2016-12-02 6 views
1

私は最近、自分のDNSをホストしている表面を傷つけ始めましたが、自分自身の逆引きを容易にすることを望んでいます。逆引きを許可するDNSをホストする

自分のDNSを管理できるのであれば、IP/FQDN関係を遵守しているテーブルを与えることができるので、(訳注:私はFQDNを知っている)動的ipsの逆引きを行うことができます。私のISPのサポート。私は自分のホストされたDNSのどこかでnslookupのようなものを返すようにして、そのDNSサーバが(CFEngineハブのような)機能を必要とするいくつかのプログラムの逆DNSルックアップを容易にするようにしています 私が知る限り、レコードは私が偽装したいものです。 Right?

私は野生の中でより良い資源が利用できるかどうか疑問に思います。 Thisthisは、この方法でDNSをホスティングするために私が見つけた最高のものです。

私はこの複雑な解決策を追求しようとしていませんが表示されない落とし穴?

答えて

0

逆引き検索では、IPアドレスの所有者が逆引きDNSを委任する必要があります。ここの所有者はDHCP受信者ではなく、誰でもIPアドレスを割り当てることに注意してください。

完全に内部ネットワークの場合、割り当てられるIPアドレスを制御するので、独自のPTRレコードを設定することができます。

第三者のネットワークでは、第三者(あなたにIPアドレスを割り当てる)は、それらのIPの逆引きを委任する必要があります。動的なIP状況では、IPアドレスが多くの顧客にIPアドレスを割り当てるために使用されるプールから出てくるので、この委任はほとんどありません。一部のISPでは、プログラムによるアクセスで逆引きを構成できるようになっていますが、これは委任と同じ理由でダイナミックDNSには当てはまりません。アドレスはプールだけではなく、それを使用する顧客に割り当てられます。

あなたのユーザ/クライアントにあなたのDNSサーバを使用させ、(実際にはIPの所有権を持っていないので) "偽"を入力するように要求することで、PTRレコードをハックすることができます。

逆引きシーケンスと情報に関する記事。
http://www.dnsstuff.com/reverse-dns-faq

これを回避する方法は、特定のIPアドレスの前方参照テーブルを調べるための独自のツールを作成することです。しかし、これはnslookupやdigのような通常のDNSルックアップツールとは別のカスタムツールになります。

関連する問題