Importância dos registros PTR nos IPs dos servidores de nomes?

7

Eu ainda não experimentei nenhuma falha no DNS devido a um registro PTR ausente, mas estou pensando:

Existe algum valor adicional em ter um registro PTR válido em um endereço IP do servidor de nomes?

    
por Aron Rotteveel 23.04.2010 / 17:57

6 respostas

5

Não deve haver nenhum problema funcional real devido a um registro PTR ausente de um servidor DNS.

Isso pode ser útil se você estiver falsificando problemas de rede, mas, mesmo assim, eu acho que teria utilidade limitada.

    
por 23.04.2010 / 18:01
4

É extremamente importante se você estiver executando um servidor de e-mail. Caso contrário, não é importante (IMHO).

Por quê? Muitos filtros de spam consideram um registro PTR ausente como altamente indicativo de que você é um spammer.

    
por 23.04.2010 / 18:01
3

Ser capaz de pesquisar IPs e recuperar um nome parece ter valor para mim. A resolução de erros com apenas IPs pode ser entediante.

    
por 23.04.2010 / 18:10
2

Benefício 1: Pesquisas reversas de DNS (que dependem do registro PTR de um determinado endereço IP) podem ser realizadas em cenários de solução de problemas, embora esses cenários sejam raros. / p>

Exemplo) Uma busca direta não pode ser encontrada para "MYHOSTNAME", mas você sabe o IP do host para o qual ela deveria estar apontando - você pode então fazer uma "dig" ou nslookup para ver o que o registro PTR diz um hostname válido é. Você poderia então mudar o seu "MYHOSTNAME" para qualquer que seja o registro PTR apontando, em vez de acabar com 2 registros A que servem propósitos similares.

Benefício 2: Os servidores de troca de mensagens estão em uma batalha interminável com spammers. Ter um registro PTR comprova sua confiabilidade para servidores de e-mail externos, & em muitos casos, impedirá que seus e-mails sejam bloqueados ou rejeitados.

O motivo é que qualquer remetente de spam antigo pode enviar enviar um servidor de e-mail, mas muitos não poderão criar um registro PTR para seu IP, porque muitos estarão usando relés ou um ISP pessoal.

Isso significa que seus endereços IP não teriam um registro PTR associado, a menos que tivessem algum "trabalho extra" - por exemplo, um processo especial para registrar seu hostname com o ISP / provider / etc. Assim, bloquear emails de IPs sem registro PTR reduz o spam que o servidor de email envia.

Por esses motivos, geralmente considero a Best Practice um registro PTR para cada A-Record, mas não para CNAMEs.

Dessa forma, apenas nomes de hosts "primários" serão resolvidos para pesquisas reversas, em vez de, talvez, sites / serviços / etc, que também podem residir no mesmo host (que geralmente uso CNAMEs). Esta é, obviamente, apenas uma das muitas maneiras de gerenciar sua infra-estrutura de DNS.

    
por 22.11.2016 / 17:08
1

O registro PTR é obrigatório para todos os Servidores de E-mail que retransmitem e-mails diretamente para a Internet, pois muitos deles rejeitam diretamente os e-mails originados do endereço IP e podem colocar seus endereços IP na lista negra globalmente e muitas das listas negras de DNS são replicados globalmente dependendo da lista negra.

    
por 24.04.2010 / 14:33
0

Também depende dos domínios que você está veiculando com o servidor DNS público. Alguns TLDs exigem que um servidor de nomes seja "registrado" no Registro de DPNs antes que possa ser usado com seus domínios. Este não é o caso com COM / NET, mas alguns outros exigem isso.

Eu acredito que deve haver um registro PTR correspondente quando você vai registrar o servidor de nomes

    
por 24.04.2010 / 14:47