DNS 與命名

反向 DNS(reverse DNS)

正常的 DNS 是「名稱對位址」:你有 www.example.com,你想要那個號碼。反向 DNS 走相反方向:你有一個像 93.184.216.34 的號碼,你想知道是哪個名稱聲稱擁有它。它像拿著一個電話號碼想找出是誰的——一本反向電話簿。這個反向查詢回答的問題是:依 DNS 所說,這個位址是誰?

巧妙之處在於它如何重用同一棵樹。你無法真的把整個 DNS 拿來搜尋一個位址,所以反向 DNS 把位址變成一個特殊名稱,再照常去查它。對 IPv4 來說,位址的各位元組被反轉並放在一個專用區域底下:93.184.216.34 變成名稱 34.216.184.93.in-addr.arpa,存放在那裡的一筆 PTR(指標)記錄回給你一個網域名稱。IPv6 在 ip6.arpa 底下用類似的機制。關鍵在於:反向 DNS 由「那段位址被授權給誰」來掌控——通常是擁有該 IP 範圍的網路業者,而非網站擁有者——所以正向與反向可能彼此不一致。

為什麼重要:反向 DNS 被廣泛當成一種「合理性檢查」而非證明。例如郵件伺服器常會查連入 IP 的反向名稱,若缺漏或不相符就起疑,因為合法的寄信方通常有正確的反向記錄——這是一個薄弱的反垃圾訊號。誠實的提醒:相符的 PTR 只證明「該位址的網路業者設了那個名稱」;它並不認證身分,而 PTR 記錄裡的名稱可以是其業者選的任何東西。

要找出 8.8.8.8 的名稱,反向查詢會去查 8.8.8.8.in-addr.arpa 上的 PTR 記錄,它回傳 dns.google。位址各位元組被翻轉並停放在 in-addr.arpa 底下,讓一般「往下走」的 DNS 解析能夠處理它們。

把位址翻成 in-addr.arpa 底下的名稱,再查它的 PTR。

PTR 記錄並非身分的權威證明。位址區塊的業者掌控反向 DNS,所以 PTR 可以是他們設定的任何內容,而正向(A)與反向(PTR)記錄不一定要一致。

又称
rDNSreverse lookupPTR lookup反向 DNS反向解析