PTR não mostrando na solicitação de escavação

4

Estou tentando configurar um PTR para o DNS reverso, para que os e-mails enviados de meus scripts não sejam bloqueados devido à falha reversa do DNS. Acredito que a minha zona está configurada corretamente, no entanto eu "pensando" está correto e "sabendo" que está correto são 2 coisas separadas!

Primeiro, eu tenho: mydomain.com

Este domínio vive em IP público: 1.2.3.4

Meu arquivo conf na configuração bind é semelhante a:

zone "mydomain.com" {
         type master;
         file "/var/lib/bind/mydomain.com.hosts";
         };

zone "4.3.2.1.in-addr.arpa" {
    type master;
    file "/var/lib/bind/mydomain.com.reverse.hosts";
    };

O arquivo mydomain.com.reverse.hosts contém:

$ttl 38400
@                      IN          SOA      ns1.mydomain.com. zak.mydomain.com. (
                            1502115400
                            10800
                            3600
                            604800
                            38400 )
                       IN       NS      ns1.mydomain.com.
                       IN       NS      ns2.mydomain.com.

4.3.2.1.in-addr.arpa.  3600      IN       PTR     mydomain.com.

As pesquisas diretas funcionam muito bem - o IE dig mydomain.com A e dig mydomain.com NS trazem os respectivos registros (corretos) A e NS. No entanto, a pesquisa inversa não está mostrando o PTR . IE:

zak@zak-webserver:~$ dig -x 1.2.3.4 PTR

; <<>> DiG 9.10.3-P4-Ubuntu <<>> -x 1.2.3.4
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 1796
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 512
;; QUESTION SECTION:
;4.3.2.1.in-addr.arpa.  IN  PTR

O meu registro PTR está configurado corretamente? Em caso afirmativo, quais são algumas verificações que posso fazer para encontrar o ponto de falha?

    
por Zak 26.10.2018 / 19:11

1 resposta

6

Seu registro PTR parece bem, você pode verificar isso executando dig em seu próprio servidor DNS.

No entanto, isso não significa muito, desde que uma resolução de DNS que inicia na raiz não chegue ao seu servidor DNS.

Normalmente, você precisa perguntar ao ISP que atribuiu seu endereço IP para configurar um registro PTR para esse endereço.

    
por 26.10.2018 / 19:25