導航:首頁 > IDC知識 > 反向域名解析查詢命令

反向域名解析查詢命令

發布時間:2020-12-05 23:51:25

1、怎樣做反向域名解析?

在垃圾郵件泛濫的今天,垃圾郵件給我們的生活、工作、學習帶來了極大的危害。由於SMTP伺服器之間缺乏有效的發送認證機制,即使採用了垃圾郵件識別阻攔技術效果仍舊一般,再者垃圾郵件識別阻攔技術主要是在收到信件後根據一定條件進行識別的,需要耗費大量伺服器資源,如果能在信件到達伺服器之前就採取一定手段,這樣就能大大提高伺服器效率了。因此,目前許多郵件伺服器如sina.com,hotmail.com,yahoo.com.cn等等都採用了垃圾郵件識別阻攔技術+IP反向解析驗證技術以更好的阻攔垃圾郵件。 我們先來了解一下什麼是IP反向解析。其實作過DNS伺服器的朋友一定會知道DNS伺服器里有兩個區域,即「正向查找區域」和「反向查找區域」,反向查找區域即是這里所說的IP反向解析,它的作用就是通過查詢IP地址的PTR記錄來得到該IP地址指向的域名,當然,要成功得到域名就必需要有該IP地址的PTR記錄。 那麼IP反向解析是怎麼被應用到郵件伺服器中來阻攔垃圾郵件的呢?我們來看看下面一個例子: 某天,阿Q到A公司拜訪,他遞上一張名片,名片上寫著他來自「黑道殺人俱樂部」以及電話號碼等信息,A公司覺得應該對阿Q的來歷做個簡單調查,於是打電話到阿Q名片上的電話號碼所屬電信局進行查實,如果電信局告訴A公司其電話號碼不屬於「黑道殺人俱樂部」,則A公司將拒絕阿Q的拜訪,如果其電話號碼的確屬於「黑道殺人俱樂部」,A公司可能接受阿Q的拜訪也可能進一步查實,於是就打電話到「黑道殺人俱樂部」所屬注冊機構查詢,如果得到的答復確認該俱樂部確有此電話號碼,則A公司將接受阿Q的拜訪,否則仍將拒絕阿Q的拜訪。 這個例子中,阿Q好比是我們的郵件伺服器,A公司是對方郵件伺服器,「黑道殺人俱樂部」就是我們郵件伺服器與對方郵件伺服器通信時所使用的HELO域名(不是郵件地址@後的域名),名片上的電話號碼就是我們郵件伺服器出口的公網IP地址。A公司對阿Q進行調查的過程就相當於一個反向解析驗證過程。由此看出,反向解析驗證其實是對方伺服器在進行的,如果我們沒有做反向解析,那麼對方伺服器的反向解析驗證就會失敗,這樣對方伺服器就會以我們是不明發送方而拒收我們發往的郵件,這也就是我們排除其它原因後(如被對方列入黑名單、沒有MX記錄、使用的是動態IP地址等等)在沒做反向解析時無法向sina.com、homail.com發信的原因。 那麼我們應當如何順利做好反向解析?首先要有固定公網IP地址、可用域名(最好不要被其它服務所用),例如您有lunch-time.com的域名,您可以要求您的域名注冊商為您添加一個okmail.lunch-time.com的域名並將其A記錄指向您的SMTP伺服器出口公網IP地址,如:220.112.20.18,接著請與您的固定IP所屬ISP聯系要求為您的IP反向解析至okmail.lunch-time.com。完成後別忘了將您的SMTP伺服器的HELO域名改為okmail.lunch-time.com,這樣才可以達到目的。 另: 1、做好反向解析後發往sina.com的信件有可能會被轉至「不明郵件夾」中,此時請您與sina.com聯系,要求為您解決該問題。 2、查看反向解析是否成功,可用如下命令:nslookup –qt=ptr yourIP,從返回的信息中您可以看到反向解析的結果。 3、一定要有固定公網IP地址以及真實可用域名。同時要注意反向解析的域名的A記錄一定要指向該IP! 4、對於有多個固定公網IP地址的,只要做主要出口IP的反向解析即可,不管您有多少SMTP伺服器,只要是通過該IP連接至外網就將這些SMTP伺服器的HELO域名改成IP反向解析之域名即可。

2、如何測試dns解析.正向與反向.主要是命令

域名是為了方便記憶而專門建立的一套地址轉換系統,要訪問一台互聯網上的伺服器,最終還必須通過IP地址來實現,域名解析就是將域名重新轉換為IP地址的過程。這一過程通過域名解析系統DNS來完成。

正向解析:通過主機名獲取其對應的廣域網IP地址;
同時通過主機名名稱查看正向解析信息:
命令行輸入 nslookup domain.
從返回的信息中您可以看到正向解析的結果。
C:\>nslookup www.google.com
Server: zj-ns1.cableplus.com.cn
Address: 219.233.241.166 ------DNS名字伺服器信息

3、何確認域名反向解析是否生效?

命令格式: nslookup -qa=ptr 113.71.88.252
-qa=ptr說明查詢類型是PTR也就是域名反向查詢,後面請跟上你要做反向域名解析的IP地址 (反向域名解析是從IP查主機名(域名、DNS)的解析,所以不要與域名(正向域名解析)解析混淆)
如下為一個正確PTR解析的輸出結果 C:\
*** Can't find server name for address 192.168.1.4: Non-existent domain
Server: UnKnown Address: 192.168.1.4
Non-authoritative answer: 21.235.55.202.in-addr.arpa
name = mail-his.liteon.com 21.235.55.202.in-addr.arpa
name = mail.silitek.com.tw 21.235.55.202.in-addr.arpa
name = msg902.liteon.com 21.235.55.202.in-addr.arpa
name = msg011.liteon.com 21.235.55.202.in-addr.arpa
name = mail.liteon.com 21.235.55.202.in-addr.arpa
name = mail.silitec.com
解析成功,證明做了反向域名解析。

4、什麼是反向域名解析?

從IP地址到域名的映射。由於在域名系統中,一個IP地址可以對應多個域名,因此從IP出發去找域名,理論上應該遍歷整個域名樹,但這在Internet上是不現實的。為了完成逆向域名解析,系統提供一個特別域,該特別域稱為逆向解析域in-addr.arpa。這樣欲解析的IP地址就會被表達成一種像域名一樣的可顯示串形式,後綴以逆向解析域域名「in-addr.arpa」結尾。例如一個IP地址:218.30.103.170,其逆向域名表達方式為:170.103.30.218.in-addr.arpa。兩種表達方式中IP地址部分順序恰好相反,因為域名結構是自底向上(從子域到域),而IP地址結構是自頂向下(從網路到主機)的。實質上逆向域名解析是將IP地址表達成一個域名,以地址做為索引的域名空間,這樣逆向解析的很大部分可以納入正向解析中。

郵件伺服器的反向域名解析功能。啟動該功能,拒絕接收所有沒有注冊域名的地址發來的信息。目前,多數垃圾郵件發送者使用動態分配或者沒有注冊域名的IP地址來發送垃圾郵件,以逃避追蹤。因此在郵件伺服器上拒絕接收來自沒有域名的站點發來的信息可以大大降低垃圾郵件的數量。

5、如何查詢ip反解已經生效

命令格式: nslookup -qa=ptr 113.71.88.252
-qa=ptr說明查詢類型是PTR也就是域名反向查詢,後面請跟上你要做反向域名解析的IP地址 (反向域名解析是從IP查主機名(域名、DNS)的解析,所以不要與域名(正向域名解析)解析混淆)
如下為一個正確PTR解析的輸出結果 C:\
*** Can't find server name for address 192.168.1.4: Non-existent domain
Server: UnKnown Address: 192.168.1.4
Non-authoritative answer: 21.235.55.202.in-addr.arpa
name = mail-his.liteon.com 21.235.55.202.in-addr.arpa
name = mail.silitek.com.tw 21.235.55.202.in-addr.arpa
name = msg902.liteon.com 21.235.55.202.in-addr.arpa
name = msg011.liteon.com 21.235.55.202.in-addr.arpa
name = mail.liteon.com 21.235.55.202.in-addr.arpa
name = mail.silitec.com
解析成功,證明做了反向域名解析。

6、怎樣做反向域名解析(反向DNS解析)?

1)首先您要知道這個IP的反向是由哪台負責的。您可以用這個網頁查詢反向域名解析c.ac.cn..147.9.106.TogetreverseDNSsetupfor211.147.9.106,[email protected].,whoisinchargeofthe147.211.in-addr.arpa.zone.大概意思是您需要跟ns.cnc.ac.cn聯系,ns.cnc.ac.cn負責211.147.9.106的反向域名解析。2)然後您可以要求您的IP提供商,也就是您的主機託管商,如果你的企業用戶有固定IP,你應該找電信。

7、怎樣做反向域名解析(反向DNS解析)

如何做好反向解析?
首先要有固定公網IP地址、可用域名(最好不要被其它服務所用),例如您有lunch-time.com的域名,您可以要求您的域名注冊商為您添加一個okmail.lunch-time.com的域名並將其A記錄指向您的SMTP伺服器出口公網IP地址,如:220.112.20.18,接著請與您的固定IP所屬ISP聯系要求為您的IP反向解析至okmail.lunch-time.com。完成後別忘了將您的SMTP伺服器的HELO域名改為okmail.lunch-time.com,這樣才可以達到目的。
另: 1、做好反向解析後發往sina.com的信件有可能會被轉至「不明郵件夾」中,此時請您與sina.com聯系,要求為您解決該問題。
  2、查看反向解析是否成功,可用如下命令:nslookup –qt=ptr yourIP,從返回的信息中您可以看到反向解析的結果。
  3、一定要有固定公網IP地址以及真實可用域名。同時要注意反向解析的域名的A記錄一定要指向該IP!
  4、對於有多個固定公網IP地址的,只要做主要出口IP的反向解析即可,不管您有多少SMTP伺服器,只要是通過該IP連接至外網就將這些SMTP伺服器的HELO域名改成IP反向解析之域名即可。(和這些SMTP伺服器上的地址域是無關的)

8、怎樣做反向域名解析(反向DNS解析)?

假設您的伺服器IP是211.147.9.106
1) 首先您要知道這個IP的反向域名解析是由哪台DNS伺服器負責的。您可以用這個網頁查詢反向域名解析信息 http://www.dnsstuff.com/tools/ptr.ch?ip=211.147.9.106
看最後一段
Details:
ns.cnc.ac.cn.(an authoritative nameserver for 147.211.in-addr.arpa., which is in charge of the reverse DNS for 211.147.9.106)
says that there are no PTR records for 211.147.9.106.
To get reverse DNS set up for 211.147.9.106, you need to speak to your Internet provider. You could also
check with [email protected]., who is in charge of the 147.211.in-addr.arpa. zone.
大概意思是您需要跟ns.cnc.ac.cn聯系,ns.cnc.ac.cn負責211.147.9.106的反向域名解析。
2) 然後您可以要求您的IP提供商,要他們跟ns.cnc.ac.cn聯系,給您的這個IP加上反向域名解析記錄,一般將這個IP反向解析成您的郵件伺服器對應的mx記錄。

9、反向域名解析和反向DNS解析要怎麼操作

反向域名解析與通常的正向域名解析相反,提供IP地址到域名的對應,反向域名格式如:X.X.X.in-addr.arpa。目前很多網路服務提供商要求訪問的IP地址具有反向域名解析的結果,否則不提供服務。


反向域名解析系統(Reverse DNS)更重要的功能確保適當的郵件交換記錄是生效的。這是一個最常見的問題(尤其是國外的郵件系統更是如此)。更多的電子郵件提供商是使用反向域名解析系統查找來確認信息是從哪裡來的。由於這種方式的使用變得更廣泛,那些沒有正確地發布反向域名解析系統信息的域可能更常發生郵件的退回。


反向解析 FAQ


CNNIC能做什麼樣的反向解析?

答:CNNIC負責為CNNIC發放的IP地址進行反向解析。反向域名解析是以/16或者/24為單位進行的,條件是會員提出申請。

2. 對於不是CNNIC發放的IP地址,CNNIC能否做反向解析?

答:對於不是CNNIC發放的IP地址,CNNIC不能為其做反向解析。


3. CNNIC能否針對一個特定的IP地址進行反向解析?

答:如果我們的會員的客戶向會員提出針對單獨IP地址的反向解析請求,請會員填寫"反向解析申請表",向我們提出/24(C類)反向解析請求,待我們解析完畢後,我們的會員再向他們的客戶進行進一步的針對單獨IP地址的反向解析。我們負責為CNNIC會員做反向解析,會員負責為其客戶做反向解析。

4. 反向解析申請處理的時間是多長?

答:CNNIC在收到會員提交的"反向解析申請表"後,會回信通知會員我們已經開始受理,大約在1到2個工作日後,我們會發信通知會員反向解析已經做好,請他們檢驗解析結果,如果兩個工作日後仍然受到我們的通知,請來電詢問:010-62619750轉"技術部IP組"。


5. 怎樣查詢反向解析是否生效?

答:會員可以在命令提示符(cmd)下使用一下命令查詢反向解析是否生效:

以159.226.6.0/24為例

1) nslookup

2) lserver 159.226.1.8

3) 6.226.159.in-addr.arpa

如果解析成功,輸入完以上的命令後,就會出現相應的伺服器(Server)信息。

10、怎麼通過ip反查域名

ip反向查詢,用nslookup查詢即可查看ip的反向解析記錄


ip反向解析記錄需要聯系ISP(網路提供商)設置

1 對於很多ip都是沒有做反向

2.一個ip可以對於很多域名主機


所有如果要通過ip查找域名不太可取

與反向域名解析查詢命令相關的知識