配置反向查询区域
反向DNS查询是一种查询技术,通过IP地址确定相应的域名。 在这种情况下,您创建一个 DNS 区域,当查询时,它将返回指定 IP 地址的全局域名。 这与更典型的正向DNS查找相反,后者使用域名来确定相应的IP。 您可以在 IBM® NS1 Connect® 中创建反向区域,以方便对 IPv4 和 IPv6 子网进行反向查找。
第一步:创建一个反向区域
- 点击 。
- 点击 “添加区域 ”。
- 在域名字段中 ,输入反向区域的FQDN,请参考以下示例:
- 对于 IPv4 子网,域名字段中使用的格式为
<reverseIP>.in-addr.arpa,其中需要颠倒 IPv4 地址,去掉子网掩码。 例如,如果 IPv4 子网是192.0.2.0/24,则输入 2.0.192.in-addr.arpa 。 对于小于以下 IPv4 子网,请参阅为较小的 IPv4 子网 IPv4 反向 DNS/24。 - 对于 IPv6 子网,域名字段中使用的格式为
<reverseIP>.ip6.arpa,其中将 IPv6 地址颠倒过来,用句点(.)分隔每个字符,并去掉子网掩码。 例如,如果 IPv6 子网是2001:0db8:29cd:1a0f::/64,则输入 f.0.a.1.d.c.a.9.2.8.b.d.0.1.0.0.2.ip6.arpa 。 任何大小的 IPv6 子网都遵循相同的模式。
- 对于 IPv4 子网,域名字段中使用的格式为
- 您也可以选择将区域与 DNS 视图关联。 通过查看,可以确定哪些客户有权查询某个区域。请注意: 目前,在 NS1 Connect Managed DNS 或 NS1 Connect Managed DNS for China 网络上发布的区段不能与 DNS 视图关联。
- 可选地,点击 “覆盖区域名称”复选框 ,为该区域输入自定义的唯一名称。 如果您计划创建多个指向同一FQDN的区域,这可能会有所帮助。 否则,区域名称默认为与区域 FQDN 匹配,您在创建区域时关联的任何 DNS 视图都作为 FQDN 的后缀包含在内,以构成唯一的区域名称(例如,
<zoneFQDN>-<view_name>)。注意 :创建区域后,您无法修改区域名称。 - 选择一个或多个要发布区域的 DNS 网络。 您也可以选择取消所有复选框,使该区域保持未发布状态。
- 在区域设置下,选择您要创建的区域类型并调整设置。 关于各区域类型的详细信息,请参阅本主题。
- 点击保存区域 新区域将出现在 “区域”选项卡中的区域列表中。
第二步:在反向区域添加PTR记录
接下来,您将在刚刚创建的区域中添加一个 DNS 指针(PTR)记录。
- 点击 “区域”选项卡 ,然后导航到您刚刚创建的反向区域。提示 :您可以通过选择 “反向”复选框来筛选区域列表。
- 点击区域名称。
- 滚动到页面底部,点击 “+添加记录 ”。
- 从记录类型下拉列表中选择 PTR。
- 在 “名称”字段中 ,输入服务器IP地址的最后八位或字符,或者将此字段留空以表示根级记录。
- 在答案下 ,输入与IP对应的FQDN。
- 点击保存记录。
第三步:更新授权
如果您拥有指定的子网,则必须向您的RIR(例如ARIN、RIPE等)更新反向DNS区域的授权 指向分配给反向区域的 NS1 Connect DNS 服务器。 通常,您可以在区域详细信息中的 Nameservers 选项卡中找到这些信息。
或者,您也可以运行 GET 命令查看 https://api.nsone.net/v1/zones/<zone_name> 的所有区域详情,包括指定的名称服务器。
为较小的 IPv4 子网配置反向DNS
要为小于 /24 的 IPv4 子网配置反向DNS(例如 /29 ),请按照以下步骤操作,与IP所有者(即您的托管服务提供商)合作,以子委托方式分配反向区域。 根据提供商的不同,子授权区域可能会有不同的名称,例如 0/29.3.2.1.in-addr.arpa 或 0-29.3.2.1.in-addr.arpa 。 使用 NS1 Connect 进行配置时,两种格式均有效。
- 确定提供商将使用哪种格式,并据此创建 NS1 Connect 反向区。
- 为每个IP地址(例如
4.0/29.3.2.1.in-addr.arpa)创建PTR记录,以便在1.2.3.0/29网络被分派时为1.2.3.4IP地址提供反向名称。 - 更新与提供商的委托,以指明哪些 NS1 Connect 名称服务器被分配给反向区域。
注意 :对于 IPv6 子网,如果您已经由您的RIR直接分配了 IPv6 空间,您可以将反向区域委托给自己。 否则,您需要与您的供应商合作,将反向区域进行再授权。