Video: Ethan Zuckerman: How to listen to global voices 2024
Interogările obișnuite ale DNS sunt interogări de căutare , solicită adresa IP care corespunde unui nume de domeniu complet calificat. O căutare inversă este opusul unei căutări forward: returnează numele de domeniu complet calificat al unei gazde pe baza adresei sale IP.
Căutările inversate sunt posibile din cauza unui domeniu special numit in-addr. domeniu arpa , care oferă un nume de domeniu separat complet pentru fiecare adresă IP posibilă pe Internet.
Pentru a permite o căutare inversă pentru o anumită adresă IP, tot ce trebuie să faceți este să creați o înregistrare PTR într-o zonă de căutare inversă (o zonă care este autoritară pentru o porțiune a în -addr. arpa domeniu). Înregistrările PTR hărțesc in-addr. arpa nume de domeniu pentru adresa la numele de domeniu al gazdei.
Tehnica utilizată pentru a crea numele de domeniu invers pentru o anumită adresă IP este destul de inteligentă. Creează subdomeniile sub in-addr. arpa utilizând octetele adresei IP, listându-le în ordine inversă. De exemplu, numele de domeniu invers pentru adresa IP 207. 126. 67. 129 este 129. 67. 126. 207. in-addr. arpa .
De ce să listați octeții în ordine inversă? Deoarece aceasta corelează porțiunile de rețea ale adresei IP (care funcționează de la stânga la dreapta) cu structura subdomeniu a denumirilor DNS (care funcționează de la dreapta la stânga). Următoarea descriere ar trebui să clarifice acest lucru:
-
Cele 255 valori posibile pentru primul octet al unei adrese IP au fiecare subdomeniu sub in-addr. arpa domeniu. De exemplu, orice adresă IP care începe cu 207 poate fi găsită în 207. în-adr. arpa domeniu.
-
În cadrul acestui domeniu, fiecare dintre valorile posibile pentru cel de-al doilea octet poate fi găsit ca un subdomeniu al domeniului primului octet. Astfel, orice adresă care începe cu 207. 126 pot fi găsite în 126. 207. in-addr. arpa domeniu.
-
Același lucru este valabil și pentru cel de-al treilea octet, deci orice adresă care începe cu 207. 126. 67 pot fi găsite în 67. 126. 207. in-addr. arpa domeniu.
-
Până când ajungeți la cel de-al patrulea octet, ați identificat o anumită gazdă. Cel de-al patrulea octet completează numele de domeniu invers complet calificat. Astfel, 207. 126. 67. 129 este mapată la 129. 67. 126. 207. in-addr. arpa .
Ca rezultat, pentru a determina numele de domeniu complet calificat pentru computer la 207. 126. 67. 129 , clientul își întreabă serverul DNS pentru FQDN, care corespunde cu 129.67. 126. 207. in-addr. arpa .