【问题标题】:rDNS lookup processrDNS 查找过程
【发布时间】:2014-03-24 04:38:20
【问题描述】:

我了解正向 DNS 查找过程。本质上,每个域都有一个或多个权威名称服务器,这些权威名称服务器最终负责回答所查找的域名的 ip 地址是什么问题。

但是,我不明白反向 DNS 查找的工作原理。本质上我不明白谁是权威的 rDNS 名称服务器?通常谁提供了IP地址?当我dig -x a.b.c.d时,dig程序怎么知道去哪里寻找权威的rDNS服务器来获取ip地址a.b.c.d的域名?

谢谢, 埃尔格斯

【问题讨论】:

    标签: dns reverse


    【解决方案1】:

    a.b.c.d 网络块的所有者也是 c.b.a.in-addr.arpa. 的所有者 反向 DNS 查询在内部查找 d.c.b.a.in-addr.arpa.PTR 记录。 (在不久之前,您必须自己执行此操作;它并未内置于 dig 和朋友中。)

    当委派的网络块小于 /24 时,会出现半明显的问题;那么上游将不得不以某种方式处理 rDNS。在这种情况下,他们会提供近似或完全不正确的信息并不少见。 (https://www.rfc-editor.org/rfc/rfc2317 提出了一个解决方案,但在实践中还远未普及。)

    如果您需要详细信息,http://en.wikipedia.org/wiki/Reverse_DNS_lookup 有更详细的处理方式。

    【讨论】:

    • 谢谢@tripleee。我仍然不明白的一件事是这是如何发生的。当我dig -x a.b.c.d 时,它如何确定哪台服务器正是回答这个问题的权威 rDNS 服务器,而不是另一台假服务器?
    • 正常的DNS委托和解析; in-addr.arpa. 告诉你a.in-addr.arpa 的权威来源,这反过来又指向你b.a.in-addr.arpa. 等的权威。
    • 谢谢。看来我现在开始明白了。但是,你能把它说得更具体一点吗?什么是 in-addr.arpa?它在物理上或逻辑上位于何处?如果我的即时 dns 服务器碰巧有这个 ip 的 ptr 记录,但如果它指向一个假域怎么办?
    • 如果您不信任本地解析器,那么您已经死了。 root servers 拥有 arpa. TLD 的授权信息,就像它们拥有 com.net.uk. 等一样。
    • 它们在实践中几乎相同,但当它们包含的不是地址时,它们被称为PTR 记录。
    猜你喜欢
    • 2012-10-27
    • 2020-06-07
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-12-01
    • 1970-01-01
    • 1970-01-01
    • 2011-04-04
    相关资源
    最近更新 更多