LINUX.ORG.RU
решено ФорумAdmin

Не резолвится IP обратно в A dns

 


0

2

команда dig -x 207.154.240.11 +short

не отдает доменное имя. Хотя если сделать dig A example.com +short

то отдает айпишник нормально. CNAME запись есть, TXT записи верно сделаны. В чем дело то? кеш днс уже давно обновился

Обратись к провайдеру (который тебе айпи выдал) чтобы они запись обратного резолва на него прописали какую тебе нужно. Она называется PTR. С записями прямого резолва и вообще с обычным днсом твоего домена она никак не связана.

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 3)
Ответ на: комментарий от NorthernBlow

но проблема в том что Digital Ocean вроде по умолчанию ее присваивает…

С чего бы? DO такой же хостер как и все, «с какого вангического перепою» он должен догадаться какая PTR вам нужна?

anc ★★★★★
()
Ответ на: комментарий от NorthernBlow

Возможно вы до конца не поняли. PTR она одна на один IP, при этом прямых записей на этот IP может быть до чертиков. Никто кроме владельца не знает что ему нужно прописать в PTR. Т.е. это не автоматизируемо от слова совсем.

anc ★★★★★
()
Ответ на: комментарий от anc

Но, часто в PTR пишут что-то автоматически, типа 255x248x253x223.static-customer.ekat.ertelecom.ru. Просто чтобы PTR-запись была, она же не обязана указыть A-запись на созданую арендатором ip-адреса.

mky ★★★★★
()
Ответ на: комментарий от anc

https://docs.digitalocean.com/glossary/ptr-record/

We automatically create PTR records for Droplets if the name you give it is a valid FQDN. Droplets with IPv6 enabled only have PTR records enabled for the first IPv6 address assigned to it, not to all 16 addresses available.

На заметку.

NorthernBlow
() автор топика
Ответ на: комментарий от mky

Но, часто в PTR пишут что-то автоматически, типа 255x248x253x223.static-customer.ekat.ertelecom.ru. Просто чтобы PTR-запись была, она же не обязана указыть A-запись на созданую арендатором ip-адреса.

У правильно настроенного хоста должна быть сходимость резолвинга. А указывают PTR операторы для упрощения понимания, чей IP. То, что у 255x248x253x223.static-customer.ekat.ertelecom.ru нет прямого имени, это раздолбайство клиента. Мог бы и попросить. С другой стороны, может быть, там сервисов никаких и клиенту это не надо. Хотя и Эр-Телеком мог бы A-запись сделать для 255x248x253x223.static-customer.ekat.ertelecom.ru, по идее.

AS ★★★★★
()
Ответ на: комментарий от AS

С другой стороны, может быть, там сервисов никаких и клиенту это не надо.

Золотые слова, если все только для Унутреннего использования, то мне это и не надо, если у меня почта, тут все должно совпадать, иначе нам удачи не видать. :-)

alex_sim ★★★★
()
Ответ на: комментарий от AS

Когда у меня возникнет желание заводить свой домен, поднимать дома сервер, может тогда и попрошу. Но не факт, что ip-адрес будет преждним, он же просто статический, выдаётся по dhcp, в договоре не прописан. Предыдущий белый ip от Convex (UralWes) дом.ру при покупке поменял на свой со свистом.

Я привёл пример, что PTR-запись может быть «автоматизирована» и существовать без запроса от арендатора ip-адреса. Мне лень было искать вариант, где PTR-запись «от провайдера» исходно указывает на A-запись от провайдера.

Раньше, на работе тоже был Convex, там так и было, и A-запись в домене convex.ru и PTR. Потом домру поменял белый ip-адрес без разговоров, пришёл какой-то паренёк с бумажкой, типа техподдержка. На вопрос про DNS сказал что вобще ничего знать не знает, обращайтесь куда-нибудь ещё.

mky ★★★★★
()
Ответ на: комментарий от mky

На вопрос про DNS сказал что вобще ничего знать не знает, обращайтесь куда-нибудь ещё.

Хорошо, что монтажник вообще знает, как настроить роутер/компьютер (хотя у дом.ру проще - там их роутеры). А уж DNS точно не их задача, хотя, бесспорно, грамотность была бы плюсом.

AS ★★★★★
()
Ответ на: комментарий от mky

Что там должно совпадать в случае почты? Просто PTR должен указывать на A-запись, ведущую на этот ip-адрес, никак PTR не должен совпадть с доменом.

Ну тут как сказать... Формально да, но вот в борьбе со спамом есть варианты. :-) Хотя, если в SPF добавишь, то пройдёт скорее всего.

AS ★★★★★
()
Последнее исправление: AS (всего исправлений: 1)
Ответ на: комментарий от mky

Просто PTR должен указывать на A-запись, ведущую на этот ip-адрес, никак PTR не должен совпадть с доменом.

Нет речь не про домен, но А запись в борьбе со спамом давно проверяется или проверялась по обратной зоне и должно было совпадать иначе почта не ходила или ограниченно ходила, борьба со спамом как сказал @AS, сейчас много чего еще напридумывали.

alex_sim ★★★★
()
Ответ на: комментарий от AS

Хорошо, что монтажник вообще знает, как настроить роутер/компьютер

Еще не каждый роутер, с микротом обычно руками разводят. у меня брат жены ( как он правильно называется не знаю) когда то монтажничал в dom.ru, так вот ему показали где какие галочки поставить, на этом все. Он толком не понимал для чего они.

alex_sim ★★★★
()
Ответ на: комментарий от AS

Почему монтажник? И он ничего не настраивал, просто присутствовал с бумажкой. Сначала звонили, согласовывали точное время, чтобы типа синхронно у нас и у них настройки поменять. Он пришёл к назначеному сроку, убедился что я что-то сделал и подтвердил, что пинги идут. ЕМНИП, позвонил куда-то и ушёл.

их роутеры

Это может на новых подключениях. Нас дом.ру не подключал, он купил нашего провайдера и начал переконфирурировать сети. Раньше в соседних зданиях, где у нас офисы, были ip-адреса из одной подсети и полоса без ограничений получалась. А потом дом.ру в одном здании преждние адреса оставил, а в другом поменял. Теперь из офиса в офис через ограниченый канал.

mky ★★★★★
()
Ответ на: комментарий от alex_sim

Вы так два почтовых домена на одном адресе не поднимите. Всякие google и прочие шлют почту с кучи доменов (gmail для бизнеса), то, что прописано в PTR ip-адреса их MTA никак не связано с почтовым доменом, от которого идёт письмо.

То есть если провайдер просто пропишет PTR и A-записи на свой домен, но чтобы они правильно указывали друг на друга, то должно хватать. Не обязательно просить его править PTR под свой домен.

mky ★★★★★
()
Ответ на: комментарий от mky

Ну мне многото и не надо, я с одним доменом 20 лет живу, по виртуальные слышал и готов. Может это давно устарело, но меняя ip или прова всегда прошу прописать, мою обратную зону. Все эти модные спф, дким и что там еще… все есть море гугловских, пригимаются и моя вроде уходит на них. Будут проблемы я приду за совето😃😁

alex_sim ★★★★
()
Ответ на: комментарий от anc

Да, именно так, только корректность, не знаю это сейчас важно или уже три - четыре буквы 😃 но не домен, у меня mail.domain.ru, не домен же но прчмоц и обратный резолвинг совпадает.

alex_sim ★★★★
()
Ответ на: комментарий от alex_sim

Теперь все тоже самое только на русском :)

прчмоц

Я ещё распарсил, ч-я и ц-й на клаве хоть рядом. Но вот:

не знаю это сейчас важно или уже три - четыре буквы

и

но не домен

Мой парсер не осилил. :(

anc ★★★★★
()
Ответ на: комментарий от anc

@anc ну ты и нудный :-)

прчмоц

прямой ( на смартфоне наверно тыкал)

nslookup mail.ru
Non-authoritative answer:
Name:   mail.ru
Address: 217.69.139.202
 nslookup 217.69.139.202
202.139.69.217.in-addr.arpa     name = mail.ru.

Я не знаю как там правильно называется я тоже многое не распарсиваю когда молодеж начинает умничать и сленг применять увы, я это имел ввиду.

не знаю это сейчас важно или уже три - четыре буквы

DKIM, DMARC, SPF ( помнить их не помню, настроил и забыл)

alex_sim ★★★★
()