วิธีย้อนกลับการค้นหา DNS (rDNS)

เผยแพร่แล้ว: 2022-04-06

ระบบชื่อโดเมน บางครั้งเรียกว่า DNS เป็นองค์ประกอบสำคัญของอินเทอร์เน็ต มันสำคัญมากที่การใช้อินเทอร์เน็ตโดยไม่มี DNS จะยากเกินไป DNS เป็นระบบไดเรกทอรีแบบเรียกซ้ำที่จัดการที่อยู่เว็บไซต์ของอินเทอร์เน็ตทั้งหมด ในบางกรณี อาจจำเป็นต้องย้อนกลับ DNS เพื่อกำหนดที่อยู่โดเมนหรือชื่อโฮสต์สำหรับที่อยู่ IP เฉพาะเช่น DNS แบบย้อนกลับ (rDNS) หรือการค้นหาโดเมนแบบย้อนกลับคือสิ่งนี้ ในบทความนี้ เราจะมาเรียนรู้ วิธีย้อนการค้นหา DNS

สแปมอีเมลมักถูกกรองโดยใช้คำขอ DNS แบบย้อนกลับ (รวมถึงการใช้ DMARC) นักส่งสแปมสามารถเปลี่ยนที่อยู่อีเมลสำหรับส่งเป็นชื่อโดเมนที่ต้องการได้อย่างง่ายดาย รวมถึงชื่อโดเมนที่มีชื่อเสียง เช่น ธนาคารหรือธุรกิจที่น่าเชื่อถือ

สารบัญ

DNS ย้อนกลับ (rDNS) คืออะไร?

Reverse DNS (rDNS) เป็นประเภทของการแก้ไขชื่อที่ค้นหาที่อยู่ IP เพื่อรับชื่อโดเมน แทนที่จะเป็นหน้าที่ของเซิร์ฟเวอร์ DNS ในการแปลงชื่อโดเมนเป็นที่อยู่ IP

rDNS คือการค้นหา DNS ของชื่อโดเมนจากที่อยู่ IP rDNS แก้ไขชื่อโดเมนเป็นที่อยู่ IP แต่ DNS ปกติทำสิ่งที่ตรงกันข้าม ดังนั้นคำจึงกลับกัน สำหรับการค้นหา rDNS จะใช้ระเบียน PTR หากไม่มีการระบุระเบียน PTR การค้นหา rDNS จะล้มเหลว

มนุษย์ต่างจากหุ่นยนต์ตรงที่มีความยากลำบากในการอ่านและจดจำที่อยู่ IP ที่เป็นตัวเลข นี่คือเหตุผลที่เราเยี่ยมชมเว็บไซต์โดยใช้ชื่อโดเมน Reverse DNS แปลงบันทึกการเยี่ยมชมเว็บไซต์ที่ซับซ้อนเป็นโดเมนที่อ่านได้ ทำให้การรวบรวมข้อมูลสำหรับการวิเคราะห์ง่ายขึ้น

สามารถใช้ Reverse DNS เพื่อกรองสแปม ผู้ส่งสแปมมักใช้ที่อยู่ IP ที่ไม่ถูกต้อง หรือที่อยู่ที่ไม่ตรงกับชื่อโดเมน เมื่อโปรแกรม Reverse DNS ตรวจสอบที่อยู่ IP ของข้อความขาเข้าและไม่พบชื่อโดเมนที่ถูกต้อง เซิร์ฟเวอร์จะหยุดข้อความ แม้ว่า rDNS จะกรองสแปมได้ดี แต่ก็มักจะป้องกันอีเมลที่ถูกต้อง

DNS ย้อนกลับ (rDNS) ทำงานอย่างไร

ชื่อโดเมนและที่อยู่ IP ที่กำหนดให้กับเซิร์ฟเวอร์ของเว็บไซต์สามารถใช้เพื่อเข้าถึงเว็บไซต์ส่วนใหญ่บนอินเทอร์เน็ตได้ คุณสามารถไปที่หน้าแรกของเว็บไซต์ได้โดยพิมพ์ที่อยู่ IP xx.xx.xx.xx ลงในแถบที่อยู่ของเบราว์เซอร์ คุณสามารถเข้าถึงไซต์ได้โดยพิมพ์ที่อยู่ IP ลงในเบราว์เซอร์ของคุณโดยตรง เนื่องจากโดเมนมี rDNS ที่ถูกต้อง

ระเบียน PTR จะเชื่อมโยงที่อยู่ IPv4 หรือ IPv6 กับชื่อโฮสต์ตามรูปแบบบัญญัติเมื่อมีการดำเนินการค้นหา rDNS อย่างไรก็ตาม การค้นหาล้มเหลวหากเว็บเซิร์ฟเวอร์ไม่ได้ตั้งค่าเรกคอร์ดตัวชี้ไว้

ระเบียน PTR ใช้เพื่อจัดเก็บรายการ rDNS ที่มีการกลับรายการที่อยู่ IP และต่อท้ายแต่ละระเบียน suffix.in-addr.arpa ตัวอย่างเช่น ที่อยู่ IP xx.xx.xx.xx.in-addr.arpa ถูกบันทึกโดย PTR เป็น xx.xx.xx.xx.in-addr.arpa ซึ่งนำกลับไปยังชื่อโฮสต์ที่กำหนด

โดยการพิมพ์ที่อยู่ IP ของชื่อโดเมนที่มี rDNS ที่ถูกต้องลงในเบราว์เซอร์ของคุณ คุณสามารถไปที่นั้นได้

เมื่อใช้งานเซิร์ฟเวอร์ SMTP/เมล จำเป็นต้องตั้งค่าเรคคอร์ด rDNS (PTR) ที่เหมาะสม

วัตถุประสงค์ของเซิร์ฟเวอร์ DNS แบบย้อนกลับคืออะไร

สำหรับผู้ที่ใช้เซิร์ฟเวอร์อีเมลขาออก Reverse DNS ค่อนข้างมีประโยชน์ มีเหตุผลอื่นๆ อีกหลายประการในการใช้ rDNS นอกเหนือจากเมลเซิร์ฟเวอร์:

  • การ กรองอีเมลสแปม : เพื่อต่อสู้กับสแปม เซิร์ฟเวอร์อีเมลส่วนใหญ่ใช้ rDNS เพื่อปฏิเสธข้อความจากที่อยู่ IP ที่ไม่มี rDNS อย่างไรก็ตาม เนื่องจากเซิร์ฟเวอร์อีเมลที่ถูกต้องบางแห่งไม่ได้ตั้งค่าระเบียน rDNS อย่างถูกต้อง rDNS จึงมักใช้เป็นชั้นการป้องกันเพิ่มเติม
  • การเผชิญหน้าเครือข่ายที่น่าพอใจ : Reverse DNS มีผลเพียงเล็กน้อยต่อระบบการดูแลองค์กร คำสั่ง r เซิร์ฟเวอร์ SMTP หรือโซลูชันการสำรองข้อมูลเครือข่าย rDNS ยังจำเป็นสำหรับการทำงานของโปรโตคอลอินเทอร์เน็ตจำนวนหนึ่ง
  • การ ป้องกัน : สามารถใช้การค้นหา Reverse IP เพื่อค้นหาระเบียน A สำหรับที่อยู่ IP ซึ่งเชื่อมต่อชื่อโดเมนกับที่อยู่ IP ของอุปกรณ์ที่โฮสต์ การค้นพบนี้ช่วยเปิดเผยข้อผิดพลาดของเซิร์ฟเวอร์และกำหนดว่าโฮสต์เสมือนใดที่ให้บริการโดยเว็บเซิร์ฟเวอร์
  • การวิเคราะห์ : Reverse DNS ช่วยในการให้ข้อมูลที่มนุษย์สามารถอ่านได้ในการวิเคราะห์ แทนที่จะโพสต์บันทึกของที่อยู่ IP
  • การติดตามผู้เยี่ยมชมเว็บไซต์ : ที่อยู่ IP จะถูกบันทึกไว้ในบันทึกการเยี่ยมชมและสามารถช่วยให้คุณทราบว่าใครกำลังเยี่ยมชมเว็บไซต์ของคุณ การติดตามผู้เยี่ยมชมเว็บไซต์อาจช่วยให้คุณสร้างโอกาสในการขายแบบ B2B

ย้อนกลับ DNS และการกรองสแปม

การกรองสแปมเป็นฟังก์ชัน rDNS ที่แพร่หลายและสำคัญที่สุด เซิร์ฟเวอร์อีเมลของผู้รับเรียกใช้แบบสอบถาม rDNS เพื่อดูว่าเซิร์ฟเวอร์อีเมลของผู้ส่งถูกต้องหรือไม่เมื่ออีเมลใหม่เข้าสู่เกตเวย์ความปลอดภัยป้องกันสแปม ข้อความขาเข้าจะถูกยกเลิกโดยอัตโนมัติหากไม่ส่งคืนระเบียน rDNS ที่ถูกต้อง

นั่นเป็นเหตุผลสำคัญที่ต้องตั้งค่าบันทึก PTR บนเซิร์ฟเวอร์อีเมลของคุณ ทั้งเพื่อป้องกันสแปมและเพื่อให้แน่ใจว่าข้อความจะส่งถึงผู้รับที่ต้องการ

อ่านเพิ่มเติม: บรรลุคะแนนอีเมล 10/10 ด้วย CyberPanel!

จะย้อนกลับค้นหา DNS ได้อย่างไร

การค้นหา DNS แบบย้อนกลับสามารถทำได้หลายวิธี:

  1. ใช้พรอมต์คำสั่งใน Windows ใช้คำสั่ง nslookup ใน Windows ทำการค้นหา rDNS ด้วยตนเอง
  2. ใช้เทอร์มินัล Linux เพื่อเริ่มต้น คุณสามารถดำเนินการค้นหา rDNS ด้วยตนเองได้โดยใช้คำสั่ง dig พร้อมพารามิเตอร์ -x คุณยังสามารถใช้คำสั่งโฮสต์
  3. ใช้เครื่องมือค้นหาระเบียน rDNS การค้นหา rDNS มีให้ใช้งานผ่านเครื่องมือมากมาย

สำหรับหน้าต่าง:

ใน Windows คำสั่ง lookup DNS แบบย้อนกลับคือ:

nslookup [ip address]

ตัวอย่างเช่น:

วิธีย้อนกลับค้นหา DNS

ดังที่เราเห็น dns.google เป็น DNS ย้อนกลับของ IP ที่เราให้ไว้

สำหรับลินุกซ์:

คำสั่ง " dig " ใช้สำหรับค้นหาข้อมูล ใช้คำสั่ง dig ใน Linux เพื่อค้นหา DNS แบบย้อนกลับด้วยตนเอง ต่อไปนี้เป็นไวยากรณ์:

dig -x [ip_address]

ย้อนกลับ DNS

" host " เป็นคำสั่ง คุณสามารถเรียกใช้แบบสอบถาม DNS แบบย้อนกลับใน Linux ด้วยคำสั่งต่อไปนี้:

host [ip_address]

เครื่องมือค้นหา

คุณสามารถค้นหาที่อยู่ IP ในจำนวนที่จำกัดได้โดยใช้เครื่องมือ DNS แบบย้อนกลับออนไลน์ บางคนอาจเสนอ API สำหรับแอปพลิเคชันทางธุรกิจ

mxToolBox เป็นหนึ่งในเครื่องมือเหล่านี้ เพียงป้อน IP ของคุณในนั้นเพื่อค้นหา rDNS

วิธีตั้งค่า rDNS ใน Vultr

  • เข้าสู่ระบบและเลือก VPS ที่คุณต้องการตั้งค่า rDNS สำหรับ
  • คลิกที่การตั้งค่า
  • คลิกที่ rDNS
  • แก้ไข rDNS แล้วคลิกเครื่องหมายเพื่อบันทึก
  • DNS ของคุณได้รับการตั้งค่าแล้ว

วิธีตั้งค่า rDNS ใน Hetzner

  • เข้าสู่ระบบบัญชี Hetzner ของคุณ
  • เข้าสู่โครงการของคุณ
  • คลิกที่ VPS ที่คุณต้องการสร้าง rDNS และคลิกที่ "เครือข่าย" จากเมนูด้านซ้ายมือ
  • คลิกที่ตัวเลือกและเลือก "แก้ไข Reverse DNS"
  • แก้ไข rDNS ของคุณและคลิก "แก้ไข Reverse DNS"

คุณตั้งค่า rDNS ใน Hetzner . สำเร็จแล้ว

จะออก SSL เซิร์ฟเวอร์เมลกับโดเมนที่คุณต้องการสร้าง rDNS สำหรับใน CyberPanel ได้อย่างไร

  • เข้าสู่ระบบบัญชี CyberPanel ของคุณแล้วเลือก SSL -> Mail Server SSL จากเมนูด้านซ้ายมือ
  • เลือกโดเมนของคุณ หากคุณออก SSL สำหรับเซิร์ฟเวอร์เมลสำหรับโดเมนนั้น rDNS ของคุณควรเหมือนกับโดเมน

ตอนนี้ชื่อโฮสต์ของเซิร์ฟเวอร์อีเมลจะเป็นชื่อโดเมนนี้ ดังนั้นทุกครั้งที่คุณส่งอีเมล ชื่อโดเมนนี้จะปรากฏขึ้น

บทสรุป

เทคนิคที่มีประสิทธิภาพที่สุดในการเชื่อมโยงที่อยู่ IP เดียวกับชื่อโดเมนคือการใช้การค้นหา DNS แบบย้อนกลับ อย่างไรก็ตาม กระบวนการนี้จะเสร็จสิ้นได้ก็ต่อเมื่อผู้ให้บริการ ISP ได้ชี้โซนไปยังระบบเซิร์ฟเวอร์ DNS ของ IP จากนั้นระเบียน PTR จะพร้อมใช้งานสำหรับรายการ DNS แบบย้อนกลับ ซึ่งสามารถจับคู่ที่อยู่ IPv4 หรือ IPv6 กับชื่อมาตรฐานของโฮสต์ได้

เพื่อให้ได้ข้อมูลที่สำคัญและสร้างโอกาสในการขาย B2B การค้นหา DNS แบบย้อนกลับมักใช้เพื่อกรองอีเมลขยะและระบุโดเมนของผู้เยี่ยมชมเว็บไซต์ คุณอาจค้นพบโดเมนของที่อยู่ IP ใดๆ ด้วยตนเองโดยทำการค้นหาแบบย้อนกลับ อย่างไรก็ตาม ถ้าคุณต้องการเรียกใช้การค้นหา DNS แบบย้อนกลับหลายร้อยครั้ง ขั้นตอนนี้อาจใช้เวลานาน