Score:0

ย้อนกลับ DNS (ผูก) สำหรับ ip/เครื่องเดียวบนเครือข่ายที่ไม่ใช่ส่วนตัว

ธง cn

ฉันมีปัญหาง่ายๆ: DNS ของฉันไม่ตอบการค้นหาแบบย้อนกลับของที่อยู่ IP สาธารณะของฉัน (เช่น 11.22.33.44) ถูกต้อง ... เพียงแค่ตอบ SOA และ NS (นำมาจากบันทึก SOA) แต่ไม่มี PTR (รายการพิเศษเพิ่มเติมสำหรับ NS ยังไม่ทำงาน แต่ใครจะสน)

เราไม่ได้พูดถึงเน็ตส่วนตัว ดังนั้นฉันจึงไม่มีตัวเลือกให้ตั้งค่าโซนย้อนกลับสำหรับ 33.22.11 และเพิ่มบันทึก PTR เป็น 44 ... (ฉันลองในเครื่องโดยไม่แจ้งให้ผู้อื่นทราบและวิธีนี้ใช้ได้ดี) .
แต่วิธีนี้ฉันจะตอบคำถามที่เชื่อถือได้สำหรับเพื่อนบ้านเครือข่ายของฉัน (1.43 และ 45-254) ด้วย ... ฟังดูไม่ถูกต้อง

ดังนั้นฉันจึงตั้งค่า โซนย้อนกลับ ip เดียว 44.33.22.11 และเพิ่ม SOA

@ใน SOA mydomain.com. hostmaster.mydomain.com. (
                  2513; อนุกรม
                  86400 ; รีเฟรช (ทุก 24 ชั่วโมง)
                  10800 ; ลองใหม่ (ทุก 3 ชั่วโมง)
                  3600000 ; หมดอายุ (หลังจาก 42 วัน)
                  3600 ) ; แคช TTL Negative (1 ชม.)

จนถึงตอนนี้ดีมากจนถึงที่นี่ทำงานได้ตามที่คาดไว้
ในการเพิ่ม PTR ฉันลองรายการต่อไปนี้ แต่ไม่มีใครได้รับการตอบกลับโดยการผูกเมื่อถูกถาม:

  • @ IN PTR mydomin.com.
  • @. ใน PTR mydomin.com
  • ใน PTR mydomain.com
  • . ใน PTR mydomain.com

ดูเหมือนว่าจะเพิกเฉยต่อสิ่งใดนอกจาก SOA สำหรับ single-ip-zone (รายการด้านบนไม่ได้ทำให้เกิดข้อผิดพลาดในการผูก) ดังนั้นฉันจะสร้าง PTR ที่จำเป็นได้อย่างไร?

ขอบคุณสำหรับคำแนะนำใด ๆ แม้ว่าฉันจะโง่และไม่เห็นชัดเจน :-)

^5 สเวน

Score:1
ธง jp

บันทึก PTR ของคุณต้องเข้าไป ใน addr.arpaไม่เข้าของคุณ มายโดเมน.คอม โซน.

คุณมีอำนาจควบคุมเรื่องนี้โดยตรงหรือไม่?

หาก IP สาธารณะของคุณถูกกำหนดให้กับคุณจากบริษัทโฮสติ้งบางแห่ง โดยปกติแล้วพวกเขาจะต้องเสนออินเทอร์เฟซให้คุณเพื่อตั้งค่า DNS ย้อนกลับสำหรับที่อยู่ IP สาธารณะใดๆ ของคุณ

il flag
คุณหมายความว่าในบันทึก SOA ของฉัน ฉันต้องใช้ in-addr.arpa? ขออภัย ฉันใช้ DNS เป็นครั้งแรก ฉันตั้งค่า DNS กับผู้ให้บริการส่วนตัวเป็นรหัสหลักที่ซ่อนอยู่ ดังนั้นฉันจึงสามารถควบคุมระเบียนทั้งหมดได้อย่างเต็มที่ คุณสามารถโพสต์เนื้อหาที่จำเป็นของโซนย้อนกลับได้หรือไม่? คุณจะได้รับเบียร์เสมือนจริง ;-)
jp flag
"ดังนั้นฉันจึงสามารถควบคุมบันทึกทั้งหมดได้อย่างเต็มที่" -> "ทั้งหมด" ที่นี่คืออะไร yourdomain.com หรือ in-addr.arpa ที่ผมสงสัย?
jp flag
คุณควรตรวจสอบให้แน่ใจว่าคุณเข้าใจว่าการส่งต่อและย้อนกลับ DNS เป็นฐานข้อมูลที่ไม่เกี่ยวข้องกันสองฐานข้อมูล หนึ่งคือชื่อโดเมน -> ที่อยู่ IP อีกอันหนึ่งคือ (ทั่วโลก) ที่อยู่ IP -> ชื่อ
Score:0
ธง cg

หากต้องการเพิ่มความละเอียดย้อนกลับ คุณต้องเพิ่มการกำหนดค่านี้

  1. เพิ่มที่ที่การผูกจะพบไฟล์โซนย้อนกลับ (สำหรับตัวอย่างนี้ net (192.168.1.0/24))

    โซน "1.168.192.in-addr.arpa" { ประเภทหลัก; ไฟล์ <เส้นทาง>/<ชื่อไฟล์.rev>; }

  2. สร้างโซนไฟล์ย้อนกลับ <filename.rev> (ชื่อไฟล์ควรตรงกัน)

$ORIGIN 1.168.192.in-addr.arpa.
$TTL 86400
@ใน SOA dns1.example.com. hostmaster.example.com. (
                    2544062501 ; อนุกรม
                    21600 ; รีเฟรชหลังจาก 6 ชั่วโมง
                    3600 ; ลองอีกครั้งหลังจาก 1 ชั่วโมง
                    604800 ; หมดอายุหลังจาก 1 สัปดาห์
                    86400 ) ; TTL ขั้นต่ำ 1 วัน
# อัปเดตเซิร์ฟเวอร์ DNS ของคุณ
      ใน NS dns1.example.com
      ใน NS dns2.example.com

# PTR สำหรับ 192.168.1.100 -> web.example.com
100 IN PTR web.example.com

il flag
ฉันลองใช้ตัวแปรนี้แล้ว บิตนี้จะย้อนกลับคลาส C ด้วยผลลัพธ์ที่ DNS ของฉันตอบกลับที่เชื่อถือได้สำหรับเครือข่ายย่อยทั้งหมด (192.168.1.0/24) แต่อย่างที่บอกมันไม่เป็นส่วนตัว! เป็น IP เดียวที่มองเห็นได้และใช้ได้ทั่วโลก และฉันไม่แน่ใจว่าจะเกิดอะไรขึ้นกับ IP ที่สองของผู้ให้บริการ เมื่อมีคนจำนวนมากเช่นฉันอ้างสิทธิ์ในซับเน็ตทั้งหมด
Roid avatar
cg flag
เกิดอะไรขึ้น ไม่มีอะไร DNS ไม่รู้อะไรเลยเกี่ยวกับเครือข่ายย่อย เพียงแค่จำไว้ว่าสามารถตั้งค่าคลาส C ทั้งหมดหรือหลายคลาส C สำหรับโดเมนของคุณได้

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา