Video: Nettverksadministrator - ettårig utdanning 2024
Vanlige DNS-spørringer er forward lookup spørringer, de ber om IP-adressen som tilsvarer et fullt kvalifisert domenenavn. En omvendt oppslag er motsatt av et fremtidsoppslag: Det returnerer det fullt kvalifiserte domenenavnet til en vert basert på sin IP-adresse.
Omvendt oppslag er mulig på grunn av et spesielt domene kalt i-addr. arpa domene, som gir et eget fullt kvalifisert domenenavn for alle mulige IP-adresser på Internett.
For å aktivere en omvendt oppslag for en bestemt IP-adresse, er alt du trenger å lage en PTR-plate i en omvendt oppslagssone (en sone som er autoritativ for en del av i -addr. arpa domene). PTR-posten kartlegger i-addr. arpa domenenavn for adressen til vertsens faktiske domenenavn.
Teknikken som brukes til å opprette det omvendte domenenavnet for en gitt IP-adresse, er ganske smart. Den lager underdomener under i-addr. arpa domenet ved hjelp av oktene av IP-adressen, oppføring av dem i omvendt rekkefølge. For eksempel, det omvendte domenenavnet for IP-adressen 207. 126. 67. 129 er 129. 67. 126. 207. i-addr. ARPA .
Hvorfor oppgi oktene i omvendt rekkefølge? Fordi det korrelerer nettverksdelene til IP-adressen (som fungerer fra venstre til høyre) med underdomene strukturen til DNS-navn (som fungerer fra høyre til venstre). Følgende beskrivelse bør fjerne dette:
-
De 255 mulige verdiene for den første oktetten til en IP-adresse har hver et underdomene under i-addr. ARPA domene. For eksempel kan enhver IP-adresse som begynner med 207 finnes i 207. i-adr. ARPA domene.
-
Innenfor dette domenet kan hver av de mulige verdiene for den andre oktetten bli funnet som et underdomene i det første oktets domene. Enhver adresse som begynner med 207. 126 finnes i 126. 207. in-addr. ARPA domene.
-
Det samme gjelder for den tredje oktetten, så enhver adresse som begynner med 207. 126. 67 finnes i 67. 126. 207. in-addr. ARPA domene.
-
Når du kommer til fjerde oktetten, har du funnet en bestemt vert. Den fjerde oktetten fullfører det fullt kvalifiserte omvendte domenenavnet. Dermed 207. 126. 67. 129 er kartlagt til 129. 67. 126. 207. i-addr. ARPA .
Som et resultat av å bestemme det fullt kvalifiserte domenenavnet for datamaskinen på 207. 126. 67. 129 , spør kunden sin DNS-server for FQDN som tilsvarer 129.67. 126. 207. i-addr. ARPA .