Reverse DNS ist eine Zuordnung von einer IP-Adresse zu einem DNS-Namen. Es ist also wie DNS, aber rückwärts. Wenn Ihnen IP-Adressen zugewiesen wurden, müssen Sie Reverse DNS einrichten, um der Welt mitzuteilen, wofür die Adressen verwendet werden.
Wenn Sie in der Praxis wissen möchten, um welches System es sich handelt 216.239.32.10
, entwerfen Sie eine so genannte Reverse-Suche, indem Sie die IP-Adresse zurücksetzen und ihr die Datei inaddr.arpa hinzufügen. So sieht es aus : 10.32.239.216.in-addr.arpa
. Ein PTR-Datensatz sollte Ihnen dann sagen, um welches System es sich handelt. Das Grabungswerkzeug automatisiert dies mit dem Schalter -x.
pehrs$ dig -x 216.239.32.10
; <<>> DiG 9.6.0-APPLE-P2 <<>> -x 216.239.32.10
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 49177
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 4, ADDITIONAL: 4
;; QUESTION SECTION:
;10.32.239.216.in-addr.arpa. IN PTR
;; ANSWER SECTION:
10.32.239.216.in-addr.arpa. 86400 IN PTR ns1.google.com.
;; AUTHORITY SECTION:
32.239.216.in-addr.arpa. 86400 IN NS ns1.google.com.
32.239.216.in-addr.arpa. 86400 IN NS ns2.google.com.
32.239.216.in-addr.arpa. 86400 IN NS ns4.google.com.
32.239.216.in-addr.arpa. 86400 IN NS ns3.google.com.
;; ADDITIONAL SECTION:
ns2.google.com. 205358 IN A 216.239.34.10
ns1.google.com. 205358 IN A 216.239.32.10
ns4.google.com. 205358 IN A 216.239.38.10
ns3.google.com. 205358 IN A 216.239.36.10
;; Query time: 63 msec
;; SERVER: x#53(x)
;; WHEN: Tue Jan 4 13:35:14 2011
;; MSG SIZE rcvd: 204
Beachten Sie den PTR-Datensatz. Es sagt uns, dass 216.239.32.10
das tatsächlich so ist ns1.google.com
.
Beachten Sie Folgendes, da Sie nach der Verwendung von Reverse-DNS gefragt haben.
Jemand möchte eine E-Mail an Ihren Mailserver senden. Es behauptet, der Server zu sein
mail.example.com
. Sie können dann eine umgekehrte Suche verwenden, um zu überprüfen, ob seine IP tatsächlich zur Adresse gehörtmail.example.com
. Wenn nicht, wissen Sie, dass wahrscheinlich etwas nicht stimmt. Wenn Sie nicht einmal einen umgekehrten Eintrag finden können, ist er noch verdächtiger. (Zumindest in der letzten Situation wird die E-Mail wahrscheinlich Spam sein und von vielen Anbietern als solche behandelt.)Gleiches gilt auch für andere Verbindungen. Markiert in der Tat
sshd
einen Verbindungsversuch, alsPOSSIBLE BREAK-IN ATTEMPT!
ob der Rückwärts- und der Vorwärtseintrag nicht übereinstimmen. Das Standardverhalten ist jedoch, es zu ignorieren.quelle