Сеть
Обратная зона DNS
Обратная зона для вашей сети: имя in-addr.arpa или ip6.arpa, PTR по списку или шаблону и готовый файл зоны BIND. Для сетей меньше /24 — делегирование по RFC 2317.
Сеть и зона
IPv4 или IPv6 с префиксом
В SOA точка в имени ящика экранируется
ГГГГММДДNN
PTR-записи
Разделитель — пробел, таб или запятая. # и ; — комментарии.
{ip} — адрес через дефисы, {a}–{d} — октеты, {n} — номер в сети. Строки слева важнее шаблона.
Адрес сети и broadcast шаблон пропускает. Для IPv6 шаблон работает только на маленьких сетях — в /64 адресов больше, чем звёзд в галактике.
Имя зоны
2.0.192.in-addr.arpa
PTR-записей
4
Тип делегирования
Обычное, по границе
Файл зоны BIND
$ORIGIN 2.0.192.in-addr.arpa. $TTL 3600 @ IN SOA ns1.example.com. hostmaster.example.com. ( 1 ; serial 7200 ; refresh 3600 ; retry 1209600 ; expire 3600 ) ; negative TTL @ IN NS ns1.example.com. @ IN NS ns2.example.com. 1 IN PTR gw.example.com. 10 IN PTR mail.example.com. 11 IN PTR www.example.com. 20 IN PTR vpn.example.com.
Записи
| Адрес | Имя в обратной зоне | Указывает на |
|---|---|---|
| 192.0.2.1 | 1.2.0.192.in-addr.arpa | gw.example.com. |
| 192.0.2.10 | 10.2.0.192.in-addr.arpa | mail.example.com. |
| 192.0.2.11 | 11.2.0.192.in-addr.arpa | www.example.com. |
| 192.0.2.20 | 20.2.0.192.in-addr.arpa | vpn.example.com. |
Проверьте прямую запись
Почтовые серверы и SSH сверяют PTR с прямой записью (FCrDNS): имя из PTR должно резолвиться обратно в тот же адрес. Если mail.example.com указывает на другой IP, письма уйдут в спам несмотря на правильную обратную зону. Проверить прямую запись можно в DNS-запросе.