DNS 設定可能會遇到很多的問題,有很多東西你需要知道,反向 DNS 和 PTR 記錄配置是你容易忽略的內容之一,但它對於電子郵件傳遞過程中的垃圾郵件預防至關重要。
反向 DNS 的一個簡單解釋就是它與 DNS 完全相反。 標準 (又名正向)DNS 將域名對映到 IP 地址,而反向 DNS 將 IP 地址對映到域名。 然而,這兩者是不同且獨立的。 僅僅因為對 example.com 的正向查詢解析為 1.2.3.4 並不意味著對 1.2.3.4 的反向查詢將解析就為 example.com 。
舉個例子:
Standard DNS: www.abc.com -> 23.23.212.126
Reverse DNS: 23.23.212.126 -> 23-23-212-126.webhostbox.net
為什麼需要反向 DNS?
建立反向 DNS 的最常見原因是用於電子郵件站羣服務器。 由於反向 DNS 記錄增加了對電子郵件來源的進一步跟蹤,它還增加了電子郵件站羣服務器本身的可信度。 出於這個原因,一些傳入郵件站羣服務器甚至不會考慮接受來自不使用反向 DNS 區域中的 PTR 記錄標識自己的 IP 地址的郵件。推薦閲讀:《最基礎的 DNS 服務搭建過程》
怎麼設定?
需要注意的是,你必須在權威 DNS 名稱站羣服務器上為站羣服務器的主 IP 地址建立反向 DNS 區域。 您可以通過 DIG Web 找出哪個名稱站羣服務器是權威站羣服務器。 如果您的域名站羣服務器未提供反向響應,您需要聯絡您的主機服務提供商以幫助您設定 PTR 記錄。
反向 DNS 和 PTR 記錄
如果您控制著權威域名站羣服務器,第一步是建立一個反向 DNS 區域。 區域的主機名必須採用非常特定的格式。 它以向後寫入的 IP 地址的一部分開始,然後是 .in-addr.arpa 。推薦閲讀:《什麼是 PTR 以及網站站羣服務器為什麼要設定 PTR》
例如,如果您的 IP 地址是 192.168.0.100,則首先刪除最後一個八位位元組 (最後一組數字),得到 192.168.0
接下來,您需要反轉 IP 地址段,得到:0.168.192
最後,附加 .in-addr.arpa 。 得到完整的反向值:0.168.192.in-addr.arpa
建立 PTR 記錄
現在您已經得到了反向 DNS 值,可以建立 PTR 記錄了。
新增 PTR 記錄,並輸入要為其設定反向記錄的 IP 地址的最後一位數字。 在我們的例子中即為 100 。對於已經修改過的主機名,輸入您希望 IP 地址解析到的域名,例如 mailserver.example.com 。
修改儲存後,在驗證新的反向 DNS 記錄之前,請等待一段時間讓更改傳播。推薦相關閲讀:《DNS 解析站羣服務器的流程是什麼》