Хостинг DNS для обратного поиска

Я только недавно начал царапать поверхность хостинга своего собственного DNS, но я собираюсь сделать это в надежде, что смогу облегчить свои собственные обратные поиски.

Моя идея заключается в том, что если я могу управлять своим собственным DNS, я могу предоставить ему таблицы, которые я выполнил в отношении отношений IP / FQDN, чтобы я мог выполнять обратный поиск по динамическим ips (из которых я знаю полное доменное имя) без поддержки моего интернет-провайдера; Я бы соединил возврат чего-то вроде nslookup где-нибудь в моем собственном размещенном DNS, а затем сделал бы, чтобы этот DNS-сервер облегчал обратный поиск DNS для некоторых программ, которым требуется эта функция (например, для концентратора CFEngine). Насколько я могу судить, «PRT» запись — это то, что я хочу подделать; Правильно?

Мне интересно, есть ли в дикой природе лучшие ресурсы для использования. Это и это лучшее, что я нашел о хостинге DNS таким образом.

Какие-либо подводные камни, которые я не вижу в попытке реализовать это запутанное решение?


person Louis Gillette    schedule 02.12.2016    source источник


Ответы (1)


Обратный просмотр требует, чтобы владелец IP-адреса делегировал вам DNS обратного просмотра. Обратите внимание, что владельцем здесь является не получатель DHCP, а тот, кто назначает IP-адрес.

Для полностью внутренней сети можно было бы настроить свои собственные записи PTR, поскольку вы контролируете назначаемые IP-адреса.

В сторонних сетях третье лицо (которое назначает вам IP-адреса) должно делегировать вам обратный поиск этих IP-адресов. В ситуации с динамическим IP-адресом такое делегирование маловероятно, поскольку ваш IP-адрес исходит из пула, который используется для назначения IP-адресов многим клиентам, а не только вам. Некоторые интернет-провайдеры разрешают программный доступ для настройки обратного просмотра, но это снова кажется маловероятным для динамического DNS по той же причине, что и делегирование — адреса являются частью пула, назначенного любому клиенту, использующему его, а не только вам.

Возможно, удастся взломать («затенить»?) его, потребовав от ваших пользователей / клиентов использовать ваш DNS-сервер и заполнив «поддельные» (поскольку вы фактически не владеете IP-адресами) записи PTR.

Статья о последовательности обратного поиска и информации.
http://www.dnsstuff.com/reverse-dns-faq

Обойти это можно было бы, создав собственный инструмент для просмотра таблицы прямого поиска для определенного IP-адреса. Однако это будет специальный инструмент, отдельный от обычных инструментов поиска DNS, таких как nslookup и dig.

person Josh Hansen    schedule 06.12.2016