Portál AbcLinuxu, 11. května 2025 01:21
Failure to have matching PTR and A records can cause loss of Internet services similar to not being registered in the DNS at all.Ale co si pod tím představit? Můžete mi to prosím někdo přiblížit? Moc děkuji...
Pokud doméně PTR záznam chybí, jak se to může projevovat - může to mít vliv na to, že se stránky pomalu načítají nebo se občas nenačtou vůbec?Ze by se to projevovalo takto, nevim a ze by se kvuli chybejicimu reverzu nenacitaly prislusne stranky mi prijde zvlastni, web server pouziva rev. zaznam jen pro logy a ani tam to nepotrebuje nezbytne.
Problem s chybejicim rev. zaznamem maji spis mailove sluzby.
.cz
vím jenom o jedné doméně, která má správně nastavené DNS, tak to na funkčnost v praxi moc vliv nemá. Možná ti mailservery přidají pár bodíků při kontrole na spam.
Ale stejně je to prasárna, protože tím porušuješ RFC…
Make sure your PTR and A records match. (…) Failure to have matching PTR and A records can cause loss of Internet services similar to not being registered in the DNS at all.
nic.cz. 1800 IN AAAA 2001:1488:0:3::2 2.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.3.0.0.0.0.0.0.0.8.8.4.1.1.0.0.2.ip6.arpa. 18000 IN PTR www.nic.cz.
Make sure your PTR and A records match. (…)Vždycky jsem si to vakládal tak, že pro:
2.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.3.0.0.0.0.0.0.0.8.8.4.1.1.0.0.2.ip6.arpa. 18000 IN PTR www.nic.cz.
musí www.nic.cz
směřovat zpět na 2001:1488:0:3::2
. Takhle to implementují třeba některé mailservery v rámci pokusů o detekci SPAMu. A ani tohle občas i u vekých ISP není nastaveno správně.
Vždyť jinak by to nedávalo smysl - na jednu IP adresu může směřovat hromada A záznamů, ale k jedné IP adrese přísluší jen jeden PTR. To jako myslíš, že "legální" by bylo mít pro jednu IP adresu jen jeden A záznam, a ostatní by se měly řešit přes CNAME?
k jedné IP adrese přísluší jen jeden PTRTo se píše kde?
ping
na stejnou IP se pokaždé náhodně zobrazoval jiný hostname. Téměř jistě by takové nastavení vedlo ke zmatení některých mailserverů, co PTR kontrolují. Možná je to chyba na jejich straně, ale když váš zákazník chce, aby mu maily chodily i k ignorantům, co si to neopraví...
Nevidím v tom ani praktický smysl, mít k IP adrese v PTR záznamu všechny "ekvivalentní" A. Třeba když mám http virtualhosty, na jedné IP třeba 200 domén nasměrovaných přes A záznamy, to mám mít všechny v PTR? Nebo všecny řešit přes CNAME (jsou DNS serevery, co s tím mají za určitých okolností problém)?
traceroute
– co vám řekne několik IP adres proti tomu, když vidíte, co a kde je v síti vašeho ISP, kdy už jste v NIXu atd.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.