फॉरवर्ड डीएनएस वह है जिसके बारे में ज्यादातर लोग सोचते हैं जब वे "डीएनएस" सुनते हैं - आप टाइप करते हैं google.com और यह वापस आ जाता है 142.250.80.46. रिवर्स डीएनएस इसके विपरीत है: आप एक आईपी पते से शुरू करते हैं और पूछते हैं कि इसके साथ कौन सा डोमेन नाम जुड़ा है।
रिवर्स डीएनएस का तकनीकी नाम पीटीआर रिकॉर्ड लुकअप (पॉइंटर रिकॉर्ड) है। यह इंटरनेट बुनियादी ढांचे का एक शांत लेकिन आवश्यक हिस्सा है जो ईमेल वितरण, सर्वर पहचान सत्यापन और लॉग पठनीयता को ऐसे तरीकों से प्रभावित करता है जो तब तक स्पष्ट नहीं होते जब तक कि कुछ टूट न जाए।
रिवर्स डीएनएस कैसे काम करता है
फॉरवर्ड डीएनएस डोमेन नाम द्वारा व्यवस्थित क्षेत्रों में रहता है: google.com, mail.google.com, इत्यादि।
रिवर्स DNS एक विशेष क्षेत्र में रहता है जिसे कहा जाता है in-addr.arpa (और ip6.arpa आईपीवी6 के लिए)। पीटीआर रिकॉर्ड देखने के लिए 203.0.113.42, DNS सिस्टम क्वेरीज़:
42.113.0.203.in-addr.arpa
ध्यान दें कि आईपी उलट गया है। यह उलटफेर इस प्रकार है कि DNS डेलिगेशन कैसे काम करता है - आईपी एड्रेस पदानुक्रम सामान्य (सबसे बाएं ऑक्टेट) से विशिष्ट (सबसे दाएं) तक जाता है, जबकि in-addr.arpa जोन उसी क्रम में सौंपे गए हैं।
यदि उस आईपी के लिए कोई पीटीआर रिकॉर्ड मौजूद है, तो यह एक होस्टनाम लौटाता है। यदि यह अस्तित्व में नहीं है, तो लुकअप NXDOMAIN लौटाता है।
पीटीआर रिकॉर्ड्स को कौन नियंत्रित करता है?
यह मुख्य बिंदु है जो लोगों को परेशान करता है: पीटीआर रिकॉर्ड उसी के द्वारा नियंत्रित किए जाते हैं जिसके पास आईपी एड्रेस ब्लॉक होता है, नहीं जो कोई भी डोमेन का मालिक है।
यदि आपका सर्वर AWS पर होस्ट किया गया है, तो AWS आपके सर्वर के IP के लिए PTR रिकॉर्ड को नियंत्रित करता है - आप इसे AWS कंसोल (EC2 → इलास्टिक IPs → क्रियाएँ → रिवर्स DNS अपडेट करें) के माध्यम से सेट करते हैं, अपने डोमेन रजिस्ट्रार के माध्यम से नहीं।
यदि आप वीपीएस प्रदाता पर हैं, तो वे आपको अपना पीटीआर रिकॉर्ड सेट करने के लिए एक पैनल सेटिंग देते हैं। यदि आप साझा होस्टिंग पर हैं, तो आप आम तौर पर पीटीआर रिकॉर्ड को बिल्कुल भी नियंत्रित नहीं कर सकते - यह वही है जो होस्ट ने कॉन्फ़िगर किया है।
यह मायने रखता है क्योंकि:
- पीटीआर रिकॉर्ड सेट करने के लिए आईपी मालिक के रिवर्स डीएनएस ज़ोन तक लेखन पहुंच की आवश्यकता होती है
- आपके होस्टिंग प्रदाता को वास्तव में आपके अनुरोध के आधार पर इसे कॉन्फ़िगर करना होगा
- आपके रजिस्ट्रार पर कोई भी DNS परिवर्तन PTR रिकॉर्ड को प्रभावित नहीं करेगा
रिवर्स डीएनएस लुकअप कैसे करें
ऑनलाइन: का उपयोग करें रिवर्स डीएनएस लुकअप टूल. कोई भी आईपी पता दर्ज करें और यदि कोई मौजूद है तो यह पीटीआर रिकॉर्ड (होस्टनाम) लौटाता है।
कमांड लाइन:
# Linux / macOS
dig -x 8.8.8.8
host 8.8.8.8
nslookup 8.8.8.8
# Windows
nslookup 8.8.8.8
से आउटपुट dig -x 8.8.8.8:
;; ANSWER SECTION:
8.8.8.8.in-addr.arpa. 21599 IN PTR dns.google.
तो 8.8.8.8 रिवर्स-रिज़ॉल्यूशन dns.google - जो समझ में आता है, यह Google का DNS सर्वर है।
रिवर्स डीएनएस क्यों मायने रखता है
ईमेल वितरण क्षमता
पीटीआर रिकॉर्ड की परवाह करने का यह सबसे तात्कालिक व्यावहारिक कारण है। जब आपका मेल सर्वर ईमेल भेजता है, तो प्राप्त करने वाले मेल सर्वर आपके भेजने वाले आईपी पर रिवर्स डीएनएस लुकअप करते हैं। वे दो चीज़ें जाँचते हैं:
- क्या इस आईपी के लिए कोई पीटीआर रिकॉर्ड मौजूद है?
- क्या पीटीआर में होस्टनाम उसी आईपी पर फॉरवर्ड-रिज़ॉल्यूशन रिकॉर्ड करता है? (फॉरवर्ड-पुष्टि रिवर्स डीएनएस, या एफसीआरडीएनएस)
यदि कोई भी चेक विफल हो जाता है, तो ईमेल को स्पैम के रूप में चिह्नित किए जाने या सीधे खारिज किए जाने की अधिक संभावना है। जीमेल, माइक्रोसॉफ्ट और याहू सहित प्रमुख प्रदाता पीटीआर रिकॉर्ड को स्पैम स्कोरिंग में शामिल करते हैं।
एक उचित रूप से कॉन्फ़िगर किए गए मेल सर्वर में:
- पीटीआर रिकॉर्ड:
203.0.113.42→mail.example.com - एक रिकॉर्ड:
mail.example.com→203.0.113.42
ये दोनों रिकॉर्ड एक दूसरे की पुष्टि करते हैं। इसके बिना, आप एक ऐसे आईपी से ईमेल भेज रहे हैं जो स्वयं की पहचान नहीं कर सकता है, जो बिल्कुल स्पैम इंफ्रास्ट्रक्चर जैसा दिखता है।
लॉग पठनीयता
सर्वर लॉग रिकॉर्ड आईपी पते। जब आप एक्सेस लॉग, त्रुटि लॉग या सुरक्षा लॉग की समीक्षा कर रहे होते हैं, तो आईपी पतों की लंबी सूची को पढ़ना मुश्किल होता है। आईपी को होस्टनाम में हल करने के लिए कई लॉग विश्लेषण उपकरण कॉन्फ़िगर किए जा सकते हैं - मोड़ 203.0.113.42 में mail.example.com लॉग को पार्स करना काफी आसान बनाता है।
यह जैसे टूल पर भी लागू होता है netstat, ss, और पैकेट कैप्चर - कच्चे आईपी के बजाय होस्टनाम देखना व्यवहार में अधिक उपयोगी है।
नेटवर्क समस्या निवारण
जब आप किसी नेटवर्क पथ का पता लगा रहे हों traceroute, प्रत्येक हॉप एक आईपी पता दिखाता है। पीटीआर रिकॉर्ड वाले हॉप्स होस्टनामों को हल करते हैं, जो अक्सर नेटवर्क ऑपरेटर और कभी-कभी भौतिक स्थान का खुलासा करता है:
3 ae-10.r03.amstnl07.us.bb.gin.ntt.net (129.250.3.242) 8.123 ms
4 ae-5.r00.amstnl07.us.bb.gin.ntt.net (129.250.3.64) 8.456 ms
पीटीआर रिकॉर्ड के बिना, ट्रेसरआउट केवल कच्चे आईपी दिखाता है - यह पहचानने के लिए बहुत कम उपयोगी है कि कौन सा प्रदाता विलंबता का अनुभव कर रहा है।
सुरक्षा जांच
जब आप किसी अज्ञात आईपी को अपने सर्वर से कनेक्ट करते हुए या अपने फ़ायरवॉल लॉग में दिखाई देते हुए पाते हैं, तो रिवर्स डीएनएस लुकअप यह पता लगाने के पहले चरणों में से एक है कि यह क्या है।
एक आईपी जो रिवर्स-रिज़ॉल्यूशन करता है mail.google.com संकल्प लेने वाले से बहुत अलग है dynamic-pool-72.isp-xyz.net या NXDOMAIN लौटाता है। होस्टनाम पहचान साबित नहीं करता है - पीटीआर रिकॉर्ड किसी भी चीज़ पर सेट किया जा सकता है - लेकिन यह संदर्भ प्रदान करता है जो आगे की जांच का मार्गदर्शन करता है।
एक रिवर्स DNS लुकअप को एक के साथ संयोजित करें WHOIS लुकअप और एक ASN लुकअप संपूर्ण चित्र के लिए।
जब रिवर्स डीएनएस कुछ भी नहीं लौटाता
PTR रिकॉर्ड (NXDOMAIN) का गुम होना आम बात है और कभी-कभी अपेक्षित भी होती है:
- आवासीय आईपी: अधिकांश होम आईएसपी व्यक्तिगत ग्राहक आईपी के लिए पीटीआर रिकॉर्ड सेट नहीं करते हैं
- डायनेमिक आईपी: जिन रेंजों को बार-बार पुन: असाइन किया जाता है उनमें अक्सर पीटीआर रिकॉर्ड नहीं होते हैं
- कुछ क्लाउड आईपी: सभी क्लाउड प्रदाता डिफ़ॉल्ट रूप से पीटीआर रिकॉर्ड कॉन्फ़िगर नहीं करते हैं
गुम पीटीआर रिकॉर्ड मेल सर्वर के लिए एक समस्या है (यह आपके स्पैम स्कोर को नुकसान पहुंचाएगा), लेकिन यह वेब सर्वर, वीपीएन या किसी भी सेवा के लिए बिल्कुल सामान्य है जो ईमेल नहीं भेजता है।
फॉरवर्ड-पुष्टि रिवर्स डीएनएस (FCrDNS)
FCrDNS सत्यापन की वह श्रृंखला है जिसकी ईमेल सर्वर सबसे अधिक परवाह करते हैं:
- आपका आईपी (
203.0.113.42) का पीटीआर रिकॉर्ड इंगित करता हैmail.example.com mail.example.comकी ओर इशारा करते हुए एक ए रिकॉर्ड है203.0.113.42- दो मेल - यह FCrDNS है
मेल सर्वर के लिए FCrDNS सेट करना:
- अपने होस्टिंग प्रदाता के माध्यम से पीटीआर रिकॉर्ड सेट करें (अपने सर्वर पैनल में "रिवर्स डीएनएस" या "पीटीआर रिकॉर्ड" देखें)
- सुनिश्चित करें कि आपके पीटीआर रिकॉर्ड में होस्टनाम में आपके डोमेन के डीएनएस में आपके सर्वर के आईपी की ओर इशारा करने वाला एक रिकॉर्ड है
- इसके साथ सत्यापित करें:
dig -x YOUR_IPऔरdig A YOUR_HOSTNAME
दोनों लुकअप को मेल खाते परिणाम लौटाने चाहिए।
एकाधिक आईपी की जाँच करना
यदि आप आईपी की एक श्रृंखला का ऑडिट कर रहे हैं - जांच कर रहे हैं कि किसमें पीटीआर रिकॉर्ड हैं, या मेल सर्वर की सूची के लिए एफसीआरडीएनएस को सत्यापित कर रहे हैं - बैच टूल अधिक कुशल हैं। द रिवर्स डीएनएस लुकअप टूल व्यक्तिगत लुकअप को संभालता है। थोक लुकअप के लिए, for लूप अच्छी तरह से काम करते हैं:
for ip in 8.8.8.8 1.1.1.1 9.9.9.9; do
echo -n "$ip: "
dig -x $ip +short
done
आउटपुट:
8.8.8.8: dns.google.
1.1.1.1: one.one.one.one.
9.9.9.9: dns.quad9.net.
निचली पंक्ति
रिवर्स डीएनएस वह तरीका है जिससे एक आईपी एड्रेस एक पहचान का दावा करता है। यह ईमेल सर्वर सत्यापन, पठनीय लॉग और सार्थक ट्रैसरआउट के पीछे का तंत्र है।
ईमेल भेजने वाले सर्वरों के लिए, एफसीआरडीएनएस अनिवार्य है - अपने होस्टिंग प्रदाता के माध्यम से अपने पीटीआर रिकॉर्ड को कॉन्फ़िगर करें और सत्यापित करें कि यह आपके होस्टनाम के ए रिकॉर्ड से मेल खाता है। जांच के लिए, किसी भी अज्ञात आईपी पर रिवर्स डीएनएस लुकअप एक तेज़ पहला कदम है।
का उपयोग करें रिवर्स डीएनएस लुकअप टूल किसी भी आईपी को तुरंत जांचने के लिए।