Сеть и защита
Настройте и проверьте обратный DNS
Сохраните желаемое имя хоста PTR для назначенного адреса, поймите текущее ограничение распространения и независимо проверьте публичный ответ DNS.
На этой странице
Перед началом
- Назначение IPv4 или IPv6, отображаемое для сервера в разделе «Учетная запись > Сеть».
- Полное доменное имя в зоне DNS, которую вы контролируете, например host.example.com.
- Прямая запись A или AAAA для этого имени хоста, если вашему сервису требуется подтверждённый обратный DNS.
- Утилита dig из BIND 9 или другой инструмент DNS-запросов, соответствующий стандартам, для независимой проверки.
Понимание двух направлений DNS
Прямой DNS сопоставляет имя хоста с адресом через запись A для IPv4 или запись AAAA для IPv6. Обратный DNS сопоставляет адрес обратно с именем хоста через запись PTR в обратной зоне, контролируемой владельцем адреса. Создание прямой записи в вашей собственной зоне не создаёт PTR, а сохранение запроса PTR не создаёт прямую запись.
Выберите одно стабильное полное доменное имя. Форма принимает DNS-имена в нижнем регистре с метками, разделёнными точками, и может также очистить сохранённое значение. Она не принимает IP-адрес или одиночную неквалифицированную метку. Избегайте размещения имён клиентов или конфиденциальных ролей в публичном имени хоста, поскольку ответы PTR видны всем.
Подготовьте соответствующий прямой DNS
Прямое подтверждение обратного DNS — это шаблон согласованности, используемый некоторыми почтовыми системами и системами безопасности, но он не устанавливает репутацию и не гарантирует принятие услуги. Следуйте политикам приложения, которое вы эксплуатируете, и никогда не используйте обратный DNS, чтобы подразумевать владение, которого у вас нет.
- Выберите имя хоста в зоне, которой вы управляете.
- Создайте соответствующую запись A для адреса IPv4 или запись AAAA для адреса IPv6 у вашего DNS-провайдера.
- Дождитесь, пока эта прямая запись ответит через публичный DNS.
- Подтвердите, что имя хоста разрешается обратно в точно назначенный адрес, прежде чем запрашивать его PTR.
- Задокументируйте предполагаемое имя хоста, адрес и время изменения.
Сохраните желаемый PTR
- Откройте Account > Network и определите точное назначение IPv4 или IPv6.
- Введите полное доменное имя в поле Reverse DNS соответствующей строки.
- Выберите «Сохранить rDNS» и сохраните сообщение об успехе в журнале изменений.
- Свяжитесь с оператором, указав адрес, желаемое имя хоста, имя сервера и время сохранённого запроса.
- Дождитесь подтверждения оператора, прежде чем считать изменение опубликованным.
Проверьте публичный ответ
Используйте dig с опцией -x для обратного запроса. Опция формирует правильный запрос in-addr.arpa или ip6.arpa, поэтому не создавайте обратное имя вручную. Запросите и обратный результат, и прямое имя хоста. Пустой обратный результат после сохранения ожидаем, пока оператор не применит изменение; повторная отправка формы не исправит это.
dig +noall +answer -x 192.0.2.10
dig +noall +answer host.example.com A
dig +noall +answer -x 2001:db8::10
dig +noall +answer host.example.com AAAA| Наблюдение | Значение | Следующий шаг |
|---|---|---|
| Сохраненное значение, нет ответа PTR | Изменение может быть ещё не опубликовано, или кэшированный ответ всё ещё используется. | Предоставьте сохранённый запрос оператору. |
| Ответы PTR, прямая запись отличается | Прямой и обратный DNS не согласованы | Исправьте запись A или AAAA, которую вы контролируете. |
| Старый PTR всё ещё отвечает | Кэш или авторитетная зона всё ещё содержит предыдущее значение | Проверьте авторитетный статус у оператора и дождитесь истечения опубликованного TTL. |
| Неправильная строка назначения | Запрос был направлен на другой адрес | Исправьте желаемое значение и немедленно сообщите о любой опубликованной ошибке. |