- Префикс IPv6:
2001:DB8::0/32 - Обратная зона:
8.b.d.0.1.0.0.2.ip6.arpa
← Cloudflare DNS / dns / additional-options
Обратные зоны и записи PTR
Если вы управляете собственным префиксом (или префиксами) IP-адресов, вы можете настроить обратные зоны с записями PTR для обратного разрешения DNS.
Записи PTR
Записи PTR определяют разрешённые узлы для указанного IP-адреса. Они являются противоположностью Записи A ↗ и используется для обратного DNS-поиска.
Раньше PTR-записи защищали исходящие SMTP-серверы от блокировки спам-фильтрами. Однако более современные DNS-записи, SPF, DKIM и DMARC обеспечивают более надёжную проверку владения доменом.
Записи PTR прежде всего полезны тем, кто владеет выделенным IP-пространством. Они помогают представлять в трассировках маршрута и средствах безопасности понятные человеку доменные имена.
Поскольку записи PTR используются в основном для обратных DNS запросов, их рекомендуется добавлять в обратные зоны.
Доступность
Создавать обратные зоны могут следующие клиенты Cloudflare.
- Клиенты с адресным пространством IPv4 или IPv6 могут добавить в свой аккаунт обратную зону IPv4 или IPv6 для этого адресного пространства и создать необходимые записи PTR для прямого разрешения.
- Клиентам DNS Firewall для добавления записей PTR по IP-адресам, используемым их кластерами DNS Firewall, нужно обратиться в свою команду по работе с аккаунтом.
Если ваш аккаунт не соответствует этим требованиям и префикс IP-адресов, для которого вы хотите добавить записи PTR, вам не принадлежит, обратитесь к владельцу IP-адреса на основании WHOIS-запрос ↗.
Настройка обратной зоны
Чтобы настроить обратную зону, создайте зону обратного DNS и добавьте записи PTR для прямого разрешения имён.
1. Создайте зону обратного DNS
-
В своём аккаунте нажмите Add > Подключение домена.
-
В качестве имени сайта используйте обратный IP-адрес:
-
Для префиксов IPv4 /24 шаблон выглядит так:
- Префикс IP:
<octet_1>.<octet_2>.<octet_3>.0/24 - Адрес обратной зоны:
<octet_3>.<octet_2>.<octet_1>.in-addr.arpa
- Префикс IP:
-
Для префиксов IPv4 /16 шаблон выглядит так:
- Префикс IP:
<octet_1>.<octet_2>.0.0/16 - Адрес обратной зоны:
<octet_2>.<octet_1>.in-addr.arpa
- Префикс IP:
Пример
- Префикс IPv4:
198.51.100.0/24 - Обратная зона:
100.51.198.in-addr.arpa
- Для IPv6 рассмотрите следующие примеры:
- Префикс IPv6:
2001:DB8::0/48 - Обратная зона:
0.0.0.0.8.b.d.0.1.0.0.2.ip6.arpa
-
-
Если вы добавляете менее 200 записей PTR, выберите Free план. Если вы добавляете больше, выберите платный план.
-
Пропустите оставшуюся часть процесса добавления сайта.
2. Добавьте записи PTR
-
На панели управления Cloudflare перейдите к разделу DNS-записи страницу.
Перейдите в Записи ↗ -
Для каждого IP-адреса в пределах префикса добавьте запись PTR, используя младший октет (или октеты) в качестве поддомена.
Пример IPv4
Предположим, у вас есть следующая конфигурация:
- Обратная зона:
100.51.198.in-addr.arpa - IP-адрес:
198.51.100.123
Поддомен для PTR-записи будет 123, в результате чего полный домен для прямого поиска 123.100.51.198.in-addr.arpa.
| Тип | Название | Имя домена | TTL |
|---|---|---|---|
PTR |
123 |
example.com |
Auto |
Пример IPv6
Предположим, у вас есть следующая конфигурация:
- Обратная зона:
0.0.0.0.8.b.d.0.1.0.0.2.ip6.arpa - IP-адрес:
2001:DB8::5
Поддомен для PTR-записи будет 5.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0, в результате чего полный домен для прямого поиска 5.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.8.b.d.0.1.0.0.2.ip6.arpa.
| Тип | Название | Имя домена | TTL |
|---|---|---|---|
PTR |
5.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0 |
example.com |
Auto |
3. Задайте серверы имён Cloudflare
Добавьте два сервера имён Cloudflare, предоставленных для зоны, в своём региональном интернет-регистратуре (RIR). Точные шаги по изменению серверов имён зависят от используемого реестра.
После завершения этого процесса ваша обратная зона активируется, и вы сможете выполнять обратные DNS запросы.
Другие ресурсы
При настройке обратных зон могут пригодиться следующие сторонние инструменты: