网络与保护
设置并验证反向 DNS
为已分配的地址保存所需的 PTR 主机名,了解当前的传播限制,并独立验证公共 DNS 应答。
开始之前
- 在账户 > 网络中为服务器显示的 IPv4 或 IPv6 分配。
- 在您控制的 DNS 区域下的完全限定主机名,例如 host.example.com。
- 当您的服务需要正向确认反向 DNS 时,为该主机名设置正向 A 或 AAAA 记录。
- 来自 BIND 9 的 dig 实用程序,或其他符合标准的 DNS 查询工具,用于独立验证。
理解两个 DNS 方向
正向 DNS 通过 IPv4 的 A 记录或 IPv6 的 AAAA 记录将主机名映射到地址。反向 DNS 通过由地址持有者控制的反向区域中的 PTR 记录将地址映射回主机名。在您自己的区域中创建正向记录不会创建 PTR,保存 PTR 请求也不会创建正向记录。
选择一个稳定、完全限定的主机名。表单接受由点分隔标签的小写DNS名称,也可以清除存储的值。它不接受IP字面量或单个未限定标签。避免在公共主机名中放置客户名称或敏感角色,因为PTR答案对任何人可见。
准备匹配的正向 DNS
正向确认的反向DNS是一些邮件和安全系统使用的一致性模式,但它不能建立声誉或保证服务接受。遵循您所运营应用程序的政策,切勿使用反向DNS暗示您不拥有的所有权。
- 在您管理的区域中选择一个主机名。
- 为 IPv4 地址创建匹配的 A 记录,或为 IPv6 地址创建 AAAA 记录,使用您的 DNS 提供商。
- 等待该转发记录通过公共 DNS 应答。
- 在请求 PTR 之前,确认主机名解析回确切分配的地址。
- 记录预期的主机名、地址和更改时间。
保存所需的PTR
- 打开账户 > 网络,并确定确切的IPv4或IPv6分配。
- 在该行的反向 DNS 字段中输入完全限定主机名。
- 选择“保存 rDNS”并在更改记录中保留成功消息。
- 联系运营商,提供地址、所需主机名、服务器名称和保存请求的时间。
- 在将更改视为已发布之前,等待操作员确认。
验证公开答案
使用带 -x 的 dig 执行反向查找。该选项会构造正确的 in-addr.arpa 或 ip6.arpa 查询,因此不要手动构建反向名称。同时查询反向结果和正向主机名。保存后反向结果为空是正常的,直到运营商应用更改;反复重新提交表单并不能解决此问题。
dig +noall +answer -x 192.0.2.10
dig +noall +answer host.example.com A
dig +noall +answer -x 2001:db8::10
dig +noall +answer host.example.com AAAA| 观察 | 含义 | 下一步 |
|---|---|---|
| 存储值,无 PTR 应答 | 更改可能尚未发布,或者缓存的答案可能仍在使用。 | 将保存的请求提供给运营商。 |
| PTR答案,正向记录不同 | 正向和反向 DNS 不一致 | 更正您控制的 A 或 AAAA 记录。 |
| 旧的PTR仍然响应 | 缓存或权威区域仍具有先前的值 | 与操作员确认权威状态并等待公布的 TTL。 |
| 错误的分配行 | 请求针对了另一个地址 | 更正所需值并立即报告任何已发布的错误。 |