由于在域名系統(tǒng)中,一個(gè)IP地址可以對(duì)應(yīng)多個(gè)域名,因此從IP出發(fā)去找域名,理論上應(yīng)該遍歷整個(gè)域名樹,但這在Internet上是不現(xiàn)實(shí)的。為了完成逆向域名解析,系統(tǒng)提供一個(gè)特別域,該特別域稱為逆向解析域in-addr.arpa。這樣欲解析的IP地址就會(huì)被表達(dá)成一種像域名一樣的可顯示串形式,后綴以逆向解析域域名"in-addr.arpa"結(jié)尾。例如一個(gè)IP地址:218.30.103.170,其逆向域名表達(dá)方式為:170.103.30.218.in-addr.arpa。兩種表達(dá)方式中IP地址部分順序恰好相反,因?yàn)橛蛎Y(jié)構(gòu)是自底向上(從子域到域),而IP地址結(jié)構(gòu)是自頂向下(從網(wǎng)絡(luò)到主機(jī))的。實(shí)質(zhì)上逆向域名解析是將IP地址表達(dá)成一個(gè)域名,以地址做為索引的域名空間,這樣逆向解析的很大部分可以納入正向解析中。
查看反向解析信息:
命令行輸入nslookup -qt=ptr yourIP,從返回的信息中您可以看到反向解析的結(jié)果,或者在這個(gè)網(wǎng)站查詢。
如何做反向解析:
首先要有固定公網(wǎng)IP地址、可用域名,例如您有needidc.com的域名,您可以要求您的域名注冊(cè)商為您添加一個(gè)mail.needidc.com的域名并將其A記錄指向您的SMTP服務(wù)器出口公網(wǎng)IP地址,如:122.200.66.43,接著請(qǐng)與您的固定IP所屬ISP聯(lián)系要求為您的IP反向解析至mail.lunch-time.com(可能要收費(fèi))。完成后別忘了將您的SMTP服務(wù)器的HELO域名改為mail.needidc.com,這樣才可以達(dá)到目的。
另外:
1、目前很多網(wǎng)絡(luò)服務(wù)提供商要求訪問(wèn)的IP地址具有反向域名解析的結(jié)果,否則不提供Mail服務(wù)。
2、一定要有固定公網(wǎng)IP地址以及真實(shí)可用域名。同時(shí)要注意反向解析的域名的A記錄一定要指向該IP!
3、對(duì)于有多個(gè)固定公網(wǎng)IP地址的,只要做主要出口IP的反向解析即可,不管您有多少SMTP服務(wù)器,只要是通過(guò)該IP連接至外網(wǎng)就將這些SMTP服務(wù)器的HELO域名改成IP反向解析之域名即可。
在垃圾郵件泛濫的今天,垃圾郵件給我們的生活、工作、學(xué)習(xí)帶來(lái)了極大的危害。由于SMTP服務(wù)器之間缺乏有效的發(fā)送認(rèn)證機(jī)制,即使采用了垃圾郵件識(shí)別阻攔技術(shù)效果仍舊一般,再者垃圾郵件識(shí)別阻攔技術(shù)主要是在收到信件后根據(jù)一定條件進(jìn)行識(shí)別的,需要耗費(fèi)大量服務(wù)器資源,如果能在信件到達(dá)服務(wù)器之前就采取一定手段,這樣就能大大提高服務(wù)器效率了。因此,目前許多郵件服務(wù)器如sina.com,hotmail.com,yahoo.com.cn等等都采用了垃圾郵件識(shí)別阻攔技術(shù)+IP反向解析驗(yàn)證技術(shù)以更好的阻攔垃圾郵件。
我們先來(lái)了解一下什么是IP反向解析。其實(shí)作過(guò)DNS服務(wù)器的朋友一定會(huì)知道DNS服務(wù)器里有兩個(gè)區(qū)域,即“正向查找區(qū)域”和“反向查找區(qū)域”,反向查找區(qū)域即是這里所說(shuō)的IP反向解析,它的作用就是通過(guò)查詢IP地址的PTR記錄來(lái)得到該IP地址指向的域名,當(dāng)然,要成功得到域名就必需要有該IP地址的PTR記錄。
那么IP反向解析是怎么被應(yīng)用到郵件服務(wù)器中來(lái)阻攔垃圾郵件的呢?我們來(lái)看看下面一個(gè)例子:
某天,阿Q到A公司拜訪,他遞上一張名片,名片上寫著他來(lái)自“黑道殺人俱樂部”以及電話號(hào)碼等信息,A公司覺得應(yīng)該對(duì)阿Q的來(lái)歷做個(gè)簡(jiǎn)單調(diào)查,于是打電話到阿Q名片上的電話號(hào)碼所屬電信局進(jìn)行查實(shí),如果電信局告訴A公司其電話號(hào)碼不屬于“黑道殺人俱樂部”,則A公司將拒絕阿Q的拜訪,如果其電話號(hào)碼的確屬于“黑道殺人俱樂部”,A公司可能接受阿Q的拜訪也可能進(jìn)一步查實(shí),于是就打電話到“黑道殺人俱樂部”所屬注冊(cè)機(jī)構(gòu)查詢,如果得到的答復(fù)確認(rèn)該俱樂部確有此電話號(hào)碼,則A公司將接受阿Q的拜訪,否則仍將拒絕阿Q的拜訪。
這個(gè)例子中,阿Q好比是我們的郵件服務(wù)器,A公司是對(duì)方郵件服務(wù)器,“黑道殺人俱樂部”就是我們郵件服務(wù)器與對(duì)方郵件服務(wù)器通信時(shí)所使用的HELO域名(不是郵件地址@后的域名),名片上的電話號(hào)碼就是我們郵件服務(wù)器出口的公網(wǎng)IP地址。A公司對(duì)阿Q進(jìn)行調(diào)查的過(guò)程就相當(dāng)于一個(gè)反向解析驗(yàn)證過(guò)程。由此看出,反向解析驗(yàn)證其實(shí)是對(duì)方服務(wù)器在進(jìn)行的,如果我們沒有做反向解析,那么對(duì)方服務(wù)器的反向解析驗(yàn)證就會(huì)失敗,這樣對(duì)方服務(wù)器就會(huì)以我們是不明發(fā)送方而拒收我們發(fā)往的郵件,這也就是我們排除其它原因后(如被對(duì)方列入黑名單、沒有MX記錄、使用的是動(dòng)態(tài)IP地址等等)在沒做反向解析時(shí)無(wú)法向sina.com、homail.com發(fā)信的原因。
那么我們應(yīng)當(dāng)如何順利做好反向解析?首先要有固定公網(wǎng)IP地址、可用域名(最好不要被其它服務(wù)所用),例如您有l(wèi)unch-time.com的域名,您可以要求您的域名注冊(cè)商為您添加一個(gè)okmail.lunch-time.com的域名并將其A記錄指向您的SMTP服務(wù)器出口公網(wǎng)IP地址,如:220.112.20.18,接著請(qǐng)與您的固定IP所屬ISP聯(lián)系要求為您的IP反向解析至okmail.lunch-time.com。完成后別忘了將您的SMTP服務(wù)器的HELO域名改為okmail.lunch-time.com,這樣才可以達(dá)到目的。
另:
1、做好反向解析后發(fā)往sina.com的信件有可能會(huì)被轉(zhuǎn)至“不明郵件夾”中,此時(shí)請(qǐng)您與sina.com聯(lián)系,要求為您解決該問(wèn)題。
2、查看反向解析是否成功,可用如下命令:nslookup –qt=ptr yourIP,從返回的信息中您可以看到反向解析的結(jié)果。
3、一定要有固定公網(wǎng)IP地址以及真實(shí)可用域名。同時(shí)要注意反向解析的域名的A記錄一定要指向該IP!
4、對(duì)于有多個(gè)固定公網(wǎng)IP地址的,只要做主要出口IP的反向解析即可,不管您有多少SMTP服務(wù)器,只要是通過(guò)該IP連接至外網(wǎng)就將這些SMTP服務(wù)器的HELO域名改成IP反向解析之域名即可。(和這些SMTP服務(wù)器上的地址域是無(wú)關(guān)的)
聯(lián)系客服