反向域名解析的意義:
最重要的解釋就是這個(gè)IP地址的網(wǎng)絡(luò )身份是被認可的。
反向域名解析的大體過(guò)程:
IP地址為a.b.c.d
查詢(xún)時(shí)先向in-addr.arpa.域查詢(xún)a.in-addr.arpa.域
返回一個(gè)ns地址,中國一般是apnic的dns
再向apnic的dns查詢(xún)b.a.in-addr.arpa.域
返回一個(gè)ns地址,一般是isp的dns
再向isp的dns查詢(xún)c.b.a.in-addr.arpa.域
返回一個(gè)ns地址,一般還是isp的dns或者授權后的dns
最后向這個(gè)dns查詢(xún)d.c.b.a.in-addr.arpa.既c.b.a.in-addr.arpa.域中的記錄d
返回一個(gè)對應的地址
在中國一般到isp這里以后in-addr.arpa.域的ns記錄就沒(méi)有了
網(wǎng)上找了一段:
一般反向解析是和IP地址分配有聯(lián)系的,所以isp直接申請反向解析的授權很難得到。而電信運營(yíng)商在這方面就具備天然優(yōu)勢,通常這個(gè)授權都會(huì )直接授予本地的電信運營(yíng)商(當然,電信運營(yíng)商也要去申請才可以),然后再由電信運營(yíng)商授予各個(gè)使用此IP地址的isp(當然,這個(gè)isp至少要完全占有整個(gè)C類(lèi)地址的使用權,否則不會(huì )得到授權),或者由電信運營(yíng)商自己的DNS來(lái)提供相應IP地址的反向解析服務(wù)。
解釋一下,由于反向解析的記錄格式是:
d.c.b.a.in-addr.arpa (IP地址是a.b.c.d)
它的體系及解析過(guò)程是和正向解析同樣的,所以還是由根開(kāi)始查詢(xún)下一級的NS記錄,直至查到 c.b.a.in-addr.arpa 的NS記錄,再在此記錄的DNS服務(wù)器上查詢(xún) d.c.b.a.in-addr.arpa 的 PTR記錄,所以擁有反向解析授權的DNS服務(wù)器一定是有限的且授權的最小單位為一個(gè)C類(lèi)地址段
因此我在這里建議大家如果想要做反向解析請向當地電信運營(yíng)商的業(yè)務(wù)部門(mén)申請。其他地方不清楚,但是北京網(wǎng)通(CNC-bj)是這樣的
現在國際上的反垃圾郵件組織普遍要求郵件服務(wù)器需要有反向解析,以此來(lái)確認這臺郵件服務(wù)器是能夠在internet上穩定存在的服務(wù)器,而不是打一槍換一地的垃圾源。希望大家能夠盡早為自己的郵件服務(wù)器做好反向解析,以免發(fā)生被國外拒收郵件的情況 。
目前,全臺灣的IP 應該在 1500 萬(wàn)個(gè)左右,可反解的有 8xx 萬(wàn)個(gè)
至於全中國 IP 數應5000 多萬(wàn),可反解的應在 20~40 萬(wàn)間
臺灣反解比率約近6成,而中國大陸..可能最多不超過(guò) 2%
至於我們的做法:
1. 教育 user 認識反解的重要性(我們做, ISP 有得也會(huì )做)
2. 向 APNIC 申請 IP 時(shí),臺灣的 ISP 多是 ISP--->;TWNIC --->;APNIC
所以在 TWNIC 這邊可以要求 ISP 要設反解,才核發(fā) IP 給 ISP
且我們有一個(gè)很完整的 ISP 反解及 Whois 登記系統, 可對 ISP
及 APNIC 互傳IP 登記資料. 所以.臺灣從 APNIC 拿到的 IP , 99%
都有從 APNIC 做反解授權到 TWNIC , TWNIC 再做授權給 ISP.
所以在臺灣有個(gè)單位會(huì )卡 ISP 一定要做反解,ISP 也多會(huì )讓 User
免費的自由修改反解內容(PTR)
至於大陸,就我所知,都是 ISP 直接向 APNIC 拿, APNIC 也很難管得了
那麼多,而 Domain Name 的單位或 ISP 也是對反解一事不甚認真.
我記得板上曾有一位朋友,向 ISP 要做反解,還交了快千元的錢(qián)及無(wú)數
次的溝通,(這可比正解多花 N 倍的成本 )
所以樓主若沒(méi)有這麼努力..大概很難達到這位朋友的結果...
換 ISP 也多不過(guò)換湯不換藥,因為9成以上都沒(méi)有做.
另外要注意的是,沒(méi)有反解,若被列入 RBL, 八成都沒(méi)有救.因為 RBL 解除
的第一要務(wù)就是反解要求.
本站僅提供存儲服務(wù),所有內容均由用戶(hù)發(fā)布,如發(fā)現有害或侵權內容,請
點(diǎn)擊舉報。