Статус та доступність послуг Оплата лише криптовалютою · Реєстрація без KYC

Мережа та захист

Встановіть і перевірте зворотний DNS

Збережіть бажане ім'я хоста PTR для призначеної адреси, зрозумійте поточне обмеження поширення та незалежно перевірте публічну відповідь DNS.

Tungsto документація · Оновлено · 3 хв читання

На цій сторінці
  1. Перш ніж почати
  2. Зрозумійте два напрямки DNS
  3. Підготуйте відповідний прямий DNS
  4. Збережіть бажаний PTR
  5. Перевірте публічну відповідь
  6. Пов'язані ресурси

Перш ніж почати

  • Призначення IPv4 або IPv6, показане для сервера в Account > Network.
  • Повністю кваліфіковане ім'я хоста в зоні DNS, яку ви контролюєте, наприклад host.example.com.
  • Прямий запис A або AAAA для цього імені хоста, коли вашому сервісу потрібен підтверджений прямим записом зворотний DNS.
  • Утиліта dig з BIND 9 або інший інструмент пошуку DNS, що відповідає стандартам, для незалежної перевірки.

Зрозумійте два напрямки DNS

Прямий DNS зіставляє ім'я хоста з адресою через запис A для IPv4 або запис AAAA для IPv6. Зворотний DNS зіставляє адресу назад з іменем хоста через запис PTR у зворотній зоні, контрольованій власником адреси. Створення прямого запису у власній зоні не створює PTR, а збереження запиту PTR не створює прямого запису.

Виберіть одне стабільне повністю кваліфіковане ім'я хоста. Форма приймає DNS-імена в нижньому регістрі з мітками, розділеними крапками, і також може очистити збережене значення. Вона не приймає IP-літерал або одну некваліфіковану мітку. Уникайте розміщення імен клієнтів або конфіденційних ролей у публічному імені хоста, оскільки відповіді PTR видимі будь-кому.

Підготуйте відповідний прямий DNS

Пряме підтвердження зворотного DNS є шаблоном узгодженості, який використовується деякими поштовими та безпековими системами, але воно не встановлює репутацію та не гарантує прийняття службою. Дотримуйтесь політик програми, яку ви керуєте, і ніколи не використовуйте зворотний DNS, щоб натякати на володіння, якого у вас немає.

  1. Виберіть ім'я хоста в зоні, якою ви керуєте.
  2. Створіть відповідний запис A для адреси IPv4 або запис AAAA для адреси IPv6 у вашого DNS-провайдера.
  3. Зачекайте, поки цей прямий запис відповість через публічний DNS.
  4. Підтвердьте, що ім'я хоста резолвиться назад до точно призначеної адреси, перш ніж запитувати його PTR.
  5. Задокументуйте заплановане ім'я хоста, адресу та час зміни.

Збережіть бажаний PTR

  1. Відкрийте Account > Network і визначте точне призначення IPv4 або IPv6.
  2. Введіть повністю кваліфіковане ім'я хоста в поле Reverse DNS цього рядка.
  3. Виберіть «Зберегти rDNS» і збережіть повідомлення про успіх у своєму журналі змін.
  4. Зв'яжіться з оператором, вказавши адресу, бажане ім'я хоста, назву сервера та час збереженого запиту.
  5. Зачекайте підтвердження оператора, перш ніж вважати зміну опублікованою.

Перевірте публічну відповідь

Використовуйте dig з опцією -x для виконання зворотного пошуку. Опція створює правильний запит in-addr.arpa або ip6.arpa, тому не створюйте зворотне ім'я вручну. Запитуйте як зворотний результат, так і пряме ім'я хоста. Порожній зворотний результат після збереження очікується, доки оператор не застосує зміну; він не виправляється повторним надсиланням форми.

sh
dig +noall +answer -x 192.0.2.10
dig +noall +answer host.example.com A
dig +noall +answer -x 2001:db8::10
dig +noall +answer host.example.com AAAA
СпостереженняЗначенняНаступний крок
Збережене значення, немає PTR-відповідіЗміна може бути ще не опублікована, або кешована відповідь може ще використовуватися.Надайте збережений запит оператору.
Відповіді PTR, прямий запис відрізняєтьсяПрямий і зворотний DNS неузгодженіВиправте запис A або AAAA, який ви контролюєте.
Старий PTR все ще відповідаєКеш або авторитетна зона все ще має попереднє значенняПеревірте авторитетний статус у оператора та дотримуйтесь опублікованого TTL.
Неправильний рядок призначенняЗапит був адресований іншій адресіВиправте бажане значення та негайно повідомте про будь-яку опубліковану помилку.