État du service et disponibilité Facturation crypto uniquement · Inscription sans KYC

Réseau et protection

Définir et vérifier le DNS inverse

Enregistrez un nom d'hôte PTR souhaité pour une adresse attribuée, comprenez la limitation de propagation actuelle et vérifiez la réponse DNS publique de manière indépendante.

Tungsto documentation · Mis à jour · 3 min de lecture

Sur cette page
  1. Avant de commencer
  2. Comprendre les deux directions DNS
  3. Préparer un DNS direct correspondant
  4. Enregistrer le PTR souhaité
  5. Vérifiez la réponse publique
  6. Ressources associées

Avant de commencer

  • Une attribution IPv4 ou IPv6 affichée pour un serveur dans Compte > Réseau.
  • Un nom d'hôte pleinement qualifié sous une zone DNS que vous contrôlez, tel que host.example.com.
  • Un enregistrement A ou AAAA direct pour ce nom d'hôte lorsque le DNS inversé confirmé par enregistrement direct est requis par votre service.
  • L'utilitaire dig de BIND 9, ou un autre outil de recherche DNS conforme aux normes, pour une vérification indépendante.

Comprendre les deux directions DNS

Le DNS direct associe un nom d'hôte à une adresse via un enregistrement A pour IPv4 ou un enregistrement AAAA pour IPv6. Le DNS inverse associe une adresse à un nom d'hôte via un enregistrement PTR dans une zone inverse contrôlée par le détenteur de l'adresse. Créer un enregistrement direct dans votre propre zone ne crée pas le PTR, et enregistrer une demande de PTR ne crée pas l'enregistrement direct.

Choisissez un nom d'hôte stable et pleinement qualifié. Le formulaire accepte les noms DNS en minuscules avec des étiquettes séparées par des points et peut également effacer la valeur stockée. Il n'accepte pas un littéral IP ou une seule étiquette non qualifiée. Évitez de placer des noms de clients ou des rôles sensibles dans un nom d'hôte public car les réponses PTR sont visibles par tous.

Préparer le DNS direct correspondant

Le DNS inversé confirmé par transfert est un modèle de cohérence utilisé par certains systèmes de messagerie et de sécurité, mais il n'établit pas de réputation ni ne garantit l'acceptation du service. Suivez les politiques de l'application que vous exploitez et n'utilisez jamais le DNS inversé pour impliquer une propriété que vous n'avez pas.

  1. Choisissez un nom d'hôte dans une zone que vous administrez.
  2. Créez l'enregistrement A correspondant pour une adresse IPv4 ou un enregistrement AAAA pour une adresse IPv6 auprès de votre fournisseur DNS.
  3. Attendez que cet enregistrement direct réponde via le DNS public.
  4. Confirmez que le nom d'hôte se résout vers l'adresse exacte attribuée avant de demander son PTR.
  5. Documentez le nom d'hôte, l'adresse et l'heure du changement prévus.

Enregistrez le PTR souhaité

  1. Ouvrez Compte > Réseau et identifiez l'affectation exacte IPv4 ou IPv6.
  2. Saisissez le nom d'hôte pleinement qualifié dans le champ DNS inversé de cette ligne.
  3. Sélectionnez Enregistrer le rDNS et conservez le message de succès dans votre enregistrement de modification.
  4. Contactez l'opérateur avec l'adresse, le nom d'hôte souhaité, le nom du serveur et l'heure de la demande enregistrée.
  5. Attendez la confirmation de l'opérateur avant de considérer le changement comme publié.

Vérifiez la réponse publique

Utilisez dig avec -x pour effectuer une recherche inversée. L'option construit la requête in-addr.arpa ou ip6.arpa correcte, ne construisez donc pas le nom inversé à la main. Interrogez à la fois le résultat inversé et le nom d'hôte direct. Un résultat inversé vide après l'enregistrement est attendu jusqu'à ce que l'opérateur applique le changement ; il n'est pas corrigé en soumettant à nouveau le formulaire.

sh
dig +noall +answer -x 192.0.2.10
dig +noall +answer host.example.com A
dig +noall +answer -x 2001:db8::10
dig +noall +answer host.example.com AAAA
ObservationSignificationÉtape suivante
Valeur stockée, pas de réponse PTRLe changement n'est peut-être pas encore publié, ou une réponse en cache peut encore être utilisée.Fournissez la demande enregistrée à l'opérateur.
Réponses PTR, l'enregistrement direct diffèreLe DNS direct et inverse sont incohérentsCorrigez l'enregistrement A ou AAAA que vous contrôlez.
L'ancien PTR répond toujoursLe cache ou la zone faisant autorité a encore l'ancienne valeurVérifiez l'état faisant autorité auprès de l'opérateur et respectez le TTL publié.
Ligne d'affectation incorrecteLa requête visait une autre adresseCorrigez la valeur souhaitée et signalez immédiatement toute erreur publiée.