nombre de host deseado, el nombre del servidor y la hora de la solicitud guardada.
  5. Espere la confirmación del operador antes de tratar el cambio como publicado.

Verifique la respuesta pública

Use dig con -x para realizar una búsqueda inversa. La opción construye la consulta correcta in-addr.arpa o ip6.arpa, así que no construya manualmente el nombre inverso. Consulte tanto el resultado inverso como el nombre de host directo. Un resultado inverso en blanco después de guardar es esperado hasta que el operador aplique el cambio; no se soluciona reenviando el formulario repetidamente.

sh
dig +noall +answer -x 192.0.2.10
dig +noall +answer host.example.com A
dig +noall +answer -x 2001:db8::10
dig +noall +answer host.example.com AAAA
ObservaciónSignificadoSiguiente paso
Valor almacenado, sin respuesta PTREs posible que el cambio aún no se haya publicado o que una respuesta en caché siga en uso.Proporcione la solicitud guardada al operador.
Las respuestas PTR, el registro de reenvío difiereEl DNS directo e inverso son inconsistentesCorrija el registro A o AAAA que controla.
El PTR antiguo aún respondeLa caché o la zona autoritativa aún tiene el valor anteriorCompruebe el estado autoritativo con el operador y espere el TTL publicado.
Fila de asignación incorrectaLa solicitud apuntaba a otra direcciónCorrija el valor deseado e informe de inmediato de cualquier error publicado.