配置反向查询区域

反向DNS查询是一种查询技术,通过IP地址确定相应的域名。 在这种情况下,您创建一个 DNS 区域,当查询时,它将返回指定 IP 地址的全局域名。 这与更典型的正向DNS查找相反,后者使用域名来确定相应的IP。 您可以在 IBM® NS1 Connect® 中创建反向区域,以方便对 IPv4 和 IPv6 子网进行反向查找。

第一步:创建一个反向区域

  1. 点击 DNS > 区域
  2. 点击 “添加区域 ”。
  3. 在域名字段中 ,输入反向区域的FQDN,请参考以下示例:
    • 对于 IPv4 子网,域名字段中使用的格式为 <reverseIP>.in-addr.arpa ,其中需要颠倒 IPv4 地址,去掉子网掩码。 例如,如果 IPv4 子网是 192.0.2.0/24 ,则输入 2.0.192.in-addr.arpa 。 对于小于以下 IPv4 子网,请参阅为较小的 IPv4 子网 IPv4 反向 DNS/24
    • 对于 IPv6 子网,域名字段中使用的格式为 <reverseIP>.ip6.arpa ,其中将 IPv6 地址颠倒过来,用句点(.)分隔每个字符,并去掉子网掩码。 例如,如果 IPv6 子网是 2001:0db8:29cd:1a0f::/64 ,则输入 f.0.a.1.d.c.a.9.2.8.b.d.0.1.0.0.2.ip6.arpa 。 任何大小的 IPv6 子网都遵循相同的模式。
  4. 您也可以选择将区域与 DNS 视图关联。 通过查看,可以确定哪些客户有权查询某个区域。
    请注意: 目前,在 NS1 Connect Managed DNSNS1 Connect Managed DNS for China 网络上发布的区段不能与 DNS 视图关联。
  5. 可选地,点击 “覆盖区域名称”复选框 ,为该区域输入自定义的唯一名称。 如果您计划创建多个指向同一FQDN的区域,这可能会有所帮助。 否则,区域名称默认为与区域 FQDN 匹配,您在创建区域时关联的任何 DNS 视图都作为 FQDN 的后缀包含在内,以构成唯一的区域名称(例如, <zoneFQDN>-<view_name> )。
    注意 :创建区域后,您无法修改区域名称。
  6. 选择一个或多个要发布区域的 DNS 网络。 您也可以选择取消所有复选框,使该区域保持未发布状态。
  7. 区域设置下,选择您要创建的区域类型并调整设置。 关于各区域类型的详细信息,请参阅本主题
  8. 点击保存区域 新区域将出现在 “区域”选项卡中的区域列表中。

第二步:在反向区域添加PTR记录

接下来,您将在刚刚创建的区域中添加一个 DNS 指针(PTR)记录

  1. 点击 “区域”选项卡 ,然后导航到您刚刚创建的反向区域。
    提示 :您可以通过选择 “反向”复选框来筛选区域列表。
  2. 点击区域名称。
  3. 滚动到页面底部,点击 “+添加记录 ”。
  4. 记录类型下拉列表中选择 PTR
  5. “名称”字段中 ,输入服务器IP地址的最后八位或字符,或者将此字段留空以表示根级记录。
  6. 答案下 ,输入与IP对应的FQDN。
  7. 点击保存记录

第三步:更新授权

如果您拥有指定的子网,则必须向您的RIR(例如ARIN、RIPE等)更新反向DNS区域的授权 指向分配给反向区域的 NS1 Connect DNS 服务器。 通常,您可以在区域详细信息中的 Nameservers 选项卡中找到这些信息。

或者,您也可以运行 GET 命令查看 https://api.nsone.net/v1/zones/<zone_name> 的所有区域详情,包括指定的名称服务器。

为较小的 IPv4 子网配置反向DNS

要为小于 /24 的 IPv4 子网配置反向DNS(例如 /29 ),请按照以下步骤操作,与IP所有者(即您的托管服务提供商)合作,以子委托方式分配反向区域。 根据提供商的不同,子授权区域可能会有不同的名称,例如 0/29.3.2.1.in-addr.arpa0-29.3.2.1.in-addr.arpa 。 使用 NS1 Connect 进行配置时,两种格式均有效。

  • 确定提供商将使用哪种格式,并据此创建 NS1 Connect 反向区。
  • 为每个IP地址(例如 4.0/29.3.2.1.in-addr.arpa )创建PTR记录,以便在 1.2.3.0/29 网络被分派时为 1.2.3.4 IP地址提供反向名称。
  • 更新与提供商的委托,以指明哪些 NS1 Connect 名称服务器被分配给反向区域。
注意 :对于 IPv6 子网,如果您已经由您的RIR直接分配了 IPv6 空间,您可以将反向区域委托给自己。 否则,您需要与您的供应商合作,将反向区域进行再授权。