Мережа та захист
Встановіть і перевірте зворотний DNS
Збережіть бажане ім'я хоста PTR для призначеної адреси, зрозумійте поточне обмеження поширення та незалежно перевірте публічну відповідь DNS.
На цій сторінці
Перш ніж почати
- Призначення IPv4 або IPv6, показане для сервера в Account > Network.
- Повністю кваліфіковане ім'я хоста в зоні DNS, яку ви контролюєте, наприклад host.example.com.
- Прямий запис A або AAAA для цього імені хоста, коли вашому сервісу потрібен підтверджений прямим записом зворотний DNS.
- Утиліта dig з BIND 9 або інший інструмент пошуку DNS, що відповідає стандартам, для незалежної перевірки.
Зрозумійте два напрямки DNS
Прямий DNS зіставляє ім'я хоста з адресою через запис A для IPv4 або запис AAAA для IPv6. Зворотний DNS зіставляє адресу назад з іменем хоста через запис PTR у зворотній зоні, контрольованій власником адреси. Створення прямого запису у власній зоні не створює PTR, а збереження запиту PTR не створює прямого запису.
Виберіть одне стабільне повністю кваліфіковане ім'я хоста. Форма приймає DNS-імена в нижньому регістрі з мітками, розділеними крапками, і також може очистити збережене значення. Вона не приймає IP-літерал або одну некваліфіковану мітку. Уникайте розміщення імен клієнтів або конфіденційних ролей у публічному імені хоста, оскільки відповіді PTR видимі будь-кому.
Підготуйте відповідний прямий DNS
Пряме підтвердження зворотного DNS є шаблоном узгодженості, який використовується деякими поштовими та безпековими системами, але воно не встановлює репутацію та не гарантує прийняття службою. Дотримуйтесь політик програми, яку ви керуєте, і ніколи не використовуйте зворотний DNS, щоб натякати на володіння, якого у вас немає.
- Виберіть ім'я хоста в зоні, якою ви керуєте.
- Створіть відповідний запис A для адреси IPv4 або запис AAAA для адреси IPv6 у вашого DNS-провайдера.
- Зачекайте, поки цей прямий запис відповість через публічний DNS.
- Підтвердьте, що ім'я хоста резолвиться назад до точно призначеної адреси, перш ніж запитувати його PTR.
- Задокументуйте заплановане ім'я хоста, адресу та час зміни.
Збережіть бажаний PTR
- Відкрийте Account > Network і визначте точне призначення IPv4 або IPv6.
- Введіть повністю кваліфіковане ім'я хоста в поле Reverse DNS цього рядка.
- Виберіть «Зберегти rDNS» і збережіть повідомлення про успіх у своєму журналі змін.
- Зв'яжіться з оператором, вказавши адресу, бажане ім'я хоста, назву сервера та час збереженого запиту.
- Зачекайте підтвердження оператора, перш ніж вважати зміну опублікованою.
Перевірте публічну відповідь
Використовуйте dig з опцією -x для виконання зворотного пошуку. Опція створює правильний запит in-addr.arpa або ip6.arpa, тому не створюйте зворотне ім'я вручну. Запитуйте як зворотний результат, так і пряме ім'я хоста. Порожній зворотний результат після збереження очікується, доки оператор не застосує зміну; він не виправляється повторним надсиланням форми.
dig +noall +answer -x 192.0.2.10
dig +noall +answer host.example.com A
dig +noall +answer -x 2001:db8::10
dig +noall +answer host.example.com AAAA| Спостереження | Значення | Наступний крок |
|---|---|---|
| Збережене значення, немає PTR-відповіді | Зміна може бути ще не опублікована, або кешована відповідь може ще використовуватися. | Надайте збережений запит оператору. |
| Відповіді PTR, прямий запис відрізняється | Прямий і зворотний DNS неузгоджені | Виправте запис A або AAAA, який ви контролюєте. |
| Старий PTR все ще відповідає | Кеш або авторитетна зона все ще має попереднє значення | Перевірте авторитетний статус у оператора та дотримуйтесь опублікованого TTL. |
| Неправильний рядок призначення | Запит був адресований іншій адресі | Виправте бажане значення та негайно повідомте про будь-яку опубліковану помилку. |