最近,我一直在 craigslist 上跟踪垃圾邮件发送者。我最近发现他在他的武器库中添加了一项新技术,他注册了一大堆域名,但它们都解析为相同的 IP 地址。
有没有办法获取一个IP地址并获取解析为该IP的所有域名的列表?
我正在将 DNS 区域(正向和反向)从绑定迁移到 Windows DNS。现有绑定服务器中的反向条目对于静态区域没有得到很好的维护,我宁愿不只是导入所有记录。
不过,我已将所有 A 记录移至 Windows 安装程序并确保它们已被清理。现在我有空的反向区域。
我想知道是否有一种相对简单的方法可以通过 GUI 或命令行告诉 DNS 服务器(Windows 2008 R2,集成 Active Directory)继续为所有 A 记录创建 PTR 记录。
我正在尝试为整个 10.200.xx/16 子网设置反向区域。我已经根据named.conf 和几篇不同的博客文章配置了所有内容,但没有运气。
请注意,A 记录解析正确,问题在于反向查找。
任何人都可以发现任何配置错误吗?
命名.conf:
zone "200.10.in-addr.arpa" {
type master;
file "/etc/bind/master/10.200.reverse";
};
Run Code Online (Sandbox Code Playgroud)
10.200.反向:
$TTL 3600
@ IN SOA dhcpns01.guest.domain.com. admin.domain.com. (
2011022106 ; serial
10800 ; refresh (3 hours)
3600 ; retry (1 hour)
604800 ; expire (1 week)
38400 ; minimum (10 hours 40 minutes)
)
; name servers
NS dhcpns01.guest.domain.com.
; hosts
0.10 PTR dhcpns01.guest.domain.com.
Run Code Online (Sandbox Code Playgroud)
挖 -t ptr 10.200.0.10 @127.0.0.1
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: …Run Code Online (Sandbox Code Playgroud) 我的理解是,典型的反向 DNS 查找将比较传入连接的 SMTP 主机名(在 EHLO/HELO 命令中提供),并验证它是否与它来自的连接的源 IP 的 PTR 记录匹配。那是对的吗?
我最近听说邮件提供商通常要求传入连接中使用的主机名与发送域的MX条目匹配。这对我来说没有意义,因为发送组织可能有完全不同的出站 MTA。
我已经从我的托管服务提供商处设置了 RDNS,以便将 IP 地址解析为“maximus.example.com”。之后,我是否还需要像这样将 PTR 记录添加到我的 DNS 区域文件中的 SPF 文本详细信息中?
v=spf1 include:_spf.google.com ip4:111.11.11.111 ptr:maximus.example.com ~all
Run Code Online (Sandbox Code Playgroud)
我的问题:当主机已经为我的 IP 地址设置了 RDNS 时,上面将 PTR 详细信息添加到 SPF 记录是必要的还是不需要的?
我打算将记录添加到我的 SPF 中,然后我在某个地方读到了这个,强烈建议不要这样做。
注意:RFC 7208 强烈反对 ptr 发送器机制,它甚至建议出于性能原因立即删除它,因为它会给 IN-ADDR.ARPA (IPv4) 或 IP6.ARPA 反向映射域带来负载域的容量通常低于 gTLD 和 ccTLD 域。
我不确定我是否误解了它的意思。所以有人可以帮我澄清一下,因为我不确定是否需要将 PTR 添加到我的区域文件中。
我已将 rDNS 设置为mail.simplyislam.biz使用我的托管服务器以及 DNS 控制面板将 IP 178.32.48.104 的
然而,我仍然没有通过这次测试
结果: SMTP 反向 DNS 不匹配警告 - 反向 DNS 与 SMTP 横幅不匹配。见附件
但据我所知,我的 IP 地址的 rDNS 都是相同的:mail.simplyislam.biz
我不知道如何解决这个问题?
我已经使用bind 在Linux 上设置了一个从属DNS 服务器。启动命名服务时,区域文件会传输到,slaves/但文件中的信息看起来像是奇怪的计算机符号(我不确定正确的术语是什么),其中有符号和方块,如下面的代码片段。
有谁知道这可能是什么原因造成的?我是否错过了重要的一步?
这是我的反向 dns 文件。
$TTL 1D
@ IN SOA dns.prv.server.co.uk. root.prv.server.co.uk. (
2014090402 ; serial
3600 ; refresh
1800 ; retry
604800 ; expire
10800 ) ; minimum
; Name servers's
@ IN NS dns.prv.server.co.uk.
@ IN PTR prv.server.co.uk.
; Name server hostname to IP resolve.
dns IN A 10.100.48.51
2 PTR frontend.prv.server.co.uk.
4 PTR opennebula.prv.server.co.uk.
5 PTR bleakhouse.prv.server.co.uk.
6 PTR thebodyfarm.prv.server.co.uk.
7 PTR luther.prv.server.co.uk.
8 PTR atlantis.prv.server.co.uk.
51 PTR dns.prv.server.co.uk.
Run Code Online (Sandbox Code Playgroud)
我试过检查它:
sudo named-checkzone dns.prv.server.co.uk /etc/named/48.100.10.rev
Run Code Online (Sandbox Code Playgroud)
我收到错误:
zone dns.prv.server.co.uk/IN: NS 'dns.prv.server.co.uk' …Run Code Online (Sandbox Code Playgroud) 我的环境中有 2 个域。其中之一是“myproductlab.local”的活动目录域,位于 10.60.0.0/16
然后我有一个为域“mytestlab.local”运行bind9的 debian 盒子,
我已在named.conf.local中添加了一个条目:
zone "60.10.in-addr.arpa" {
type forward;
forwarders {
10.60.10.5;
10.60.10.7;
10.60.10.9;
};
};
zone "myproductionlab.local" {
type forward;
forwarders {
10.60.10.5;
10.60.10.7;
10.60.10.9;
};
};
Run Code Online (Sandbox Code Playgroud)
debian 盒子配置为 DNS 解析为 127.0.0.1,并且全局没有配置转发器。
名称解析解析得很好:
nslookup mymachine.myproductionlab.local
Server: 127.0.0.1
Address: 127.0.0.1#53
Non-authoritative answer:
Name: mymachine.myproductionlab.local
Address: 10.60.10.200
Run Code Online (Sandbox Code Playgroud)
并从查询日志中:
client 127.0.0.1#36076 (mymachine.myproductinlab.local): query: mymachine.myproductionlab.local IN A + (127.0.0.1)
Run Code Online (Sandbox Code Playgroud)
但反向 DNS 不被转发:
nslookup 10.60.10.200
Server: 127.0.0.1
Address: 127.0.0.1#53
** server can't find 200.10.60.10.in-addr.arpa: NXDOMAIN
Run Code Online (Sandbox Code Playgroud)
并从查询日志中:
client 127.0.0.1#40295 (200.10.60.10.in-addr.arpa): query: …Run Code Online (Sandbox Code Playgroud) 在任何人回答“询问您的 ISP”或“询问您的托管提供商”之前,请完整阅读。
设想:
mydomain.example和一个公共路由的 IP 块(比如说192.0.2.0/28)ns1.mydomain.example并ns2.mydomain.example指向我的服务器(自托管 DNS 服务器)问题:我将我的域 ( mydomain.example) 的 DNS 托管从我自己的服务器迁移到 cloudflare,认为不值得麻烦地 DIY 托管它。我之前曾多次使用相同的设置执行此操作,并且没有遇到任何不良影响。
然而,当 NS 记录更新到 cloudflare 时,我发现我的反向 DNS 完全停止工作了。
问题:什么/谁决定谁回答我的 IP 块的反向 DNS 查询?据我了解,通常情况下,正向 DNS 和反向 DNS 是彼此独立完成的,因此我并不期望正向查找名称服务器从自托管基础设施 -> cloudflare 迁移到火炬反向 DNS 查找。
据我了解,应答您的正向 dns (cloudflare) 的实体独立于应答您的反向 DNS 的实体(例如您的托管提供商、ISP 等)。但是,我如何确认谁真正对此负责- 就像我对我的转发 DNS 负责一样?我可以% dig +short mydomain.example NS确认哪些服务器负责正向 …
reverse-dns ×10
bind ×4
dns-zone ×2
ptr-record ×2
smtp ×2
email ×1
forwarding ×1
ip ×1
linux ×1
master-slave ×1
mx-record ×1
networking ×1
spam ×1
spf ×1
windows ×1
zones ×1