Dns зона обратного просмотра как настроить

Dns зона обратного просмотра как настроить

Добрый день, уважаемые читатели и постоянные подписчики, IT блога Pyatilistnik.org. В прошлый раз мы разобрали, что такое DNS-сервер, его принципы работы, основные записи и много другое. Кто пропустил заметку, советую ознакомиться. В сегодняшней публикации я хочу рассмотреть вопрос, о обратных зонах и их применении.

Обратный запрос DNS — особая доменная зона, предназначенная для определения имени узла по его IPv4-адресу c помощью PTR-записи. Адрес узла AAA.BBB.CCC.DDD переводится в обратной нотации и превращается в DDD.CCC.BBB.AAA.in-addr.arpa. Благодаря иерархической модели управления именами появляется возможность делегировать управление зоной владельцу диапазона IP-адресов. Для этого в записях авторитетного DNS-сервера указывают, что за зону CCC.BBB.AAA.in-addr.arpa (то есть за сеть AAA.BBB.CCC.000/24) отвечает отдельный сервер.

PTR-запись (от англ. pointer – указатель) связывает IP хоста с его каноническим именем. Запрос в домене in-addr.arpa на IP хоста в обратной форме вернёт имя данного хоста. Например, (на момент написания), для IP адреса 192.0.34.164: запрос записи PTR 164.34.0.192.in-addr.arpa вернет его каноническое имя referrals.icann.org.in-addr.arpa

in-addr.arpa — специальная доменная зона, предназначенная для определения имени хоста по его IPv4-адресу, используя PTR-запись. Адрес хоста AAA.BBB.CCC.DDD транслируется в обратной нотации и превращается в DDD.CCC.BBB.AAA.in-addr.arpa. Благодаря иерархической модели управления именами появляется возможность делегировать управление зоной владельцу диапазона IP адресов. Для этого в записях авторитативного DNS-сервера указывают, что за зону CCC.BBB.AAA.in-addr.arpa (то есть за сеть AAA.BBB.CCC/24) отвечает отдельный сервер.

Использование

В целях уменьшения объёма нежелательной почтовой корреспонденции (спама) многие серверы-получатели электронной почты могут проверять наличие PTR записи для хоста, с которого происходит отправка. В этом случае PTR запись для IP адреса должна соответствовать имени отправляющего почтового сервера, которым он представляется в процессе SMTP сессии.

Источник

Dns зона обратного просмотра как настроить

О том что такое обратная зона можно почитать тут, а мы с вами начнем создавать свою. Открываем оснастку DNS, через пуск-Администрирование или в пуске введите dnsmgmt.msc эффект будет тот же.

Как создать обратную зону в windows server 2008R2-01

Выбираем пункт обратные зоны и щелкаем по нему правым кликом, откроется контекстное меню в котором выбираем создать.

Как создать обратную зону в windows server 2008R2-02

Откроется мастер, жмем Далее.

Как создать обратную зону в windows server 2008R2-03

Оставляем тип основная и жмем далее.

Как создать обратную зону в windows server 2008R2-04

Читайте также:  Poe аниматрон не работает

Выбираем на каком уровне будет происходить репликация зоны, жмем далее.

Как создать обратную зону в windows server 2008R2-05

Оставляем ipv4 если вам нужна ipv6 выбирайте ее

Как создать обратную зону в windows server 2008R2-06

Задаем идентификатор сети, то есть первые 3 актета сетки

Как создать обратную зону в windows server 2008R2-07

Для большей безопасности разрешим только безопасные динамические обновления.

Как создать обратную зону в windows server 2008R2-08

Как создать обратную зону в windows server 2008R2-09

Видим что у нас появилась наша зона, обратите внимание, что она начинается с идентификатора сети и всегда заканчивается на in-addr.arpa.

Как создать обратную зону в windows server 2008R2-10

Теперь проверим, что все работает и днс разрешает ip в имена. Открываем cmd и вводим nslookup 10.10.1.1. Видим, что ip правильно разрешился в имя.

Как создать обратную зону в windows server 2008R2-11

Источник

Создание в Windows Server обратной DNS-зоны с нестандартной маской

Reverse lookup-зона — полезная и нужная штука, но в случае создания оной для локальной сети — проблем не возникает. Сложнее, когда провайдер делегирует часть адресного пространства.

Зайдите на сайт под своей учётной записью, чтобы видеть комментарии под техническими статьями. Если учётной записи ещё нет — зарегистрируйтесь, это бесплатно.

Обновления личного кабинета — доступны также по RSS.

  • 22 августа: В загрузках для домашней лабы — новые Windows Server 2022 и Windows 11 Enterprise, ядро 5.13.12 и Debian 11
  • 12 мая: В разделе загрузок домашней лабораторной — топология для первых занятий по ENCOR, обновлённый QEMU и Bodhi Linux 6.0, опять же используемый как хост на ENCOR
  • 3 мая: Новое в виртуальной лабе — ядро 5.12 и QEMU 6.0.0
  • 4 апреля: Образ Kali Linux 21.01 с обновлениями за апрель 2021
  • 4 апреля: Минималистичный образ Debian Linux 10.9 с обновлениями за апрель 2021
  • 4 апреля: Обновлённые образы Windows Server 2019
  • 4 апреля: Специальный образ старого Windows Server 2003 R2
  • 4 апреля: Рабочий образ нового Windows Server 2022
  • 8 января: Образ Ubuntu Server 21.04 (hirsute hippo) с предустановленными инструментами разработчика и Kali Linux 2021 с браузерами Chrome/Firefox — соответственно серверная и клиентская часть для грядущих вебинаров по HTTP/TLS/Security
  • 4 января: Январское обновление домашней лабы — с QEMU 5.2.0 и всякими другими интересностями (подробнее см. новость на сайте)

Новое в архиве Knowledge Assurance. Часть из этих записей доступна бесплатно, на нашем канале YouTube.

  • HCIA 2.5 — Первый модуль курса Huawei HCIA Routing and Switching
  • AT-NETLAB 20.12 — Обновлённый вебинар по созданию и настройке домашней лабы
  • Cisco SPNGN1 1.0 — CCNA Service Provider (последнее прочтение) занятие 7
  • Cisco SPNGN1 1.0 — CCNA Service Provider (последнее прочтение) занятие 6
  • Cisco SPNGN1 1.0 — CCNA Service Provider (последнее прочтение) занятие 5
  • Cisco IINS 3.0 — Шестое занятие CCNA:Security 2020
  • Cisco SPNGN1 1.0 — CCNA Service Provider (последнее прочтение) занятие 4
  • Cisco SPNGN1 1.0 — CCNA Service Provider (последнее прочтение) занятие 3
  • AT-NETLAB 20.04 — Вебинар по созданию и настройке домашней лабы
  • Cisco IINS 3.0 — Пятое занятие CCNA:Security 2020
Читайте также:  Как настроить распылитель карбюратора солекс

Источник

Основные сведения об обратной зоне DNS и ее поддержке в Azure

В этой статье приводятся общие сведения о работе обратной службы DNS и сценарии, для которых обратная служба DNS поддерживается в Azure.

Что такое обратная зона DNS

В традиционных записях имя DNS сопоставляется с IP-адресом. Например, www.contoso.com соответствует 64.4.6.100. Обратная служба DNS выполняет противоположное действие, преобразуя IP-адрес обратно в имя. Например, поиск 64.4.6.100 будет соответствовать www.contoso.com .

Записи обратной службы DNS используются в разных ситуациях. Например, записи обратной зоны DNS широко используются для борьбы с нежелательными электронными сообщениями путем проверки отправителя сообщения. Получающий почтовый сервер извлекает обратную запись DNS IP-адреса отправляющего сервера. Затем получающий почтовый сервер проверяет наличие у узла авторизации на отправление электронного сообщения из исходного домена.

Принцип работы обратной зоны DNS

Записи обратной зоны DNS размещены в специальных зонах DNS, известных как зоны ARPA. Параллельно с обычной иерархией, в которой размещены домены, такие как contoso.com, эти зоны образуют отдельную иерархию DNS, такую как contoso.com .

Например, DNS-запись www.contoso.com получена на основе DNS-записи «А» с именем «www» в зоне contoso.com . Эта запись А указывает на соответствующий IP-адрес. В этом случае — 64.4.6.100. Обратный поиск реализуется отдельно с использованием записи типа «PTR» с именем «100» в зоне «6.4.64.in-addr.arpa». Обратите внимание, что в зонах ARPA для IP-адресов создаются обратные записи. Правильно настроенная запись PTR указывает на имя www.contoso.com .

При назначении организации блока IP-адресов она получает права на управление соответствующей зоной ARPA. Корпорация Майкрософт размещает зоны ARPA, соответствующие блокам IP-адресов, используемым Azure, а также управляет ими. Поставщик услуг Интернета может предоставить зону ARPA для IP-адресов, которыми вы владеете. Кроме того, вам может быть разрешено разместить зону ARPА в службе DNS, например в Azure DNS.

Прямые и обратные запросы DNS реализуются в отдельной параллельной иерархии DNS. Обратный запрос для www.contoso.com размещен не в зоне contoso.com, а в зоне ARPA для соответствующего блока IP-адресов. Для блоков адресов IPv4 и IPv6 используются отдельные зоны.

Имя зоны обратного просмотра IPv4 должно быть представлено в формате .in-addr.arpa .

Предположим, вы создаете обратную зону для записей узлов с IP-адресами в префиксе 192.0.2.0/24. Чтобы создать имя зоны, вам нужно отделить сетевой префикс адреса (192.0.2), записать его в обратном порядке (2.0.192) и добавить суффикс .in-addr.arpa .

Класс подсети Сетевой префикс Обратный сетевой префикс Стандартный суффикс Имя обратной зоны
Класс A 203.0.0.0/8 203 .in-addr.arpa 203.in-addr.arpa
Класс B 198.51.0.0/16 51.198 .in-addr.arpa 51.198.in-addr.arpa
Класс C 192.0.2.0/24 2.0.192 .in-addr.arpa 2.0.192.in-addr.arpa

Бесклассовое делегирование IPv4

Иногда диапазон IP-адресов, выделенных для организации, меньше диапазона класса C (/24). В таком случае диапазон IP-адресов не попадает в границы зоны в иерархии зоны .in-addr.arpa и не может быть делегирован как дочерняя зона.

Для перемещения каждой записи обратного поиска в выделенную зону DNS используется другой метод. В этом случае производится делегирование дочерней зоны каждого диапазона IP-адресов. Затем каждый IP-адрес в данном диапазоне сопоставляется с этой дочерней зоной при помощи записей CNAME.

Предположим, поставщик услуг Интернета предоставил организации диапазон IP-адресов 192.0.2.128/26. В него входят 64 IP-адреса — с 192.0.2.128 по 192.0.2.191. Обратная служба DNS для этого диапазона реализуется следующим образом:

Организация создает зону обратного поиска с именем 128-26.2.0.192.in-addr.arpa. Префикс «128-26» представляет сегмент сети, присвоенный организации в диапазоне класса C (/24).

Поставщик услуг Интернета создает записи NS, чтобы настроить делегирование DNS для вышеуказанной зоны из родительской зоны класса C. Поставщик услуг Интернета также создает записи CNAME в родительской зоне обратного поиска (класса C). Затем они сопоставляют каждый IP-адрес из диапазона IP-адресов с новой зоной, созданной организацией:

После этого организация управляет отдельными записями типа PTR в дочерней зоне.

При обратном просмотре IP-адреса «192.0.2.129» отправляется запрос на запись типа PTR с именем «129.2.0.192.in-addr.arpa». Этот запрос поступает через CNAME в родительской зоне в запись типа PTR в дочерней зоне.

Имя зоны обратного просмотра IPv6 должно быть представлено в формате .ip6.arpa

Например, при создании зоны обратных записей узлов для узлов с IP-адресами, которые находятся в префиксе 2001:db8:1000:abdc::/64. Имя зоны создается путем изоляции префикса сети адреса (2001:db8:abdc::). Далее нужно развернуть сетевой префикс IPv6, удалив сжатие за счет нулей (если оно использовалось для сокращения префикса адреса IPv6 (2001:0db8:abdc:0000::)). Запишите префикс в обратном порядке, используя точку как разделитель между каждым шестнадцатеричным числом, чтобы сформировать обратный сетевой префикс ( 0.0.0.0.c.d.b.a.8.b.d.0.1.0.0.2 ), и добавьте суффикс .ip6.arpa .

Сетевой префикс Развернутый обратный сетевой префикс Стандартный суффикс Имя обратной зоны
2001:db8:abdc::/64 0.0.0.0.c.d.b.a.8.b.d.0.1.0.0.2 .ip6.arpa 0.0.0.0.c.d.b.a.8.b.d.0.1.0.0.2.ip6.arpa
2001:db8:1000:9102::/64 2.0.1.9.0.0.0.1.8.b.d.0.1.0.0.2 .ip6.arpa 2.0.1.9.0.0.0.1.8.b.d.0.1.0.0.2.ip6.arpa

Поддержка обратной зоны DNS в Azure

Azure поддерживает два отдельных сценария, касающихся обратной зоны DNS:

Размещение зоны обратного поиска, соответствующей блоку IP-адресов. Azure DNS можно использовать для размещения зон обратного просмотра и управления записями PTR для протоколов IPv4 и IPv6. Процедура создания зоны обратного просмотра (ARPA), настройки делегирования и конфигурирования записей типа PTR будет такой же, как и для обычных зон DNS. Отличие заключается лишь в том, что делегирование настраивается с помощью поставщика услуг Интернета, а не регистратора DNS, при этом должен использоваться только один тип записей PTR.

Настройка обратной записи DNS для IP-адреса, назначенного службе Azure. Azure позволяет настроить обратный поиск IP-адресов, предоставленных службе Azure. Служба Azure настраивает обратный поиск как запись типа PTR в соответствующей зоне ARPA. Эти зоны ARPA, соответствующие всем используемым в Azure диапазонам IP-адресов, размещаются корпорацией Майкрософт.

Источник

Оцените статью