Netwerk & bescherming
Reverse DNS instellen en verifiëren
Sla een gewenste PTR-hostnaam op voor een toegewezen adres, begrijp de huidige propagatiebeperking en verifieer het openbare DNS-antwoord onafhankelijk.
Op deze pagina
Voordat u begint
- Een IPv4- of IPv6-toewijzing die voor een server wordt weergegeven in Account > Netwerk.
- Een volledig gekwalificeerde hostnaam onder een DNS-zone die u beheert, zoals host.example.com.
- Een forward A- of AAAA-record voor die hostnaam wanneer forward-bevestigde reverse DNS vereist is voor uw dienst.
- Het hulpprogramma dig van BIND 9, of een ander standardsbewust DNS-opzoekhulpmiddel, voor onafhankelijke verificatie.
Begrijp de twee DNS-richtingen
Forward DNS wijst een hostnaam toe aan een adres via een A-record voor IPv4 of een AAAA-record voor IPv6. Reverse DNS wijst een adres terug naar een hostnaam via een PTR-record in een reverse zone die wordt beheerd door de adreshouder. Het aanmaken van een forward record in uw eigen zone creëert niet de PTR, en het opslaan van een PTR-verzoek creëert niet het forward record.
Kies één stabiele, volledig gekwalificeerde hostnaam. Het formulier accepteert kleine DNS-namen met labels gescheiden door punten en kan ook de opgeslagen waarde wissen. Het accepteert geen IP-letterlijke of een enkel ongekwalificeerd label. Vermijd klantnamen of gevoelige rollen in een openbare hostnaam, omdat PTR-antwoorden voor iedereen zichtbaar zijn.
Bereid overeenkomende forward-DNS voor
Forward-bevestigde reverse DNS is een consistentiepatroon dat door sommige e-mail- en beveiligingssystemen wordt gebruikt, maar het vestigt geen reputatie en garandeert geen service-acceptatie. Volg het beleid van de applicatie die u beheert en gebruik reverse DNS nooit om eigendom te impliceren dat u niet heeft.
- Kies een hostnaam in een zone die u beheert.
- Maak het bijbehorende A-record voor een IPv4-adres of AAAA-record voor een IPv6-adres bij uw DNS-provider.
- Wacht tot dat forward-record antwoordt via de openbare DNS.
- Bevestig dat de hostnaam terugverwijst naar het exact toegewezen adres voordat u de PTR aanvraagt.
- Documenteer de beoogde hostnaam, het adres en het tijdstip van wijziging.
Sla de gewenste PTR op
- Open Account > Netwerk en identificeer de exacte IPv4- of IPv6-toewijzing.
- Voer de volledig gekwalificeerde hostnaam in het veld Reverse DNS van die rij in.
- Selecteer rDNS opslaan en bewaar het succesbericht in uw wijzigingsrecord.
- Neem contact op met de operator met het adres, de gewenste hostnaam, servernaam en het tijdstip van het opgeslagen verzoek.
- Wacht op bevestiging van de operator voordat u de wijziging als gepubliceerd beschouwt.
Controleer het openbare antwoord
Gebruik dig met -x om een reverse lookup uit te voeren. De optie construeert de juiste in-addr.arpa- of ip6.arpa-query, dus bouw de reverse-naam niet handmatig op. Query zowel het reverse-resultaat als de forward-hostnaam. Een leeg reverse-resultaat na opslaan wordt verwacht totdat de operator de wijziging toepast; het wordt niet opgelost door het formulier herhaaldelijk opnieuw in te dienen.
dig +noall +answer -x 192.0.2.10
dig +noall +answer host.example.com A
dig +noall +answer -x 2001:db8::10
dig +noall +answer host.example.com AAAA| Observatie | Betekenis | Volgende stap |
|---|---|---|
| Opgeslagen waarde, geen PTR-antwoord | De wijziging is mogelijk nog niet gepubliceerd of er wordt mogelijk nog een gecacht antwoord gebruikt. | Geef het opgeslagen verzoek aan de operator. |
| PTR-antwoorden, forward record verschilt | Forward en reverse DNS zijn inconsistent | Corrigeer het A- of AAAA-record dat u beheert. |
| Oude PTR antwoordt nog steeds | Cache of autoritatieve zone heeft nog de vorige waarde | Controleer de gezaghebbende status bij de operator en wacht de gepubliceerde TTL af. |
| Verkeerde toewijzingsrij | Het verzoek was gericht op een ander adres | Corrigeer de gewenste waarde en meld elke gepubliceerde fout onmiddellijk. |