跳转到内容
搜索文档

反向 zone 和 PTR 记录

最后更新 查看 MarkdownAgent 设置

如果您控制自有的 IP 前缀,可以设置带有 PTR 记录的反向 zone 以允许反向 DNS 查找。

PTR 记录

PTR 记录指定给定 IP 地址允许的主机。它们与 A 记录 ↗相反,用于反向 DNS 查找。

历史上,PTR 记录防止出站 SMTP 服务器被垃圾邮件过滤器阻止。但是,更现代的 DNS 记录——SPF、DKIM 和 DMARC——提供了更好的域名所有权验证。

现在,PTR 记录主要对拥有专用 IP 空间的用户有用。它们可以帮助用人类可读的域名填充跟踪路由和安全工具。

由于 PTR 记录主要用于反向 DNS 查找,最好将它们添加到反向 zone 中。

可用性

以下 Cloudflare 客户可以创建反向 zone。

  • 拥有 IPv4 或 IPv6 地址空间的客户可以将其 IP 空间的 IPv4 或 IPv6 反向 zone 添加到账户,并创建正向解析所需的 PTR 记录。
  • DNS Firewall 客户需要联系账户团队,为其 DNS Firewall 集群使用的 IP 添加 PTR 记录。

如果您的账户不符合这些条件,并且您不拥有要添加 PTR 记录的 IP 前缀,请根据 whois 查找 ↗联系 IP 地址的所有者。

设置反向 zone

要设置反向 zone,您需要创建反向 DNS zone 并添加 PTR 记录以进行正向解析。

1. 创建反向 DNS zone

  1. 在您的账户中,点击 Add(添加) > Connect a domain(连接域名)。

  2. 对于站点名称,使用反向 IP 地址:

    • 对于 IPv4 /24 前缀,模式为:

      • IP prefix(IP 前缀):<octet_1>.<octet_2>.<octet_3>.0/24
      • Reverse zone address(反向 zone 地址):<octet_3>.<octet_2>.<octet_1>.in-addr.arpa
    • 对于 IPv4 /16 前缀,模式为:

      • IP prefix(IP 前缀):<octet_1>.<octet_2>.0.0/16
      • Reverse zone address(反向 zone 地址):<octet_2>.<octet_1>.in-addr.arpa

    示例

    • IPv4 prefix(IPv4 前缀):198.51.100.0/24
    • Reverse zone(反向 zone):100.51.198.in-addr.arpa
    • 对于 IPv6,请考虑以下示例:
    • IPv6 prefix(IPv6 前缀):2001:DB8::0/32
    • Reverse zone(反向 zone):8.b.d.0.1.0.0.2.ip6.arpa
    • IPv6 prefix(IPv6 前缀):2001:DB8::0/48
    • Reverse zone(反向 zone):0.0.0.0.8.b.d.0.1.0.0.2.ip6.arpa
  3. 如果您添加少于 200 条 PTR 记录,请选择 Free 套餐。如果添加更多,请选择付费套餐。

  4. 跳过其余 onboarding 流程。

2. 添加 PTR 记录

  1. 在 Cloudflare 仪表板中,转到 DNS Records(DNS 记录) 页面。

    Go to Records ↗
  2. 对于前缀内的每个 IP,使用最低有效八位组作为子域名添加 PTR 记录。

IPv4 示例

假设您有以下配置:

  • Reverse zone(反向 zone):100.51.198.in-addr.arpa
  • IP address(IP 地址):198.51.100.123

PTR 记录的子域名为 123,使正向查找的完整域名为 123.100.51.198.in-addr.arpa。

Type Name Domain name TTL
PTR 123 example.com Auto

IPv6 示例

假设您有以下配置:

  • Reverse zone(反向 zone):0.0.0.0.8.b.d.0.1.0.0.2.ip6.arpa
  • IP address(IP 地址):2001:DB8::5

PTR 记录的子域名为 5.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0,使正向查找的完整域名为 5.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.8.b.d.0.1.0.0.2.ip6.arpa。

Type Name Domain name TTL
PTR 5.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0 example.com Auto

3. 设置 Cloudflare nameserver

在您的区域互联网注册管理机构(RIR)处添加为 zone 提供的两个 Cloudflare nameserver。更新 nameserver 的确切步骤取决于您使用的注册管理机构。

此流程完成后,您的反向 zone 将被激活,您可以执行反向 DNS 查找。

其他资源

设置反向 zone 时,以下第三方工具可能有用:

这篇文档对您有帮助吗?