Обратная зона DNS

sarak23

День добрый, форумчане.
Есть провайдер qwerty, который выдает "белые" айпишники, но у него есть проблема следующего характера. Он не прописывает "руками" обратные зоны днс, вместо этого автоматически резолвит имена вида "host-77-xx-xx-xx.qwerty.ru"
Для работы почтового сервера нужна корректная работа днс в "обратную", то бишь чтобы при запросе Ping -a резолвилось нормальное доменное имя, которое зарегистрировано на выделенный айпишник, а не убогий автоматический "host-77-xx-xx-xx.qwerty.ru"
Как можно обойти провайдера, и выбить в ДНС нормальный резолв на запрос имени по айпишнику?

AlexV769

Почтовые сервера на динамические адреса не вешают. Используй свой внешний релей или попроси статику + нормальный PTR.
то бишь чтобы при запросе Ping -a резолвилось нормальное доменное имя, которое зарегистрировано на выделенный айпишник,
вообще-то пинг не занимается резолвом. :grin:

sarak23

у меня и так "белая" статика. По поводу ping -a - хотел выразить мысль того, в чем состоит проблема и как ее решить)

AlexV769

Значит попроси провайдера прописать правильный PTR.

sarak23

окей, в принципе ничего криминального, выложу прям имя сервера и проблему с ним.
сервер post.ema-partners.ru [77.41.111.243]
ping - a 77.41.111.243 выдает: обмен пакетами с host-77-41-111-243.qwerty.ru [77.41.111.243] по 32 байт:
так яснее, о чем я хотел сказать?)

AlexV769

Ещё раз. Попроси нормальный PTR у провайдера. Другого способа нет.
Можешь конечно попросить его делегировать тебе управление "обратной зоной" для одного твоего адреса, но он на это вряд ли пойдет.

sarak23

PTR как и обратные зоны провайдер "руками" не прописывает. Отсюда и проблемы.

AlexV769

Я не понимаю в чем проблема. Ну и что, что он это делает не руками, а скриптом? Что дальше-то?

sarak23

если способов, исключающих прописывание ptr и обратных зон провайдером у себя в днс-серверах нет, то значит придется менять провайдера.

klyv

нет.

nik93

ping - a
лучше юзай nslookup

AlexV769

По-моему ты задаешь вопрос, не понимая (и не желая понять!) как работает DNS. Обратная зона управляется тем, кому выдан этот диапазон адресов, и никак иначе быть не может.

nik93

то значит придется менять провайдера.
всеголишь откажись от услуги делегирования DNS и воспользуйся услугами другой конторы

kruzer25

Какая другая контора управляет IP-адресами, принадлежащими провайдеру?

sarak23

основы работы ДНС я в принципе понимаю, а касаемо
Обратная зона управляется тем, кому выдан этот диапазон адресов, и никак иначе быть не может.

Диапазон выделен провайдеру, который не хочет изменять обратные зоны - проблема в этом, в акадо насколько мне известно обратные зоны изменяют по запросу в ТП.

nik93

Какая другая контора управляет IP-адресами, принадлежащими провайдеру?
PTR прописывается только у владельца адресного пространства?

AlexV769

в акадо насколько мне известно обратные зоны изменяют по запросу в ТП.
ну так обратись в эту самую ТП. Нам чего мозг компостируешь?

AlexV769

PTR ты хоть на лбу у себя можешь прописать. Только его читать никто не будет. Все будут читать оттуда, откуда сказано читать в whois DB.

sarak23

ты через слово чтоли читаешь?
У меня провайдер - qwerty, а не акадо.

AlexV769

Я читаю каждое твое слово но до сих пор не понял, почему ты этот вопрос не задал своей ТП.

nik93

Все будут читать оттуда, откуда сказано читать в whois DB.
ясно, спасибо.
Но всеравно как-то странно, ведь я не обязан пользоваться DNS серверами и пространством имен провайдера.
ДОпустим у меня есть белый IP, я зарегестрировал имя в зоне .ru хочешь сказать что PTR я обязан размещать исключительно у провайдера?

sarak23

я просил прописать обратную зону, на что провайдер в лице ТП сказал, что этого не делает, поэтому я и обратился к форуму с вопросом, можно ли обойти ДНС-сервера провайдера. Как оказалось это невозможно. Придется временно прописать на почтовом сервере внешний smtp.
з.ы. кстати случаем не подскажете, как это сделать в exchange 2003?

AlexV769

Но всеравно как-то странно, ведь я не обязан пользоваться DNS серверами и пространством имен провайдера.
ДОпустим у меня есть белый IP, я зарегестрировал имя в зоне .ru хочешь сказать что PTR я обязан размещать исключительно у провайдера?
Варианта 3.
1) адреса принадлежат провайдеру, при этом управление обратной зоной осуществляет провайдер без делегирования тебе зоны (или её куска)
2) то же, что и в п.1, однако провайдер делегировал тебе зону или её кусок, в этом случае управляешь ею ты
3) провайдеронезависимые адреса, всё в твоих руках. но и BGP поднимать надо.

kruzer25

ДОпустим у меня есть белый IP, я зарегестрировал имя в зоне .ru хочешь сказать что PTR я обязан размещать исключительно у провайдера?
Зону ты прописываешь на тех днсах, о которых говорит корневая зона. Корневая зона говорит, что по поводу домена xxx.ru надо идти в корневую зону .ru; корневая зона .ru говорит, что надо идти в зону тех днсов, на которых зарегистрирован домен (например, днсы хостера).
С обратной зоной - точно так же. Корневая зона говорит, что тебе надо идти в корневую российскую; корневая российская - что в корневую какого-нибудь комкора; а в комкоре говорят, что надо идти на днсы твоего провайдера.
Соответствием "X надо резолвить Y" по умолчанию (пока никто не правит локальные /etc/hosts) управляет тот, кто настраивает X. Если X - домен, а Y - ип, то владелец днс, на которых обслуживается X. Если X - ип, а Y - домен, то владелец днс, которые отвечают за соответствующий диапазон IP.
По другому и быть не может.
Как тут уже сказали, ты можешь обратную зону хоть у себя на лбу написать; только откуда посторонние люди узнают, что за резолвингом ip-адреса xxx.xxx.xxx.xxx надо смотреть тебе на лоб?

AlexV769

С обратной зоной - точно так же. Корневая зона говорит, что тебе надо идти в корневую российскую; корневая российская - что в корневую какого-нибудь комкора; а в комкоре говорят, что надо идти на днсы твоего провайдера.
корневой российской обратной зоны нет и быть не может. В отличие от прямых зон, где до А записи домена уровня Х нужно сделать Х запросов NS и только X+1 будет запрос A, в обратной зоне рутовый сервер сразу отвечает, какой NS-сервер ответственен за этот блок /24. Конечный владелец может настроить подделегирование, но это уже совсем другая история.

12345

если способов, исключающих прописывание ptr и обратных зон провайдером у себя в днс-серверах нет, то значит придется менять провайдера.
Пенартур2 в целом правильно написал, хотя я и не х*я не понял из того, что он написал.
Есть последний вариант зарегистрировать доменное имя на nic.ru, и создать DNS-сервер непосредственно у себя и прописывай шо хош, любой хостнейм когда угодно.

12345

3) провайдеронезависимые адреса, всё в твоих руках. но и BGP поднимать надо.
Простите, это нах*я ?
Сразу возникает вопрос а нах*й BGP нужен, если я правильно понимаю Border Gatawey Protocol.

zloDEY

ты тоже путаешь прямую и обратную зону
почтовые фильтры обращают внимание именно на ptr-запись, которую может указать только владелец конкретного IP-шника, то есть интернет-провайдер
зарегистрированное на nic.ru добро никаким образом на данную ситуацию не влияет

12345

зарегистрированное на nic.ru добро никаким образом на данную ситуацию не влияет
Да, согласен, до клиентского ДНС запрос даже не дойдёт, а будет резолвится на провайдерской стороне.

forenius



3) провайдеронезависимые адреса, всё в твоих руках. но и BGP поднимать надо.

Нафиг ? Просишь прова прописать статику на тебя, а BGP анонсы от него к другим провам, т.е. пров будет анонсить твой префикс и тебе BGP поднимать не надо.
Оставить комментарий
Имя или ник:
Комментарий: