네트워크 및 보호
역방향 DNS 설정 및 확인
할당된 주소에 대해 원하는 PTR 호스트 이름을 저장하고 현재 전파 제한을 이해하며 공개 DNS 응답을 독립적으로 확인하세요.
시작하기 전에
- Account > Network에서 서버에 표시된 IPv4 또는 IPv6 할당.
- host.example.com과 같이 제어하는 DNS 영역 아래의 완전한 호스트 이름.
- 서비스에서 정방향 확인 역방향 DNS가 필요한 경우 해당 호스트 이름에 대한 정방향 A 또는 AAAA 레코드입니다.
- 독립적인 검증을 위해 BIND 9의 dig 유틸리티 또는 다른 표준 인식 DNS 조회 도구를 사용하세요.
두 가지 DNS 방향 이해
정방향 DNS는 IPv4에 대한 A 레코드 또는 IPv6에 대한 AAAA 레코드를 통해 호스트 이름을 주소에 매핑합니다. 역방향 DNS는 주소 소유자가 제어하는 역방향 영역의 PTR 레코드를 통해 주소를 다시 호스트 이름에 매핑합니다. 자체 영역에 정방향 레코드를 생성해도 PTR이 생성되지 않으며, PTR 요청을 저장해도 정방향 레코드가 생성되지 않습니다.
안정적인 완전한 호스트 이름 하나를 선택하십시오. 양식은 점으로 구분된 레이블이 있는 소문자 DNS 이름을 허용하며 저장된 값을 지울 수도 있습니다. IP 리터럴이나 단일 비정규 레이블은 허용되지 않습니다. PTR 응답은 누구에게나 표시되므로 공개 호스트 이름에 고객 이름이나 민감한 역할을 넣지 마십시오.
일치하는 정방향 DNS 준비
정방향 확인 역방향 DNS는 일부 메일 및 보안 시스템에서 사용하는 일관성 패턴이지만 평판을 확립하거나 서비스 수락을 보장하지는 않습니다. 운영하는 애플리케이션의 정책을 따르고 소유하지 않은 소유권을 암시하기 위해 역방향 DNS를 사용하지 마세요.
- 관리하는 영역에서 호스트 이름을 선택하세요.
- DNS 공급자에서 IPv4 주소에 대한 일치하는 A 레코드 또는 IPv6 주소에 대한 AAAA 레코드를 만드세요.
- 해당 전달 레코드가 공용 DNS를 통해 응답할 때까지 기다리십시오.
- PTR을 요청하기 전에 호스트 이름이 정확히 할당된 주소로 다시 확인되는지 확인하세요.
- 의도한 호스트 이름, 주소 및 변경 시간을 문서화하십시오.
원하는 PTR 저장
- 계정 > 네트워크를 열고 정확한 IPv4 또는 IPv6 할당을 확인하세요.
- 해당 행의 역방향 DNS 필드에 정규화된 호스트 이름을 입력하십시오.
- rDNS 저장을 선택하고 변경 기록에 성공 메시지를 보관하십시오.
- 주소, 원하는 호스트 이름, 서버 이름 및 저장된 요청 시간을 운영자에게 문의하십시오.
- 변경 사항이 게시된 것으로 간주하기 전에 운영자 확인을 기다리세요.
공개 답변 확인
역방향 조회를 수행하려면 -x 옵션과 함께 dig를 사용하세요. 이 옵션은 올바른 in-addr.arpa 또는 ip6.arpa 쿼리를 구성하므로 역방향 이름을 수동으로 만들지 마세요. 역방향 결과와 정방향 호스트 이름을 모두 쿼리하세요. 저장 후 빈 역방향 결과는 운영자가 변경 사항을 적용할 때까지 예상되며 양식을 반복 제출해도 해결되지 않습니다.
dig +noall +answer -x 192.0.2.10
dig +noall +answer host.example.com A
dig +noall +answer -x 2001:db8::10
dig +noall +answer host.example.com AAAA| 관찰 | 의미 | 다음 단계 |
|---|---|---|
| 저장된 값, PTR 응답 없음 | 변경 사항이 아직 게시되지 않았거나 캐시된 응답이 여전히 사용 중일 수 있습니다. | 저장된 요청을 운영자에게 제공하세요. |
| PTR 응답, 정방향 레코드 불일치 | 정방향 및 역방향 DNS가 일치하지 않습니다 | 제어하는 A 또는 AAAA 레코드를 수정하십시오. |
| 이전 PTR이 여전히 응답함 | 캐시 또는 권한 영역에 여전히 이전 값이 있습니다 | 운영자와 권위 있는 상태를 확인하고 게시된 TTL을 허용하십시오. |
| 잘못된 할당 행 | 요청이 다른 주소를 대상으로 했습니다 | 원하는 값을 수정하고 게시된 오류를 즉시 보고하십시오. |