Sieć i ochrona
Ustaw i zweryfikuj odwrotny DNS
Zapisz żądaną nazwę hosta PTR dla przypisanego adresu, poznaj bieżące ograniczenie propagacji i niezależnie zweryfikuj publiczną odpowiedź DNS.
Na tej stronie
Zanim zaczniesz
- Przypisanie IPv4 lub IPv6 wyświetlane dla serwera w Koncie > Sieć.
- W pełni kwalifikowana nazwa hosta w strefie DNS, którą kontrolujesz, np. host.example.com.
- Rekord A lub AAAA dla tej nazwy hosta, gdy usługa wymaga potwierdzonego rewersu DNS.
- Narzędzie dig z BIND 9 lub inne narzędzie do wyszukiwania DNS zgodne ze standardami, do niezależnej weryfikacji.
Zrozum dwa kierunki DNS
Forward DNS mapuje nazwę hosta na adres za pomocą rekordu A dla IPv4 lub rekordu AAAA dla IPv6. Reverse DNS mapuje adres z powrotem na nazwę hosta za pomocą rekordu PTR w strefie odwrotnej kontrolowanej przez posiadacza adresu. Utworzenie rekordu forward w własnej strefie nie tworzy rekordu PTR, a zapisanie żądania PTR nie tworzy rekordu forward.
Wybierz jedną stabilną, w pełni kwalifikowaną nazwę hosta. Formularz akceptuje małe litery nazw DNS z etykietami oddzielonymi kropkami i może również wyczyścić zapisaną wartość. Nie akceptuje literału IP ani pojedynczej niekwalifikowanej etykiety. Unikaj umieszczania nazw klientów lub ról wrażliwych w publicznej nazwie hosta, ponieważ odpowiedzi PTR są widoczne dla każdego.
Przygotuj pasujący rekord forward DNS
Forward-confirmed reverse DNS to wzorzec spójności używany przez niektóre systemy pocztowe i bezpieczeństwa, ale nie ustanawia reputacji ani nie gwarantuje akceptacji usługi. Postępuj zgodnie z politykami obsługiwanej aplikacji i nigdy nie używaj reverse DNS do sugerowania własności, której nie posiadasz.
- Wybierz nazwę hosta w strefie, którą administrujesz.
- Utwórz pasujący rekord A dla adresu IPv4 lub rekord AAAA dla adresu IPv6 u swojego dostawcy DNS.
- Poczekaj, aż ten rekord forward odpowie przez publiczny DNS.
- Potwierdź, że nazwa hosta rozwiązuje się z powrotem na dokładnie przypisany adres, zanim poprosisz o jego PTR.
- Udokumentuj zamierzoną nazwę hosta, adres i czas zmiany.
Zapisz żądany rekord PTR
- Otwórz Konto > Sieć i zidentyfikuj dokładne przypisanie IPv4 lub IPv6.
- Wprowadź w pełni kwalifikowaną nazwę hosta w polu Reverse DNS tego wiersza.
- Wybierz Zapisz rDNS i zachowaj komunikat o powodzeniu w rejestrze zmian.
- Skontaktuj się z operatorem, podając adres, żądaną nazwę hosta, nazwę serwera i czas zapisanego żądania.
- Poczekaj na potwierdzenie operatora, zanim uznasz zmianę za opublikowaną.
Zweryfikuj publiczną odpowiedź
Użyj dig z opcją -x, aby wykonać wyszukiwanie wsteczne. Opcja konstruuje poprawne zapytanie in-addr.arpa lub ip6.arpa, więc nie buduj ręcznie nazwy wstecznej. Zapytaj zarówno o wynik wsteczny, jak i nazwę hosta do przodu. Pusty wynik wsteczny po zapisaniu jest oczekiwany, dopóki operator nie zastosuje zmiany; nie naprawia się go przez wielokrotne ponowne wysyłanie formularza.
dig +noall +answer -x 192.0.2.10
dig +noall +answer host.example.com A
dig +noall +answer -x 2001:db8::10
dig +noall +answer host.example.com AAAA| Obserwacja | Znaczenie | Następny krok |
|---|---|---|
| Przechowywana wartość, brak odpowiedzi PTR | Zmiana może nie być jeszcze opublikowana lub odpowiedź z pamięci podręcznej może być nadal używana. | Przekaż zapisane żądanie operatorowi. |
| Odpowiedzi PTR, rekord forward różni się | Forward i reverse DNS są niespójne | Popraw rekord A lub AAAA, który kontrolujesz. |
| Stary PTR nadal odpowiada | Pamięć podręczna lub strefa autorytatywna nadal ma poprzednią wartość | Sprawdź autorytatywny status u operatora i poczekaj na opublikowany TTL. |
| Zły wiersz przypisania | Żądanie dotyczyło innego adresu | Popraw żądaną wartość i natychmiast zgłoś każdy opublikowany błąd. |