ما هو DNS المعكوس؟
DNS المعكوس (rDNS أو بحث PTR) هو استعلام DNS يحل عنوان IP إلى اسم المضيف المرتبط به - العكس من بحث DNS إلى الأمام. بينما يترجم DNS إلى الأمام أسماء النطاقات إلى عناوين IP (example.com → 192.0.2.1)، فإن DNS المعكوس يفعل العكس (192.0.2.1 → example.com). هذه الآلية ضرورية للمصادقة عبر البريد الإلكتروني والأمان على الشبكة واستكشاف الأخطاء.
كيف يعمل DNS المعكوس
بحث DNS إلى الأمام مقابل بحث DNS المعكوس
| نوع البحث | المدخل | المخرج | نوع السجل |
|---|---|---|---|
| DNS إلى الأمام | example.com | 192.0.2.1 | A/AAAA |
| DNS معكوس | 192.0.2.1 | example.com | PTR |
هيكل سجل PTR
يستخدم DNS المعكوس النطاقات الخاصة تحت in-addr.arpa (IPv4) أو ip6.arpa (IPv6):
IPv4: 192.0.2.1 → 1.2.0.192.in-addr.arpa PTR example.com.
IPv6: 2001:db8::1 → 1.0.0.0...8.b.d.0.1.0.0.2.ip6.arpa PTR example.com.
ملاحظة: يتم عكس ثمانيات IPv4 في نطاق البحث.
حالات الاستخدام الأساسية
مصادقة البريد الإلكتروني
تقوم معظم خوادم البريد الإلكتروني بفحوصات DNS المعكوسة:
1. الاتصال الوارد من عنوان IP 192.0.2.1
2. يستعلم الخادم عن سجل PTR لذلك العنوان IP
3. يتحقق البحث إلى الأمام من نتيجة PTR
4. قد تشير عدم التطابق إلى بريد عشوائي
إمكانية تسليم البريد الإلكتروني
الاتصال من: 192.0.2.1
نتيجة بحث PTR: mail.example.com
التحقق إلى الأمام: mail.example.com → 192.0.2.1 ✓
عدم وجود rDNS أو عدم تطابق = رفض محتمل للبريد العشوائي
استكشاف أخطاء الشبكة
- تحديد عناوين IP غير المعروفة
- تتبع مسارات الشبكة (traceroute)
- تحليل ملفات السجل مع عناوين IP
- تحقيقات حوادث الأمان
تحديد الخادم
- سجلات خادم الويب باستخدام أسماء المضيفين
- تسجيل الاتصال
- أنظمة التحكم في الوصول
إجراء عمليات بحث DNS المعكوسة
أدوات سطر الأوامر
# باستخدام dig
dig -x 192.0.2.1
# باستخدام nslookup
nslookup 192.0.2.1
# باستخدام host
host 192.0.2.1
مثال على مخرجات dig
;; قسم الإجابة:
1.2.0.192.in-addr.arpa. 3600 IN PTR mail.example.com.
إعداد DNS المعكوس
من يتحكم في سجلات PTR؟
على عكس DNS إلى الأمام الذي يتحكم فيه أصحاب النطاقات، يتم إدارة سجلات PTR من قبل:
- مالك عنوان IP: عادة ما يكون موفر الخدمة أو مزود الاستضافة
- عملية الطلب: اتصل بمزود الخدمة لتعيين سجلات PTR
متطلبات التكوين
1. عنوان IP مخصص/ثابت (عادة ما يتم استبعاد الاستضافة المشتركة)
2. الوصول إلى لوحة التحكم أو تذكرة الدعم
3. DNS إلى الأمام مكون بالفعل (سجل A يشير إلى IP)
أفضل الممارسات لخوادم البريد الإلكتروني
الإعداد المطلوب:
1. سجل A: mail.example.com → 192.0.2.1
2. سجل PTR: 192.0.2.1 → mail.example.com
3. يجب أن يتطابقا (DNS المعكوس المؤكد إلى الأمام)
DNS المعكوس وإمكانية تسليم البريد الإلكتروني
لماذا تفحص خوادم البريد الإلكتروني rDNS
- خوادم البريل الشرعية لديها rDNS مناسب
- المرسلون غير القانونيين غالباً ما ينقصهم تكوين rDNS
- جزء من أنظمة تسجيل السمعة
- مطلوب من قبل العديد من موفري البريد الإلكتروني الرئيسيين
أخطاء البريد الإلكتروني rDNS الشائعة
| المشكلة | النتيجة |
|---|---|
| لا يوجد سجل PTR | رفض البريل |
| PTR عام (192-0-2-1.isp.com) | سمعة أقل |
| عدم تطابق PTR | مريب، قد يرفض |
| forward-confirmed rDNS | موثوق |
DNS المعكوس IPv6
تستخدم عناوين IPv6 ip6.arpa بتنسيق nibble:
IP: 2001:0db8:85a3:0000:0000:8a2e:0370:7334
rDNS: 4.3.3.7.0.7.3.0.e.2.a.8.0.0.0.0.0.0.0.0.3.a.5.8.8.b.d.0.1.0.0.2.ip6.arpa
استكشاف مشاكل rDNS
1. التحقق من وجود PTR: استخدم dig -x للتحقق
2. تحقق من المطابقة إلى الأمام: يجب أن تحل نتيجة PTR مرة أخرى إلى IP
3. اتصل بمزود IP: فقط هم يمكنهم تعيين سجلات PTR
4. انتظر الانتشار: تستغرق تغييرات DNS وقتاً (حتى 48 ساعة)
5. اختبر توصيل البريد: استخدم mail-tester.com أو ما يشابهه
DNS المعكوس المكون بشكل صحيح ضروري لإمكانية تسليم البريد الإلكتروني ويؤسس الشرعية للخوادم التي ترسل بريداً إلكترونياً للخارج.