Rete e protezione
Imposta e verifica il DNS inverso
Salva un hostname PTR desiderato per un indirizzo assegnato, comprendi l'attuale limitazione di propagazione e verifica indipendentemente la risposta DNS pubblica.
In questa pagina
Prima di iniziare
- Un'assegnazione IPv4 o IPv6 visualizzata per un server in Account > Rete.
- Un hostname completamente qualificato sotto una zona DNS che controlli, come host.example.com.
- Un record A o AAAA diretto per quell'hostname quando il reverse DNS confermato in avanti è richiesto dal tuo servizio.
- L'utility dig di BIND 9, o un altro strumento di lookup DNS conforme agli standard, per una verifica indipendente.
Comprendi le due direzioni DNS
Il DNS diretto mappa un hostname a un indirizzo tramite un record A per IPv4 o un record AAAA per IPv6. Il DNS inverso mappa un indirizzo a un hostname tramite un record PTR in una zona inversa controllata dal titolare dell'indirizzo. Creare un record diretto nella propria zona non crea il PTR, e salvare una richiesta PTR non crea il record diretto.
Scegli un hostname stabile e completamente qualificato. Il modulo accetta nomi DNS in minuscolo con etichette separate da punti e può anche cancellare il valore memorizzato. Non accetta un letterale IP o una singola etichetta non qualificata. Evita di inserire nomi di clienti o ruoli sensibili in un hostname pubblico perché le risposte PTR sono visibili a chiunque.
Prepara il DNS diretto corrispondente
Il DNS inverso confermato in avanti è un modello di coerenza usato da alcuni sistemi di posta e sicurezza, ma non stabilisce reputazione né garantisce l'accettazione del servizio. Segui le politiche dell'applicazione che gestisci e non usare mai il DNS inverso per implicare una proprietà che non hai.
- Scegli un hostname in una zona che amministri.
- Crea il record A corrispondente per un indirizzo IPv4 o il record AAAA per un indirizzo IPv6 con il tuo provider DNS.
- Attendere che quel record forward risponda tramite il DNS pubblico.
- Conferma che l'hostname si risolva di nuovo all'indirizzo assegnato esatto prima di richiedere il suo PTR.
- Documenta il nome host, l'indirizzo e l'orario di modifica previsti.
Salva il PTR desiderato
- Apri Account > Rete e identifica l'assegnazione esatta IPv4 o IPv6.
- Inserire il nome host completo nel campo DNS inverso di quella riga.
- Seleziona Salva rDNS e conserva il messaggio di successo nel tuo registro delle modifiche.
- Contattare l'operatore con l'indirizzo, il nome host desiderato, il nome del server e l'ora della richiesta salvata.
- Attendi la conferma dell'operatore prima di considerare la modifica pubblicata.
Verifica la risposta pubblica
Usa dig con -x per eseguire un lookup inverso. L'opzione costruisce la query in-addr.arpa o ip6.arpa corretta, quindi non costruire manualmente il nome inverso. Interroga sia il risultato inverso che il nome host diretto. Un risultato inverso vuoto dopo il salvataggio è previsto finché l'operatore non applica la modifica; non si risolve inviando ripetutamente il modulo.
dig +noall +answer -x 192.0.2.10
dig +noall +answer host.example.com A
dig +noall +answer -x 2001:db8::10
dig +noall +answer host.example.com AAAA| Osservazione | Significato | Passo successivo |
|---|---|---|
| Valore memorizzato, nessuna risposta PTR | La modifica potrebbe non essere ancora pubblicata, oppure una risposta memorizzata nella cache potrebbe essere ancora in uso. | Fornisci la richiesta salvata all'operatore. |
| Risposte PTR, record forward diverso | DNS diretto e inverso incoerenti | Correggi il record A o AAAA che controlli. |
| Il vecchio PTR risponde ancora | La cache o la zona autorevole ha ancora il valore precedente | Verificare lo stato autorevole con l'operatore e attendere il TTL pubblicato. |
| Riga di assegnazione errata | La richiesta era indirizzata a un altro indirizzo | Correggi il valore desiderato e segnala immediatamente qualsiasi errore pubblicato. |