Käänteinen DNS-haku

Kokeneet kirjoittajat eivät ole vielä tarkistaneet sivun nykyistä versiota, ja se voi poiketa merkittävästi 21. maaliskuuta 2021 tarkistetusta versiosta . tarkastukset vaativat 7 muokkausta .

Käänteinen DNS-haku ( englanniksi  käänteinen DNS-haku ) - pääsy erityiseen toimialuevyöhykkeeseen isäntänimen määrittämiseksi sen IP - osoitteen perusteella PTR-tietueen avulla.

Pyynnön täyttämiseksi isäntäosoite käännetään käänteiseen merkintään, käännösmenetelmä riippuu IP-versiosta:

Hierarkkinen nimeämismalli mahdollistaa vyöhykkeen hallinnan delegoinnin IP-osoitealueen omistajalle. Tätä varten arvovaltaiset DNS-palvelintietueet osoittavat, että erillinen palvelin vastaa CCC.BBB.AAA.in-addr.arpa-vyöhykkeestä (eli AAA.BBB.CCC.000/24-verkosta).

Eri nimiä per osoite kuvaavien PTR-tietueiden määrää eivät rajoita spesifikaatiot, vaan UDP-paketin koko voi rajoittaa sitä, koska DNS-palvelin kapseloi vastauksensa UDP:hen. Useimmiten yhdelle IP-osoitteelle luodaan vain yksi PTR-tietue, mutta sattuu myös niin, että niitä syntyy useita - esimerkiksi silloin, kun IP-osoitetta käytetään useille eri nimisille virtuaalipalvelimille.

Käänteisen kyselyn suorittaminen

Kysely lukee " PTR"-tietueen, joka sisältää haetun verkkotunnuksen. Jos tietuetta ei ole tai vastaavaa aliverkkotunnusta ei ole delegoitu, IP-osoitteella ei katsota olevan käänteistä DNS-tietuetta.

PTR-tietueet eivät vaadi erityistä käsittelyä, ne ovat yksinkertaisia ​​CNAME-tyyppisiä tietueita, jotka määrittävät aliaksia.

in-addr.arpa

In-addr.arpa DNS-merkintä näyttää tältä:

56.34.12.10.in-addr.arpa. PTR:ssä host1.example.net.

Tämä tarkoittaisi, että IP-osoite 10.12.34.56 vastaa isäntänimeä host1.example.net .

IP6.arpa DNS-merkintä näyttää tältä:

5.4.3.2.1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.8.bd0.1.0.0.2.ip6.arpa. PTR:ssä host1.example.net.

Tämä tarkoittaisi, että IPv6-osoite 2001:0db8::1:2345 vastaa isäntänimeä host1.example.net .

Käytettäessä luokkatonta osoitusta on ongelma yksittäisten aliverkkojen delegoinnissa, jotka eivät vastaa luokan kokoa (eli seuraavan tason aliverkkotunnuksen kanssa).

Tämän ongelman ratkaisemiseksi luotiin RFC 2317 , joka kuvaa in-addr.arpa-aliverkkotunnusten delegointia luokkattomassa osoittamisessa.

IPv6 - osoitealueet delegoidaan ip6.arpa-verkkoaluevyöhykkeen avulla.

Muistiinpanot

  1. RIPE NCC. Käänteisen DNS:n määrittäminen . Haettu 23. heinäkuuta 2018. Arkistoitu alkuperäisestä 24. heinäkuuta 2018.

Lähteet