IPv4 Adresleri Sat
Ağ Ortakları
Bir PTR kaydı veya Pointer kaydı, bir IP adresini bir hostname veya alan adına eşleyen bir DNS kaydıdır.
Daha yaygın olarak bilinen DNS A kaydının ters işlevini yerine getirir.
Bir A kaydı şu soruya yanıt verir:
“Bu alan adına hangi IP adresi aittir?”
Bir PTR kaydı ise şu soruya yanıt verir:
“Bu IP adresiyle hangi hostname ilişkilidir?”
Bu süreç ters DNS veya rDNS olarak adlandırılır.
PTR kayıtları özellikle e-posta altyapısı, sunucu tanımlama, ağ sorun giderme, güvenlik kontrolleri, loglama ve üretim ortamındaki IPv4 operasyonları için önemlidir. Hatalı veya eksik bir PTR kaydı, özellikle bir IP adresinin posta sunucusu veya kimlik ve itibarın önemli olduğu başka bir hizmet için kullanılması durumunda operasyonel sorunlara yol açabilir.
Bu rehber, PTR kayıtlarının nasıl çalıştığını, ters DNS’in neden önemli olduğunu, bir PTR kaydının nasıl kontrol edileceğini ve kiralanan veya satın alınan IPv4 adreslerini kullanan kuruluşların nelere dikkat etmesi gerektiğini açıklamaktadır.
PTR, Pointer anlamına gelir.
Bir DNS PTR kaydı, bir IP adresini bir hostname ile ilişkilendirir.
Internet Engineering Task Force’un RFC 1035 belgesine göre PTR kaynak kayıtları Domain Name System’in bir parçasıdır ve alan adı namespace’i içindeki başka bir konuma işaret etmek için kullanılır.
Örneğin bir posta sunucusunun şu adresi kullandığını varsayalım:
203.0.113.25
PTR kaydı şu sonucu döndürebilir:
mail.example.com
Dolayısıyla ters DNS sorgusu şu şekilde çalışır:
203.0.113.25 → mail.example.com
Normal bir ileri DNS sorgusu ise ters yönde çalışır:
mail.example.com → 203.0.113.25
Cloudflare’ın DNS dokümantasyonu da PTR kayıtlarının, bir IP adresiyle ilişkili hostname’i belirlemek amacıyla ters DNS sorgularında kullanıldığını açıklamaktadır.
Bir PTR kaydını anlamanın en kolay yollarından biri onu bir A kaydıyla karşılaştırmaktır.
| DNS Kaydı | Yön | Örnek |
|---|---|---|
| A Kaydı | Alan adı → IPv4 adresi | mail.example.com → 203.0.113.25 |
| PTR Kaydı | IPv4 adresi → Alan adı | 203.0.113.25 → mail.example.com |
Bir A kaydı ileri DNS’in, bir PTR kaydı ise ters DNS’in bir parçasıdır.
İleri sorguyla doğrulanmış ters DNS’in önemli olduğu sistemlerde kayıtların ideal olarak birbiriyle tutarlı olması gerekir.
mail.example.com → 203.0.113.25 203.0.113.25 → mail.example.com
Bu, hostname ile IP adresi arasında açık bir ilişki oluşturur.
Genellikle rDNS olarak kısaltılan ters DNS sorgusu, bir IP adresiyle başlayıp DNS’e sorgu göndererek onunla ilişkili hostname’i belirleme sürecidir.
Normal DNS genellikle bir hostname ile başlar:
www.example.com
ve bir IP adresi döndürür.
Ters DNS ise IP adresiyle başlar:
203.0.113.25
ve buna karşılık gelen bir PTR kaydı arar.
Cloudflare, ters DNS’in nasıl çalıştığı konusunda faydalı bir genel bakış sunmaktadır.
PTR kayıtları normalde bir web sitesinin A, AAAA, MX veya CNAME kayıtlarıyla aynı DNS bölgesinde saklanmaz.
Bunun yerine ters DNS, özel namespace’ler kullanır.
Şu IPv4 adresini ele alalım:
192.0.2.25
Ters DNS sorgusu yapmak için IPv4 octet’leri ters çevrilir:
25.2.0.192
Ardından in-addr.arpa eklenir:
25.2.0.192.in-addr.arpa
Bir DNS resolver, PTR kaydı için bu ters namespace’i sorgular.
Yapılandırılmışsa yanıt şu olabilir:
mail.example.com
Bu, normal DNS ile ters DNS arasındaki en önemli farklardan biridir.
example.com gibi bir alan adına sahipseniz, normalde A, MX, TXT ve CNAME kayıtlarını DNS sağlayıcınız üzerinden yönetebilirsiniz.
PTR kayıtları farklı çalışır.
Ters DNS’in kontrolü genellikle alan adı sahipliğinden ziyade IP adres alanının kontrolünü veya yetki devrini takip eder.
IPv4 bloğunun yapısına bağlı olarak ters DNS yetkisi:
Geleneksel ters DNS delegation sınırlarıyla tam olarak uyuşmayan IPv4 blokları için IETF’nin RFC 2317 belgesi classless IN-ADDR.ARPA delegation yöntemini açıklamaktadır.
Bu nedenle, alan adınızın barındırıldığı DNS paneline yalnızca bir PTR kaydı eklemek genellikle IP adresiniz için ters DNS oluşturmaz.
E-posta, yöneticilerin PTR kayıtlarıyla karşılaşmasının en yaygın nedenlerinden biridir.
E-posta alan sistemler ve anti-spam platformları, sunucularına bağlanan IP adresi üzerinde ters DNS kontrolleri gerçekleştirebilir.
Örneğin bir sunucu kendisini şu şekilde tanımlayabilir:
mail.company.com
ve şu adresi kullanabilir:
203.0.113.20
Tutarlı bir yapılandırma şunları içerebilir:
A kaydı:
mail.company.com → 203.0.113.20
PTR kaydı:
203.0.113.20 → mail.company.com
Yalnızca bir PTR kaydı yeterli e-posta kimlik doğrulaması değildir. E-posta altyapısı işleten kuruluşlar ayrıca aşağıdakileri doğru şekilde yapılandırmalıdır:
Bir genel IP adresi zamanla operasyonel bir geçmiş oluşturur.
Güvenlik platformları, e-posta sistemleri, itibar veritabanları ve kötüye kullanım yönetim sistemleri, trafiğe nasıl davranacaklarına karar verirken bir IP adresiyle ilişkili sinyalleri değerlendirebilir.
Ters DNS bu kimliğe katkıda bulunabilir.
Eksik bir PTR kaydı, genel bir hostname, güncel olmayan bir hostname veya yanlış altyapıyla ilişkili bir hostname gereksiz belirsizlik yaratabilir.
Bu durum özellikle işletmeler IPv4 adres alanı satın aldığında veya kiraladığında önem kazanır.
Bir bloğu dağıtmadan önce operatörler kayıt durumunu, itibarı, yönlendirme geçmişini, ters DNS kapasitesini, kötüye kullanım geçmişini ve coğrafi konumu incelemelidir.
Ek durum tespiti hususları için LARUS’un IPv4 adresleri satın almadan önce IP itibarının nasıl kontrol edileceğine ilişkin rehberini okuyabilirsiniz.
Ters DNS, ağ loglarının anlaşılmasını kolaylaştırabilir.
Yalnızca şu adresi görmek yerine:
203.0.113.25
bir yönetici şu hostname’i tanımlayabilir:
mail.example.com
Bu nedenle PTR sorguları aşağıdaki durumlarda yardımcı olabilir:
PTR kayıtları aşağıdaki altyapıların amaçlanan hostname’lerinin belirlenmesine yardımcı olabilir:
PTR yönetimi, bir kuruluş IPv4 adresleri kiraladığında özellikle önemlidir.
Kiracı iş yükünü çalıştırabilir, ancak uygun delegation veya yönetim düzenlemeleri kurulmadığı sürece ters DNS namespace’inin kontrolü IPv4 sağlayıcısında kalabilir.
İşletmeler IPv4 adresleri kiralamadan önce şunları sormalıdır:
LARUS doğrudan IPv4 kiralama ve süreklilik güvencesi hakkında daha fazla bilgi edinin.
Yaygın olarak ele alınan yapılandırmalardan biri, genellikle FCrDNS olarak kısaltılan Forward-Confirmed Reverse DNS’tir.
Temel prensip basittir.
Önce:
203.0.113.25 → mail.example.com
Ardından döndürülen hostname ileri yönde çözülür:
mail.example.com → 203.0.113.25
Her iki yön uygun şekilde eşleştiğinde ilişki, PTR kaydının başka bir yere çözümlenen bir hostname’e işaret ettiği durumdan daha tutarlı olur.
Yaygın DNS komut satırı araçlarını kullanarak bir PTR kaydını kontrol edebilirsiniz.
dig -x 8.8.8.8
-x seçeneği ters DNS sorgusu gerçekleştirir.
nslookup 8.8.8.8
host 8.8.8.8
Bu yöntemler, bir PTR kaydı değiştirilmeden önce ve sonra, beklenen hostname’in herkese açık olarak görünüp görünmediğini doğrulamak için kullanılabilir.
DNS değişiklikleri her yerde hemen görünmeyebilir, çünkü resolver cache’leri ilgili TTL süresi dolana kadar önceki bilgileri saklayabilir.
Hangi IPv4 adresinin ters DNS’e ihtiyaç duyduğunu belirleyin.
203.0.113.25
Adresin hangi hostname’e çözülmesi gerektiğine karar verin.
mail.example.com
Uygun A kaydını oluşturun:
mail.example.com → 203.0.113.25
Aşağıdakini yapılandırmak için ISP’nizi, hosting sağlayıcınızı, IPv4 sağlayıcınızı, IP yönetim sisteminizi veya devredilmiş DNS altyapınızı kullanın:
203.0.113.25 → mail.example.com
Şu komutu çalıştırın:
dig -x 203.0.113.25
Ardından ileri sorguyu doğrulayın:
dig mail.example.com A
IP adresi ters DNS sorgusu sırasında herhangi bir hostname döndürmez.
Bazı iş yüklerinde bu önemli olmayabilir, ancak ters kimlik doğrulamasının beklendiği altyapılarda sorun hâline gelebilir.
Örneğin:
203.0.113.25 → old-server.example.com
Bu durum, adres alanı yeniden tahsis edildiğinde veya başka bir amaçla kullanılmaya başlandığında ve geçmiş ters DNS kayıtları güncellenmediğinde ortaya çıkabilir.
Örneğin:
203.0.113.25 → mail.example.com
ancak:
mail.example.com → 198.51.100.10
Bu durumda ters ve ileri yollar birbiriyle tutarsızdır.
Bazı altyapılar başlangıçta şu tür bir ters DNS kullanabilir:
203-0-113-25.provider.example
Bu bazı iş yükleri için kabul edilebilir olabilir, ancak özel e-posta veya müşteriye yönelik altyapı işleten kuruluşlar kendi hizmetleriyle ilişkili bir hostname tercih edebilir.
IPv4 adres alanının idari kontrolü değiştiğinde operatörler ters DNS’i kayıt kuruluşu, yönlendirme ve ilgili operasyonel bilgilerle birlikte incelemelidir.
LARUS bu konuları IPv4 adres transferi için en iyi uygulamalar rehberinde ele almaktadır.
Bir IPv4 transferi, yalnızca kayıt kuruluşunun yeni kaynak sahibini göstermesiyle operasyonel açıdan tamamlanmış sayılmaz.
Bir adres bloğu el değiştirdikten sonra ekipler şunları incelemelidir:
Önceki operatörün PTR kayıtları yerinde kalırsa yeni altyapıyı yanlış şekilde tanımlayabilir.
Kiralanan IPv4 adresleri farklı bir operasyon modeli oluşturur.
Adres sahibi ile adresi kullanan ağ farklı kuruluşlar olabilir.
Bu nedenle önemli soru şudur:
Ters DNS’i yönetme konusunda operasyonel yetki kimdedir?
Kiralanmış IPv4 alanını üretim iş yükleri için, özellikle e-posta, hosting veya kimliğin önemli olduğu diğer hizmetlerde kullanmadan önce PTR taleplerinin ve ters DNS delegation işlemlerinin nasıl yönetildiğini doğrulayın.
LARUS; rDNS koordinasyonu, yönlendirme geçerliliği, itibar izleme, kötüye kullanım süreçlerinin yönetimi, coğrafi konum desteği ve yaşam döngüsü yönetimi gibi alanlar dâhil olmak üzere operasyonel sürekliliği desteklemek üzere tasarlanmış doğrudan birinci taraf IPv4 kiralama modeli işletmektedir.
IPv4’ü doğrudan LARUS’tan kiralama hakkında daha fazla bilgi edinin.
Önemli üretim altyapısı için rastgele veya yanıltıcı isimlerden kaçının.
PTR kaydının döndürdüğü hostname’in doğru şekilde çözüldüğünden emin olun.
Ters DNS, dağıtım kontrol listesinin bir parçası olmalıdır.
Geçişlerden, transferlerden veya sunucu değişikliklerinden sonra eski kayıtları kaldırın.
Geçmiş PTR kayıtlarının zaten kaldırıldığını varsaymayın.
Yetkinin ekibinize, ISP’nize, hosting sağlayıcınıza veya IPv4 sağlayıcınıza ait olup olmadığını belgeleyin.
PTR yönetiminin IPv4 bloğunun tüm yaşam döngüsü boyunca kullanılabilir kalmasını sağlayın.
Her zaman değil.
Bir PTR kaydı, bir IP adresinin mümkün olan her kullanımı için gerekli değildir.
Önemi IP adresinin ne yaptığına bağlıdır.
Genel bir e-posta sunucusu için ters DNS çok önemli olabilir. Bazı normal web altyapıları, uygulamalar veya dahili sistemlerde PTR yapılandırması daha az kritik olabilir.
Daha doğru soru şudur:
Bu IP üzerinde çalışan hizmet, güvenilir bir ters kimliğe ihtiyaç duyuyor mu?
Cevap evetse PTR yapılandırması dağıtım planının bir parçası olmalıdır.
Bir PTR kaydı basit bir eşleme içerir:
IP adresi → hostname
Ancak DNS altyapısındaki bu küçük parça; kimlik, e-posta teslimatı, itibar, sorun giderme, ağ yönetimi ve IPv4 yaşam döngüsü yönetimi gibi daha geniş operasyonel konuları birbirine bağlar.
Genel IPv4 altyapısı dağıtan işletmeler için ters DNS; hizmet üretime girdikten sonra değil, yönlendirme, RPKI, itibar, kötüye kullanım yönetimi ve coğrafi konumla birlikte önceden incelenmelidir.
Bu durum özellikle kiralanan IPv4 alanlarında önemlidir; çünkü ağ iş yükünden sorumlu kuruluş ile ters DNS’ten sorumlu kuruluş farklı olabilir.
LARUS IPv4 çözümlerini inceleyin veya doğrudan birinci taraf IPv4 kiralama hakkında daha fazla bilgi edinin.
Bir PTR kaydı veya Pointer kaydı, bir IP adresini bir hostname’e eşleyen DNS kaydıdır. Esas olarak ters DNS sorgularında kullanılır ve bir A kaydının ters işlevini yerine getirir. PTR kaynak kayıtları IETF’nin RFC 1035 belgesinde tanımlanmıştır.
Bir A kaydı bir hostname’i IPv4 adresine eşlerken, PTR kaydı IPv4 adresini tekrar bir hostname’e eşler. Örneğin bir A kaydı mail.example.com adresini 203.0.113.25’e eşleyebilirken PTR kaydı 203.0.113.25 adresini mail.example.com’a eşler.
Ters DNS, e-posta ve anti-spam sistemleri tarafından gönderim altyapısı değerlendirilirken yaygın olarak kullanılır. Doğru yapılandırılmış bir PTR kaydı, gönderici IP adresini tanınabilir bir hostname ile ilişkilendirmeye yardımcı olur; ancak PTR, SPF, DKIM, DMARC ve iyi bir IP itibarıyla birlikte kullanılmalıdır.
Şu komutlar gibi yöntemlerle ters DNS sorgusu gerçekleştirebilirsiniz:
dig -x IP_ADDRESS nslookup IP_ADDRESS host IP_ADDRESS
Herkese açık şekilde çözülebilen bir PTR kaydı varsa sonuç, onunla ilişkili hostname’i döndürmelidir.
Evet, IPv4 sağlayıcısı ters DNS yapılandırmasını destekliyor veya ilgili ters DNS bölgesinin kontrolünü devrediyorsa oluşturabilirsiniz. PTR yetkisi normalde alan adı registrar’ından ziyade IP adresi altyapısını takip ettiğinden, değişikliği IPv4 adresini sağlayan kuruluştan talep etmeniz gerekebilir.
LARUS IPv4 kiralama ve rDNS koordinasyonu hakkında daha fazla bilgi edinin.
2022-04-27 03:46:41
IPv44,3 milyar IPv4 adresinin tamamen tükendiği anlamına gelir. 3 çözüm IPv4 adresi satın almak, IPv4 adresini kiralamak ve IPv6 adresini dağıtmak.
2021-03-09 04:46:17
ip geolocationIP Coğrafi Konum, cihaz internete bağlandığında ve bir IP adresi tuttuğunda, bir IP adresine sahip akıllı bir cihazı bulma yöntemi olarak bilinir, fiziksel olarak bir haritaya yerleştirilebilir.
2021-04-02 08:19:32
Static IPDaha önce bildiğimiz gibi, bir IP adresi, bir ağa bağlanan bir cihaza atanan benzersiz 8 bitlik sayılar kümesidir. Tüm ağ türleri, bilgilerin nereye gittiğini belirlemek için atanan IP adreslerine bağlıdır.
2021-03-25 07:11:24
IPv4İki IP adresi protokolleri arasındaki farklara girmeden önce, IPv4 nedir? Bir IP adresi internette bağlanmak için bir cihazlara atanan numaralar dizesidir. Bu evinizin numarası ve sokak bir adres olduğu gibi, bir adrestir.
Blok boyutunuzu, dağıtım profilinizi, ASN bağlamınızı, zamanlamanızı veya satıcı sorgunuzu gönderin. LARUS, genel broker diliyle değil, doğrudan ticari bir yol ile yanıt verecektir.