إعادة توجيه DNS هو ما يفكر فيه معظم الناس عندما يسمعون "DNS" - أنت تكتب google.com ويعود 142.250.80.46. عكس DNS هو العكس: تبدأ بعنوان IP وتسأل عن اسم المجال المرتبط به.
الاسم الفني لـ DNS العكسي هو البحث عن سجل PTR (سجل المؤشر). إنها جزء هادئ ولكن أساسي من البنية التحتية للإنترنت تؤثر على إمكانية تسليم البريد الإلكتروني والتحقق من هوية الخادم وإمكانية قراءة السجل بطرق غير واضحة حتى ينكسر شيء ما.
كيف يعمل DNS العكسي
يعيش DNS الأمامي في مناطق منظمة حسب اسم المجال: google.com, mail.google.com، وهكذا.
يعيش DNS العكسي في منطقة خاصة تسمى in-addr.arpa لـ IPv4 (و ip6.arpa لـ IPv6). للبحث عن سجل PTR ل 203.0.113.42، يستعلم نظام DNS:
42.113.0.203.in-addr.arpa
لاحظ أن IP معكوس. هذا الانعكاس هو كيفية عمل تفويض DNS - حيث ينتقل التسلسل الهرمي لعنوان IP من العام (الثماني في أقصى اليسار) إلى المحدد (في أقصى اليمين)، بينما in-addr.arpa يتم تفويض المناطق بهذا الترتيب.
في حالة وجود سجل PTR لعنوان IP هذا، فإنه يُرجع اسم المضيف. إذا لم يكن موجودًا، فسيقوم البحث بإرجاع NXDOMAIN.
من يتحكم في سجلات PTR؟
هذه هي النقطة الأساسية التي تزعج الأشخاص: يتم التحكم في سجلات PTR بواسطة من يملك كتلة عنوان IP، لا من يملك المجال.
إذا كان خادمك مستضافًا في AWS، فإن AWS تتحكم في سجل PTR لعنوان IP الخاص بخادمك - يمكنك تعيينه من خلال وحدة تحكم AWS (ضمن EC2 → عناوين IP المرنة → الإجراءات → تحديث DNS العكسي)، وليس من خلال مسجل المجال الخاص بك.
إذا كنت تستخدم مزود VPS، فسيمنحونك إعداد لوحة لتعيين سجل PTR الخاص بك. إذا كنت تستخدم استضافة مشتركة، فلن تتمكن عادةً من التحكم في سجل PTR على الإطلاق — فهو ما قام المضيف بتكوينه.
هذا مهم للأسباب التالية:
- يتطلب إعداد سجل PTR الوصول للكتابة إلى منطقة DNS العكسية الخاصة بمالك IP
- يجب على مزود الاستضافة الخاص بك تكوينه فعليًا بناءً على ما تطلبه
- لن يؤثر أي قدر من تغييرات DNS في المسجل الخاص بك على سجل PTR
كيفية إجراء بحث عكسي عن DNS
أونلاين: استخدم أداة البحث العكسي عن DNS. أدخل أي عنوان IP وسيقوم بإرجاع سجل PTR (اسم المضيف) في حالة وجوده.
سطر الأوامر:
# Linux / macOS
dig -x 8.8.8.8
host 8.8.8.8
nslookup 8.8.8.8
# Windows
nslookup 8.8.8.8
الإخراج من dig -x 8.8.8.8:
;; ANSWER SECTION:
8.8.8.8.in-addr.arpa. 21599 IN PTR dns.google.
إذًا 8.8.8.8 عكس-يقرر ل dns.google — وهذا أمر منطقي، فهو خادم DNS الخاص بـ Google.
لماذا يعد عكس DNS أمرًا مهمًا
إمكانية تسليم البريد الإلكتروني
هذا هو السبب العملي الأكثر إلحاحًا للاهتمام بسجلات PTR. عندما يرسل خادم البريد الخاص بك بريدًا إلكترونيًا، تقوم خوادم البريد المتلقية بإجراء بحث عكسي لنظام أسماء النطاقات (DNS) على عنوان IP للإرسال. ويتحققون من أمرين:
- هل يوجد سجل PTR لعنوان IP هذا؟
- هل يقوم اسم المضيف في PTR بتسجيل إعادة التوجيه إلى نفس IP؟ (DNS العكسي المؤكد إعادة التوجيه، أو FCrDNS)
إذا فشل أي من التحققين، فمن المرجح أن يتم وضع علامة على البريد الإلكتروني كرسالة غير مرغوب فيها أو رفضه تمامًا. يقوم كبار مقدمي الخدمة، بما في ذلك Gmail وMicrosoft وYahoo، بأخذ سجلات PTR في الاعتبار عند تسجيل البريد العشوائي.
يحتوي خادم البريد الذي تم تكوينه بشكل صحيح على:
- سجل PTR:
203.0.113.42→mail.example.com - سجل:
mail.example.com→203.0.113.42
هذين السجلين يؤكدان بعضهما البعض. وبدون ذلك، فإنك ترسل بريدًا إلكترونيًا من عنوان IP لا يمكنه التعرف على نفسه، والذي يبدو تمامًا مثل البنية التحتية للبريد العشوائي.
سهولة قراءة السجل
تسجل سجلات الخادم عناوين IP. عندما تقوم بمراجعة سجلات الوصول، أو سجلات الأخطاء، أو سجلات الأمان، فمن الصعب قراءة قائمة طويلة من عناوين IP. يمكن تكوين العديد من أدوات تحليل السجل لتحليل عناوين IP لأسماء المضيفين - مما يؤدي إلى تحول 203.0.113.42 في mail.example.com يجعل تحليل السجلات أسهل بكثير.
ينطبق هذا أيضًا على أدوات مثل netstat, ss، والتقاط الحزم - تعد رؤية أسماء المضيفين بدلاً من عناوين IP الأولية أكثر فائدة في الممارسة العملية.
استكشاف أخطاء الشبكة وإصلاحها
عندما تقوم بتتبع مسار الشبكة باستخدام traceroute، تعرض كل قفزة عنوان IP. تنتقل القفزات مع سجلات PTR إلى أسماء المضيفين، والتي غالبًا ما تكشف عن مشغل الشبكة وأحيانًا الموقع الفعلي:
3 ae-10.r03.amstnl07.us.bb.gin.ntt.net (129.250.3.242) 8.123 ms
4 ae-5.r00.amstnl07.us.bb.gin.ntt.net (129.250.3.64) 8.456 ms
بدون سجلات PTR، يعرض برنامج Traceroute عناوين IP الأولية فقط - وهذا أقل فائدة بكثير في تحديد المزود الذي يعاني من زمن الوصول.
مباحث أمنية
عندما تجد عنوان IP غير معروف يتصل بالخادم الخاص بك أو يظهر في سجلات جدار الحماية الخاص بك، فإن البحث العكسي عن DNS هو إحدى الخطوات الأولى لمعرفة هويته.
IP الذي يتراجع إلى mail.google.com يختلف كثيرًا عن الذي يقرر ذلك dynamic-pool-72.isp-xyz.net أو إرجاع NXDOMAIN. لا يثبت اسم المضيف الهوية — يمكن تعيين سجلات PTR على أي شيء — ولكنه يوفر السياق الذي يوجه المزيد من التحقيق.
اجمع بين بحث DNS العكسي و بحث WHOIS و بحث ASN لصورة أكمل.
عندما لا يُرجع DNS العكسي شيئًا
يعد سجل PTR المفقود (NXDOMAIN) أمرًا شائعًا ومتوقعًا في بعض الأحيان:
- عناوين IP سكنية: لا يقوم معظم مزودي خدمة الإنترنت المنزليين بتعيين سجلات PTR لعناوين IP الفردية للمشتركين
- عناوين IP الديناميكية: النطاقات التي يتم إعادة تعيينها بشكل متكرر لا تحتوي في كثير من الأحيان على سجلات PTR
- بعض عناوين IP السحابية: لا يقوم جميع موفري الخدمات السحابية بتكوين سجلات PTR بشكل افتراضي
يمثل فقدان سجل PTR مشكلة لخوادم البريد (سيؤذي نقاط البريد العشوائي الخاصة بك)، ولكنه أمر طبيعي تمامًا لخوادم الويب أو شبكات VPN أو أي خدمة لا ترسل بريدًا إلكترونيًا.
DNS العكسي المؤكد (FCrDNS)
FCrDNS هي سلسلة التحقق التي تهتم بها خوادم البريد الإلكتروني كثيرًا:
- عنوان IP الخاص بك (
203.0.113.42) لديه سجل PTR يشير إلىmail.example.com mail.example.comلديه سجل يشير إلى203.0.113.42- التطابق بين الاثنين — هذا هو FCrDNS
إعداد FCrDNS لخادم البريد:
- قم بتعيين سجل PTR من خلال مزود الاستضافة الخاص بك (ابحث عن "Reverse DNS" أو "PTRسجل" في لوحة الخادم الخاصة بك)
- تأكد من أن اسم المضيف الموجود في سجل PTR الخاص بك يحتوي على سجل A يشير إلى عنوان IP الخاص بخادمك في DNS الخاص بنطاقك
- تحقق مع:
dig -x YOUR_IPوdig A YOUR_HOSTNAME
يجب أن يُرجع كلا عمليتي البحث نتائج مطابقة.
التحقق من عناوين IP المتعددة
إذا كنت تقوم بمراجعة نطاق من عناوين IP - التحقق من تلك التي تحتوي على سجلات PTR، أو التحقق من FCrDNS لقائمة خوادم البريد - فإن الأدوات المجمعة تكون أكثر كفاءة. ال أداة البحث العكسي عن DNS يتعامل مع عمليات البحث الفردية. لعمليات البحث بالجملة، for حلقات في باش تعمل بشكل جيد:
for ip in 8.8.8.8 1.1.1.1 9.9.9.9; do
echo -n "$ip: "
dig -x $ip +short
done
الإخراج:
8.8.8.8: dns.google.
1.1.1.1: one.one.one.one.
9.9.9.9: dns.quad9.net.
الخلاصة
عكس DNS هو كيفية ادعاء عنوان IP بالهوية. إنها الآلية الكامنة وراء التحقق من خادم البريد الإلكتروني، والسجلات القابلة للقراءة، ومسارات التتبع ذات المغزى.
بالنسبة للخوادم التي ترسل بريدًا إلكترونيًا، يعد FCrDNS إلزاميًا - قم بتكوين سجل PTR الخاص بك من خلال مزود الاستضافة الخاص بك وتحقق من تطابقه مع سجل A لاسم المضيف الخاص بك. لأغراض التحقيق، يعد البحث العكسي لنظام أسماء النطاقات (DNS) على أي عنوان IP غير معروف خطوة أولى سريعة.
استخدم أداة البحث العكسي عن DNS للتحقق من أي IP على الفور.