跳转到内容
搜索文档

反向 zone 和 PTR 记录

最后更新 查看 MarkdownAgent 设置

如果您控制自有的 IP 前缀,可以设置带有 PTR 记录的反向 zone 以允许反向 DNS 查找。

PTR 记录

PTR 记录指定给定 IP 地址允许的主机。它们与 A 记录相反,用于反向 DNS 查找。

历史上,PTR 记录防止出站 SMTP 服务器被垃圾邮件过滤器阻止。但是,更现代的 DNS 记录——SPF、DKIM 和 DMARC——提供了更好的域名所有权验证。

现在,PTR 记录主要对拥有专用 IP 空间的用户有用。它们可以帮助用人类可读的域名填充跟踪路由和安全工具。

由于 PTR 记录主要用于反向 DNS 查找,最好将它们添加到反向 zone 中。

可用性

以下 Cloudflare 客户可以创建反向 zone。

  • 拥有 IPv4 或 IPv6 地址空间的客户可以将其 IP 空间的 IPv4 或 IPv6 反向 zone 添加到账户,并创建正向解析所需的 PTR 记录。
  • DNS Firewall 客户需要联系账户团队,为其 DNS Firewall 集群使用的 IP 添加 PTR 记录。

如果您的账户不符合这些条件,并且您不拥有要添加 PTR 记录的 IP 前缀,请根据 whois 查找联系 IP 地址的所有者。

设置反向 zone

要设置反向 zone,您需要创建反向 DNS zone 并添加 PTR 记录以进行正向解析。

1. 创建反向 DNS zone

  1. 在您的账户中,点击 Add(添加) > Connect a domain(连接域名)

  2. 对于站点名称,使用反向 IP 地址:

    • 对于 IPv4 /24 前缀,模式为:

      • IP prefix(IP 前缀)<octet_1>.<octet_2>.<octet_3>.0/24
      • Reverse zone address(反向 zone 地址)<octet_3>.<octet_2>.<octet_1>.in-addr.arpa
    • 对于 IPv4 /16 前缀,模式为:

      • IP prefix(IP 前缀)<octet_1>.<octet_2>.0.0/16
      • Reverse zone address(反向 zone 地址)<octet_2>.<octet_1>.in-addr.arpa

    示例

    • IPv4 prefix(IPv4 前缀)198.51.100.0/24
    • Reverse zone(反向 zone)100.51.198.in-addr.arpa
    • 对于 IPv6,请考虑以下示例:
    • IPv6 prefix(IPv6 前缀)2001:DB8::0/32
    • Reverse zone(反向 zone)8.b.d.0.1.0.0.2.ip6.arpa
    • IPv6 prefix(IPv6 前缀)2001:DB8::0/48
    • Reverse zone(反向 zone)0.0.0.0.8.b.d.0.1.0.0.2.ip6.arpa
  3. 如果您添加少于 200 条 PTR 记录,请选择 Free 套餐。如果添加更多,请选择付费套餐。

  4. 跳过其余 onboarding 流程。

2. 添加 PTR 记录

  1. 在 Cloudflare 仪表板中,转到 DNS Records(DNS 记录) 页面。

    Go to Records ↗
  2. 对于前缀内的每个 IP,使用最低有效八位组作为子域名添加 PTR 记录。

IPv4 示例

假设您有以下配置:

  • Reverse zone(反向 zone)100.51.198.in-addr.arpa
  • IP address(IP 地址)198.51.100.123

PTR 记录的子域名为 123,使正向查找的完整域名为 123.100.51.198.in-addr.arpa

Type Name Domain name TTL
PTR 123 example.com Auto

IPv6 示例

假设您有以下配置:

  • Reverse zone(反向 zone)0.0.0.0.8.b.d.0.1.0.0.2.ip6.arpa
  • IP address(IP 地址)2001:DB8::5

PTR 记录的子域名为 5.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0,使正向查找的完整域名为 5.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.8.b.d.0.1.0.0.2.ip6.arpa

Type Name Domain name TTL
PTR 5.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0 example.com Auto

3. 设置 Cloudflare nameserver

在您的区域互联网注册管理机构(RIR)处添加为 zone 提供的两个 Cloudflare nameserver。更新 nameserver 的确切步骤取决于您使用的注册管理机构。

此流程完成后,您的反向 zone 将被激活,您可以执行反向 DNS 查找。

其他资源

设置反向 zone 时,以下第三方工具可能有用:

这篇文档对您有帮助吗?