Servicestatus en beschikbaarheid Alleen-crypto facturering · Aanmelding zonder KYC

Netwerk & bescherming

Reverse DNS instellen en verifiëren

Sla een gewenste PTR-hostnaam op voor een toegewezen adres, begrijp de huidige propagatiebeperking en verifieer het openbare DNS-antwoord onafhankelijk.

Tungsto documentatie · Bijgewerkt · 3 min leestijd

Op deze pagina
  1. Voordat u begint
  2. Begrijp de twee DNS-richtingen
  3. Bereid overeenkomende forward-DNS voor
  4. Sla de gewenste PTR op
  5. Verifieer het openbare antwoord
  6. Gerelateerde bronnen

Voordat u begint

  • Een IPv4- of IPv6-toewijzing die voor een server wordt weergegeven in Account > Netwerk.
  • Een volledig gekwalificeerde hostnaam onder een DNS-zone die u beheert, zoals host.example.com.
  • Een forward A- of AAAA-record voor die hostnaam wanneer forward-bevestigde reverse DNS vereist is voor uw dienst.
  • Het hulpprogramma dig van BIND 9, of een ander standardsbewust DNS-opzoekhulpmiddel, voor onafhankelijke verificatie.

Begrijp de twee DNS-richtingen

Forward DNS wijst een hostnaam toe aan een adres via een A-record voor IPv4 of een AAAA-record voor IPv6. Reverse DNS wijst een adres terug naar een hostnaam via een PTR-record in een reverse zone die wordt beheerd door de adreshouder. Het aanmaken van een forward record in uw eigen zone creëert niet de PTR, en het opslaan van een PTR-verzoek creëert niet het forward record.

Kies één stabiele, volledig gekwalificeerde hostnaam. Het formulier accepteert kleine DNS-namen met labels gescheiden door punten en kan ook de opgeslagen waarde wissen. Het accepteert geen IP-letterlijke of een enkel ongekwalificeerd label. Vermijd klantnamen of gevoelige rollen in een openbare hostnaam, omdat PTR-antwoorden voor iedereen zichtbaar zijn.

Bereid overeenkomende forward-DNS voor

Forward-bevestigde reverse DNS is een consistentiepatroon dat door sommige e-mail- en beveiligingssystemen wordt gebruikt, maar het vestigt geen reputatie en garandeert geen service-acceptatie. Volg het beleid van de applicatie die u beheert en gebruik reverse DNS nooit om eigendom te impliceren dat u niet heeft.

  1. Kies een hostnaam in een zone die u beheert.
  2. Maak het bijbehorende A-record voor een IPv4-adres of AAAA-record voor een IPv6-adres bij uw DNS-provider.
  3. Wacht tot dat forward-record antwoordt via de openbare DNS.
  4. Bevestig dat de hostnaam terugverwijst naar het exact toegewezen adres voordat u de PTR aanvraagt.
  5. Documenteer de beoogde hostnaam, het adres en het tijdstip van wijziging.

Sla de gewenste PTR op

  1. Open Account > Netwerk en identificeer de exacte IPv4- of IPv6-toewijzing.
  2. Voer de volledig gekwalificeerde hostnaam in het veld Reverse DNS van die rij in.
  3. Selecteer rDNS opslaan en bewaar het succesbericht in uw wijzigingsrecord.
  4. Neem contact op met de operator met het adres, de gewenste hostnaam, servernaam en het tijdstip van het opgeslagen verzoek.
  5. Wacht op bevestiging van de operator voordat u de wijziging als gepubliceerd beschouwt.

Controleer het openbare antwoord

Gebruik dig met -x om een reverse lookup uit te voeren. De optie construeert de juiste in-addr.arpa- of ip6.arpa-query, dus bouw de reverse-naam niet handmatig op. Query zowel het reverse-resultaat als de forward-hostnaam. Een leeg reverse-resultaat na opslaan wordt verwacht totdat de operator de wijziging toepast; het wordt niet opgelost door het formulier herhaaldelijk opnieuw in te dienen.

sh
dig +noall +answer -x 192.0.2.10
dig +noall +answer host.example.com A
dig +noall +answer -x 2001:db8::10
dig +noall +answer host.example.com AAAA
ObservatieBetekenisVolgende stap
Opgeslagen waarde, geen PTR-antwoordDe wijziging is mogelijk nog niet gepubliceerd of er wordt mogelijk nog een gecacht antwoord gebruikt.Geef het opgeslagen verzoek aan de operator.
PTR-antwoorden, forward record verschiltForward en reverse DNS zijn inconsistentCorrigeer het A- of AAAA-record dat u beheert.
Oude PTR antwoordt nog steedsCache of autoritatieve zone heeft nog de vorige waardeControleer de gezaghebbende status bij de operator en wacht de gepubliceerde TTL af.
Verkeerde toewijzingsrijHet verzoek was gericht op een ander adresCorrigeer de gewenste waarde en meld elke gepubliceerde fout onmiddellijk.