البحث العكسي لنظام أسماء النطاقات (DNS)
في شبكات الحاسوب ، يُعدّ البحث العكسي لنظام أسماء النطاقات ( rDNS ) أو حلّ أسماء النطاقات العكسي ( rDNS ) أسلوبًا للاستعلام في نظام أسماء النطاقات (DNS) لتحديد اسم النطاق المرتبط بعنوان IP ، وهو عكس عملية البحث "الأمامي" المعتادة في نظام أسماء النطاقات (DNS) عن عنوان IP من اسم النطاق. [ 1 ] تستخدم عملية الحلّ العكسي لعنوان IP سجلات PTR . يتضمن rDNS البحث في سجلات أسماء النطاقات وجداول المسجلين. وتستند قاعدة بيانات نظام أسماء النطاقات العكسي للإنترنت إلى نطاق المستوى الأعلى .arpa .
على الرغم من أن RFC 1912 المعلوماتي (القسم 2.1) يوصي بأن "يكون لكل مضيف يمكن الوصول إليه عبر الإنترنت اسم" وأنه "يجب أن يكون هناك سجل PTR مطابق لكل عنوان IP"، إلا أنه ليس شرطًا من شروط معيار الإنترنت ، وليس لكل عناوين IP إدخال عكسي.
الاستخدام التاريخي
لا ينبغي الخلط بين "البحث العكسي لنظام أسماء النطاقات" الحديث وآلية "الاستعلام العكسي" (IQUERY) التي عفا عليها الزمن والمحددة في RFC 1035 :
تأخذ الاستعلامات العكسية شكل سجل مورد واحد (RR) في قسم الإجابة من الرسالة، مع قسم أسئلة فارغ. لا يُعتد باسم مالك سجل المورد (RR) للاستعلام ولا بمدة بقائه (TTL). تتضمن الاستجابة أسئلة في قسم الأسئلة تُحدد جميع الأسماء التي يمتلكها سجل المورد (RR) والتي يعرفها خادم الأسماء . ولأن أي خادم أسماء لا يعرف كل مساحة اسم النطاق، فلا يُمكن افتراض اكتمال الاستجابة. لذا، تُعد الاستعلامات العكسية مفيدة بشكل أساسي لإدارة قواعد البيانات وتصحيح الأخطاء. لا تُعد الاستعلامات العكسية طريقة مقبولة لربط عناوين المضيفين بأسماء المضيفين؛ استخدم
in-addr.arpaالنطاق بدلاً من ذلك. [ 2 ]
كان نوع رسالة IQUERY دائمًا "اختياريًا" [ 2 ] و"لم يحقق استخدامًا واسع النطاق"؛ [ 3 ] تم "إيقافه نهائيًا" [ 3 ] في عام 2002 مع اعتماد RFC 3425 .
تفاصيل التنفيذ
حل عكسي لبروتوكول IPv4
تستخدم عمليات البحث العكسي لنظام أسماء النطاقات (DNS) لعناوين IPv4 نطاقًا خاصًا in-addr.arpa. في هذا النطاق، يُمثَّل عنوان IPv4 كسلسلة متصلة من أربعة أرقام عشرية، مفصولة بنقاط، ويُضاف إليها لاحقة نطاق المستوى الثاني .in-addr.arpa. تُستخرج الأرقام العشرية الأربعة بتقسيم عنوان IPv4 ذي 32 بت إلى أربعة أجزاء (ثمانيات) وتحويل كل جزء إلى رقم عشري. ثم تُدمج هذه الأرقام العشرية بالترتيب التالي: الجزء الأقل أهمية أولًا (الأيسر)، إلى الجزء الأكثر أهمية أخيرًا (الأيمن). هذا الترتيب معكوس عن الترتيب المعتاد لكتابة عناوين IPv4 نصيًا باستخدام النقاط العشرية.
على سبيل المثال، لإجراء بحث عكسي عن عنوان IP 8.8.4.4،4.4.8.8.in-addr.arpa سيتم البحث عن سجل PTR لاسم المجال ، وسيتم العثور عليه يشير إلى dns.google.
إذا كان سجل A يشير dns.googleبدوره إلى 8.8.4.4، فسيقال إنه تم تأكيده للأمام .
طريقة عكس نظام أسماء النطاقات بدون فئات
تاريخيًا، كانت سجلات الإنترنت ومزودو خدمات الإنترنت يخصصون عناوين IP في مجموعات من 256 عنوانًا (للفئة C) أو مجموعات أكبر مبنية على ثمانية بتات للفئتين B وA. وبحسب التعريف، تقع كل مجموعة على حدود ثمانية بتات. وقد استند هيكل نطاق DNS العكسي إلى هذا التعريف. مع ذلك، ومع إدخال توجيه النطاقات غير المصنفة ، أصبحت عناوين IP تُخصص في مجموعات أصغر بكثير، وبالتالي أصبح التصميم الأصلي لسجلات المؤشر غير عملي، إذ لم يكن بالإمكان منح استقلالية إدارة المجموعات الأصغر. وقد وضع RFC 2317 منهجية لمعالجة هذه المشكلة باستخدام سجلات CNAME .
حل عكسي لبروتوكول IPv6
تستخدم عمليات البحث العكسي لنظام أسماء النطاقات (DNS) لعناوين IPv6 نطاقًا خاصًا ip6.arpa(كما ذُكر سابقًا ip6.int[ 4 ] ). يظهر عنوان IPv6 كاسم في هذا النطاق على شكل سلسلة من النصف بايتات بترتيب عكسي، ممثلة بأرقام سداسية عشرية كنطاقات فرعية. على سبيل المثال، اسم نطاق المؤشر المقابل لعنوان IPv6 2001:db8::567:89ab هو b.a.9.8.7.6.5.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.8.b.d.0.1.0.0.2.ip6.arpa.
سجلات مؤشر متعددة
على الرغم من أن معظم سجلات rDNS تحتوي على سجل PTR واحد فقط، إلا أن نظام أسماء النطاقات (DNS) لا يفرض قيودًا على عدد السجلات. تُستخدم سجلات PTR متعددة، على سبيل المثال، عندما يدعم خادم ويب العديد من المضيفات الافتراضية - أي عندما تُحل أسماء مضيفات متعددة إلى عنوان واحد، وتُعاد أسماء مضيفات متعددة عند البحث عن سجل PTR لهذا العنوان المشترك. مع ذلك، تتم عمليات البحث في نظام أسماء النطاقات عادةً عبر بروتوكول UDP، ونظرًا لأن حجم رسالة UDP محدود، فقد يؤدي وجود سجلات PTR متعددة في بعض الحالات إلى تجاوز استجابة نظام أسماء النطاقات حدود UDP.
سجلات أخرى غير سجلات PTR
قد تظهر أنواع سجلات أخرى غير سجلات PTR في شجرة نظام أسماء النطاقات العكسية. على سبيل المثال، يمكن وضع مفاتيح التشفير هناك لبروتوكولات IPsec و SSH و IKE . يستخدم اكتشاف الخدمة القائم على نظام أسماء النطاقات سجلات ذات أسماء خاصة في شجرة نظام أسماء النطاقات العكسية لتزويد العملاء بتلميحات حول نطاقات اكتشاف الخدمة الخاصة بالشبكة الفرعية. [ 5 ] تشمل الاستخدامات الأقل شيوعًا التعليقات الموضوعة في سجلات TXT وسجلات LOC لتحديد الموقع الجغرافي لعنوان IP.
الاستخدامات
تشمل الاستخدامات الأكثر شيوعًا لنظام أسماء النطاقات العكسي ما يلي:
- الاستخدام الأصلي لـ rDNS: استكشاف أخطاء الشبكة وإصلاحها عبر أدوات مثل traceroute و ping وحقل رأس التتبع "Received:" لبريد SMTP الإلكتروني، ومواقع الويب التي تتعقب المستخدمين (خاصة على منتديات الإنترنت )، وما إلى ذلك.
- إحدى تقنيات مكافحة البريد الإلكتروني العشوائي : فحص أسماء النطاقات في نظام أسماء النطاقات العكسي (rDNS) لمعرفة ما إذا كانت تعود لمستخدمي الاتصال الهاتفي، أو عناوين مُخصصة ديناميكيًا من غير المرجح استخدامها من قِبل خوادم بريد شرعية. عادةً ما يُخصص مالكو عناوين IP هذه أسماء rDNS عامة لها، مثل "1-2-3-4-dynamic-ip.example.com". تفترض بعض مرشحات مكافحة البريد العشوائي أن البريد الإلكتروني الوارد من هذه العناوين يُحتمل أن يكون بريدًا عشوائيًا، وقد ترفض الاتصال به. [ 6 ] [ 7 ]
- يمكن لعملية التحقق العكسي لنظام أسماء النطاقات (FCrDNS) إنشاء نوع من المصادقة يُظهر علاقة صحيحة بين مالك اسم النطاق ومالك الخادم الذي مُنح عنوان IP. ورغم أنها ليست شاملة تمامًا، إلا أن هذا التحقق قوي بما يكفي لاستخدامه غالبًا في قوائم المواقع الموثوقة ، نظرًا لأن مرسلي البريد العشوائي والمحتالين عادةً ما يعجزون عن تحقيق التحقق الأمامي عند استخدامهم أجهزة كمبيوتر مزيفة لتزوير سجلات النطاق.
- غالبًا ما تتلقى أدوات تسجيل أو مراقبة النظام إدخالات تتضمن عناوين IP فقط للأجهزة المعنية. ولتوفير بيانات أكثر سهولة في الاستخدام، تُجري هذه البرامج عادةً بحثًا عكسيًا قبل كتابة السجل، وبالتالي تكتب اسم الجهاز بدلًا من عنوان IP.
مراجع
- ↑ " نظام أسماء النطاقات العكسي" . كلاود فلير . مؤرشف من الأصل في 30 مارس 2019. تم الاطلاع عليه في 25 يوليو 2019.
البحث العكسي في نظام أسماء النطاقات هو استعلام عن اسم النطاق المرتبط بعنوان IP معين. وهذا يحقق عكس البحث الأمامي في نظام أسماء النطاقات الأكثر شيوعًا، حيث يتم الاستعلام من نظام أسماء النطاقات لإرجاع عنوان IP.
- 1 2 "RFC 1035 — أسماء النطاقات - التنفيذ والمواصفات" . نوفمبر 1987. تم الاطلاع عليه بتاريخ 28-12-2017 .
- 1 2 لورانس، ديفيد سي. (نوفمبر 2002). "RFC 3425 - إلغاء IQUERY" . تم الاسترجاع في 28-12-2017 .
- ↑ جي. هوستون (أغسطس 2005). إيقاف استخدام "ip6.int" . مجموعة عمل الشبكة IETF . doi : 10.17487/RFC4159 . BCP 109. RFC 4159 .
- ↑ إس. تشيشاير؛ إم. كروخمال (فبراير 2013). اكتشاف الخدمات القائم على نظام أسماء النطاقات . IETF . القسم 11. doi : 10.17487/RFC6763 . ISSN 2070-1721 . RFC 6763 .
- ↑ "الأسئلة الشائعة | إمكانية التسليم، قوائم حظر أسماء النطاقات، البرامج الضارة وبيانات السمعة" . مشروع سبامهاوس . تم الاطلاع عليه بتاريخ 28 مايو 2024 .
- ↑ "صفحة مرجعية من AOL" . مؤرشفة من الأصل في 10 ديسمبر 2006. تم الاطلاع عليها في 28 مايو 2024 .
- أنظمة استرجاع المعلومات
- نظام أسماء النطاقات
