역 DNS 란 무엇입니까?
Reverse DNS (rDNS 또는 PTR 조회)는 표준 전달 DNS 조회의 반대에 해당 호스트 이름에 IP 주소를 해결하는 DNS 쿼리입니다. DNS가 IP 주소 (example.com → 192.0.2.1)에 도메인 이름을 번역하는 동안, 역 DNS는 반전 (192.0.2.1 → example.com). 이 메커니즘은 이메일 인증, 네트워크 보안 및 문제 해결에 필수적입니다.역 DNS 이름 *
역방향 대 DNS
| 검색 유형 | 이름 * | 출력 전압 | 기록 유형 |
|---|---|---|---|
| 앞으로 DNS | example.com | 192.0.2.1 | 사이트맵 |
| 반전 DNS | 192.0.2.1 | example.com | 사이트맵 |
PTR 기록 구조
반전 DNS는 in-addr.arpa (IPv4) 또는 ip6.arpa (IPv6)의 밑에 특별한 도메인을 이용합니다:
IPv4: 192.0.2.1 → 1.2.0.192.in-addr.arpa PTR example.com.
IPv6: 2001:db8::1 → 1.0.0.0...8.b.d.0.1.0.0.2.ip6.arpa PTR example.com.
참고: IPv4 octets는 검색 도메인에서 반전됩니다.
기본 사용 사례
이메일 인증
대부분의 이메일 서버는 반전 DNS 체크를 실행합니다:
1. IP 192.0.2.1에서 들어오는 연결
2. 서버 쿼리 PTR 레코드 그 IP
3. 앞으로 조회는 PTR 결과를 확인합니다
4. Mismatches는 스팸을 나타냅니다
이메일 Deliverability
Connection from: 192.0.2.1
PTR lookup result: mail.example.com
Forward verify: mail.example.com → 192.0.2.1 ✓
Missing or mismatched rDNS = likely spam rejection
네트워크 문제 해결
- 알 수없는 IP 주소를 식별
- Trace 네트워크 경로 (traceroute)
- IP 주소 분석 로그 파일
- 보안 사고 조사
서버 식별
- 웹 서버는 hostnames로 로그인
- 연결 로깅
- 출입 통제 시스템
역 DNS 조회 수행
명령줄 도구
# Using dig
dig -x 192.0.2.1
# Using nslookup
nslookup 192.0.2.1
# Using host
host 192.0.2.1
예제 dig 출력
;; ANSWER SECTION:
1.2.0.192.in-addr.arpa. 3600 IN PTR mail.example.com.
반전 DNS 설정
누가 PTR 레코드를 제어?
도메인 소유자에 의해 제어 DNS와 달리, PTR 레코드가 관리됩니다:
- IP 주소 소유자 : 보통 ISP 또는 호스팅 제공 업체
윤곽 필요조건
1. 전용 / 정적 IP 주소 (일반적으로 공유 호스팅 제외)
2. 공급자의 제어반 또는 지원 표에 접근
3. 앞으로 DNS는 이미 형성했습니다 (IP에 기록 지적)
이메일 서버를위한 모범 사례
Required setup:
1. A record: mail.example.com → 192.0.2.1
2. PTR record: 192.0.2.1 → mail.example.com
3. Both must match (forward-confirmed reverse DNS)
DNS 및 이메일 전달성
왜 이메일 서버 체크 rDNS
- Legitimate 메일 서버는 적절한 rDNS가 있습니다.
- Spammers는 종종 rDNS 구성 부족
- 명성 득점 체계의 부분
- 많은 주요 이메일 공급자에 의해 요구되는
공통 rDNS 이메일 오류
| 이름 * | 제품정보 |
|---|---|
| PTR 기록 없음 | 메일 거부 |
| 일반 PTR (192-0-2-1.isp.com) | 낮은 명성 |
| PTR 잡화 | 의심스러운, 거부 할 수 있습니다 |
| 앞으로 확인된 rDNS | 견적 요청 |
IPv6 반전 DNS
IPv6 주소는 nibble 형식을 가진 ip6.arpa를 이용합니다:
IP: 2001:0db8:85a3:0000:0000:8a2e:0370:7334
rDNS: 4.3.3.7.0.7.3.0.e.2.a.8.0.0.0.0.0.0.0.0.3.a.5.8.8.b.d.0.1.0.0.2.ip6.arpa
문제 해결 rDNS 문제
1. Verify PTR은 : dig -x를 사용하여 확인
2. 체크 아웃 경기 : PTR 결과는 IP로 돌아야 합니다
3. IP 공급자 : PTR 레코드를 설정할 수 있습니다.
4. 제안에 대한 보증: DNS 변경 소요 시간 (최대 48 시간)
5. 시험 이메일 납품 : mail-tester.com 또는 유사한 사용
Properly configuration reverse DNS는 이메일 전달 가능성에 필수적이며 아웃바운드 이메일을 전송하는 서버에 대한 레거시를 설정합니다.