Rede e proteção
Definir e verificar DNS inverso
Guarde um nome de anfitrião PTR desejado para um endereço atribuído, compreenda a limitação atual de propagação e verifique a resposta DNS pública de forma independente.
Nesta página
Antes de começar
- Uma atribuição IPv4 ou IPv6 exibida para um servidor em Conta > Rede.
- Um nome de anfitrião totalmente qualificado sob uma zona DNS que controla, como host.exemplo.com.
- Um registo A ou AAAA direto para esse nome de anfitrião quando o DNS inverso confirmado por registo direto é exigido pelo seu serviço.
- O utilitário dig do BIND 9, ou outra ferramenta de consulta DNS que respeite as normas, para verificação independente.
Compreender as duas direções do DNS
O DNS direto mapeia um nome de host para um endereço através de um registo A para IPv4 ou um registo AAAA para IPv6. O DNS inverso mapeia um endereço de volta para um nome de host através de um registo PTR numa zona inversa controlada pelo detentor do endereço. Criar um registo direto na sua própria zona não cria o PTR, e guardar um pedido PTR não cria o registo direto.
Escolha um nome de host estável e totalmente qualificado. O formulário aceita nomes DNS em minúsculas com etiquetas separadas por pontos e também pode limpar o valor armazenado. Não aceita um literal de IP nem uma única etiqueta não qualificada. Evite colocar nomes de clientes ou funções sensíveis num nome de host público porque as respostas PTR são visíveis para qualquer pessoa.
Preparar DNS direto correspondente
O DNS reverso confirmado por encaminhamento é um padrão de consistência usado por alguns sistemas de correio e segurança, mas não estabelece reputação nem garante aceitação do serviço. Siga as políticas da aplicação que opera e nunca use DNS reverso para implicar propriedade que não tem.
- Escolha um nome de host numa zona que administra.
- Crie o registo A correspondente para um endereço IPv4 ou o registo AAAA para um endereço IPv6 junto do seu fornecedor de DNS.
- Aguarde que esse registo de encaminhamento responda através do DNS público.
- Confirme que o nome de anfitrião resolve de volta para o endereço atribuído exato antes de solicitar o seu PTR.
- Documente o nome de anfitrião pretendido, endereço e hora da alteração.
Guarde o PTR pretendido
- Abra Conta > Rede e identifique a atribuição exata de IPv4 ou IPv6.
- Introduza o nome de host totalmente qualificado no campo DNS reverso dessa linha.
- Selecione Guardar rDNS e mantenha a mensagem de sucesso no seu registo de alterações.
- Contacte o operador com o endereço, o nome de anfitrião pretendido, o nome do servidor e a hora do pedido guardado.
- Aguarde a confirmação do operador antes de tratar a alteração como publicada.
Verifique a resposta pública
Utilize dig com -x para realizar uma pesquisa inversa. A opção constrói a consulta in-addr.arpa ou ip6.arpa correta, pelo que não deve construir manualmente o nome inverso. Consulte tanto o resultado inverso como o nome de anfitrião direto. Um resultado inverso em branco após guardar é esperado até o operador aplicar a alteração; não é corrigido reenviando repetidamente o formulário.
dig +noall +answer -x 192.0.2.10
dig +noall +answer host.example.com A
dig +noall +answer -x 2001:db8::10
dig +noall +answer host.example.com AAAA| Observação | Significado | Próximo passo |
|---|---|---|
| Valor armazenado, sem resposta PTR | A alteração pode ainda não ter sido publicada, ou uma resposta em cache pode ainda estar em uso. | Forneça o pedido guardado ao operador. |
| Respostas PTR, registo direto difere | O DNS direto e inverso são inconsistentes | Corrija o registo A ou AAAA que controla. |
| O PTR antigo ainda responde | A zona de cache ou autoritativa ainda tem o valor anterior | Verifique o estado autoritativo com o operador e aguarde o TTL publicado. |
| Linha de atribuição errada | O pedido visava outro endereço | Corrija o valor pretendido e reporte imediatamente qualquer erro publicado. |