服务状态与可用性 仅加密货币计费 · 无KYC注册

网络与保护

设置并验证反向 DNS

为已分配的地址保存所需的 PTR 主机名,了解当前的传播限制,并独立验证公共 DNS 应答。

Tungsto 文档 · 更新于 · 3 分钟阅读

本页内容
  1. 开始之前
  2. 理解两个 DNS 方向
  3. 准备匹配的正向 DNS
  4. 保存所需的 PTR
  5. 验证公开答案
  6. 相关资源

开始之前

  • 在账户 > 网络中为服务器显示的 IPv4 或 IPv6 分配。
  • 在您控制的 DNS 区域下的完全限定主机名,例如 host.example.com。
  • 当您的服务需要正向确认反向 DNS 时,为该主机名设置正向 A 或 AAAA 记录。
  • 来自 BIND 9 的 dig 实用程序,或其他符合标准的 DNS 查询工具,用于独立验证。

理解两个 DNS 方向

正向 DNS 通过 IPv4 的 A 记录或 IPv6 的 AAAA 记录将主机名映射到地址。反向 DNS 通过由地址持有者控制的反向区域中的 PTR 记录将地址映射回主机名。在您自己的区域中创建正向记录不会创建 PTR,保存 PTR 请求也不会创建正向记录。

选择一个稳定、完全限定的主机名。表单接受由点分隔标签的小写DNS名称,也可以清除存储的值。它不接受IP字面量或单个未限定标签。避免在公共主机名中放置客户名称或敏感角色,因为PTR答案对任何人可见。

准备匹配的正向 DNS

正向确认的反向DNS是一些邮件和安全系统使用的一致性模式,但它不能建立声誉或保证服务接受。遵循您所运营应用程序的政策,切勿使用反向DNS暗示您不拥有的所有权。

  1. 在您管理的区域中选择一个主机名。
  2. 为 IPv4 地址创建匹配的 A 记录,或为 IPv6 地址创建 AAAA 记录,使用您的 DNS 提供商。
  3. 等待该转发记录通过公共 DNS 应答。
  4. 在请求 PTR 之前,确认主机名解析回确切分配的地址。
  5. 记录预期的主机名、地址和更改时间。

保存所需的PTR

  1. 打开账户 > 网络,并确定确切的IPv4或IPv6分配。
  2. 在该行的反向 DNS 字段中输入完全限定主机名。
  3. 选择“保存 rDNS”并在更改记录中保留成功消息。
  4. 联系运营商,提供地址、所需主机名、服务器名称和保存请求的时间。
  5. 在将更改视为已发布之前,等待操作员确认。

验证公开答案

使用带 -x 的 dig 执行反向查找。该选项会构造正确的 in-addr.arpa 或 ip6.arpa 查询,因此不要手动构建反向名称。同时查询反向结果和正向主机名。保存后反向结果为空是正常的,直到运营商应用更改;反复重新提交表单并不能解决此问题。

sh
dig +noall +answer -x 192.0.2.10
dig +noall +answer host.example.com A
dig +noall +answer -x 2001:db8::10
dig +noall +answer host.example.com AAAA
观察含义下一步
存储值,无 PTR 应答更改可能尚未发布,或者缓存的答案可能仍在使用。将保存的请求提供给运营商。
PTR答案,正向记录不同正向和反向 DNS 不一致更正您控制的 A 或 AAAA 记录。
旧的PTR仍然响应缓存或权威区域仍具有先前的值与操作员确认权威状态并等待公布的 TTL。
错误的分配行请求针对了另一个地址更正所需值并立即报告任何已发布的错误。