欢迎user
07-反向域
本章节下载: 07-反向域 (204.64 KB)
负载均衡设备根据DNS反向域对收到的报文进行反向DNS解析,即根据IP地址查找对应的域名。DNS反向域中设置的PTR(Pointer Record,指针记录)用来记录域名和IP地址的映射关系。
DNS反向地址解析通常用于解决网络中的垃圾邮件攻击,即对邮件发送方的合法性进行检查,来拒绝转发或接收非法邮件。例如,当邮件服务器收到来自外网用户的邮件时,向设备发送反向解析请求,设备收到来自邮件服务器的反向解析请求后,查找在DNS反向域中配置的PTR资源记录,将邮件发送方的源IP地址解析为域名并将解析结果返回给邮件服务器。邮件服务器将收到的域名与邮件报文中的发送方域名进行比较,结果一致则接收该邮件,否则认为该邮件为垃圾邮件并将其丢弃。
非缺省vSystem对于本特性的支持情况,请以页面的实际显示为准。
1. 单击“智能DNS > 本地智能DNS > 反向域”。
2. 在“反向域”页面单击<新建>按钮。
3. 新建反向域。
表-1 反向域配置
参数 |
说明 |
类型 |
DNS反向域的类型,包括IPv4和IPv6 |
IPv4地址 |
DNS反向域的IPv4地址。只有DNS反向域的类型选择 “IPv4”时,才会出现该参数 |
IPv6地址 |
DNS反向域的IPv6地址。只有DNS反向域的类型选择 “IPv6”时,才会出现该参数 |
掩码 |
DNS反向域的掩码长度。只有DNS反向域的类型选择 “IPv4”时,才会出现该参数 |
前缀 |
DNS反向域的前缀长度。只有DNS反向域的类型选择 “IPv6”时,才会出现该参数 |
PTR资源记录列表 |
1. 单击<新建>按钮,新建PTR资源记录 ○ IPv4地址:只有DNS反向域的类型选择 “IPv4”时,才会出现该参数。且该IPv4地址应在其所属DNS反向域的IPv4地址范围内 ○ IPv6地址:只有DNS反向域的类型选择 “IPv6”时,才会出现该参数。且该IPv6地址应在其所属DNS反向域的IPv6地址范围内 ○ 域名:IP地址对应的域名。不区分大小写。由“.”分隔的字符串组成,每个字符串的长度不超过63个字符,包括“.”在内的总长度不超过253个字符。字符串中可以包含字母、数字、“-”、“_”或“.” ○ 缓存时间:当前PTR资源记录的缓存时间 2. 单击<添加>按钮,新建的PTR资源记录会在“PTR资源记录列表”中显示 |
4. 单击<确定>按钮,新建的DNS反向域会在“反向域”页面显示。
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!