[인버스]님이 남기신 글:
>안녕하세요?
>인버스 도메인 관련 문의를 드립니다.
>
>현재 포워드 도메인에 대한 자료나 인식은 많으나
>인버스 도메인에 대해서는 그렇지 못한것 같습니다.
>
>인버스 도메인 등록을 하면 아래와 같은 문제에 효율적인거
같은데요..
>
>traceroute을 할때, spam 메일 추적할때,
>서비스에 domain name based authentication이 있는 경우,
>ftp에서 ptr check, 다른 종류의 services 등..
>
>제가 궁금한 부분은 아래와 같습니다.
>================================================
>[질문1] 포워드 도메인이 등록되지 않은 상태에서
> 인버스 도메인을 등록할 경우
>
>예)
>1.10.10.10 IN PTR 10.10.10.1.test.kr.
>
>위와 같이 PTR 레코드가 10.10.10.1.test.kr 로 매핑되하였으나
>10.10.10.1.test.kr 이라는 도메인이 등록되지 않은경우
>운영에 이상이 없는지 궁금합니다.
>
>
인버스 도메인 설정은
44.10.168.192.in-addr.arpa. IN PTR hostname.domain.com.
이와 같은 문법입니다.
위의 경우는 hostname 부분이 10.10.10.1 이 되겠네요.
역변환(IP->호스트)은
가능하지만 정변환(호스트->IP)이
되지
않기 때문에 문제가 있을 수 있습니다.
즉 역변환, 정변환을 모두 사용하는 프로그램에서는
좀 문제가
있겠죠. 서비스에는 문제가 없겠지만 경고같은 메시지가 있을
겁니다.
(ssh 같은 경우)
참고)
http://linuxchannel.net/docs/inverse-subdomain.txt
>[질문2] 포워드 도메인과 인버스 도메인이 다른경우
>
>예)
>포워드 : a.test.kr IN A 10.10.10.1
>
>인버스 : 1.10.10.10 IN PTR 10.10.10.1.test.kr.
>
>위와 같이 포워드 도메인과 인버스 도메인의 설정이
>다른경우 운영에 이상이 없는지 궁금합니다.
>
프로그램마다 다른데 딱 잘라 이상이 없다라고 말할 수
없습니다.
대부분 문제가 있을 겁니다.(접속이
안된다거나 경고 등등...)
가능한 모두 맞추어줘야 좋습니다. 굳지 안맞출 이유가 없지
않나요? :)
>[질문3] 포워드 도메인이 버추얼 호스트로 여러개 세팅되어
있을경우
>
>예)
>포워드 : a.test.kr IN A 10.10.10.1
> b.test.kr IN A 10.10.10.1
> c.test.kr IN A 10.10.10.1
>
>인버스 : 1.10.10.10 IN PTR a.test.kr.
>
>위와 같이 포워드 도메인이 같은 IP주소로 3개를 운영하고
있으나
>인버스 도메인의 PTR 레코드는 하나만 등록이 가능한걸로 알고
있습니다.
>
>이런경우 만약 b.test.kr 도메인이 특정서버에 접근할때 그
서버가
>인버스 인증을 하게될경우, PTR 값이 a.test.kr 로 체크가
될텐데
>이런 경우가 가능한건지 궁금합니다.
>
위의 경우는 상관없습니다. 대부분 설정은 이렇게 되어 있죠.
그러나
인버스 도메인은 하나의 IP 당 하나의 호스트만
설정가능합니다.
물론 두개를 설정해도 되지만 처음것만 리졸빙됩니다.
>
>해당 궁금증이 생긴 이유는 일본의 경우 유동아이피인 경우,
>특정 호스트명을 생성하여 PTR로 등록 운용하고 있다는 걸
알았습니다.
>
>예를들면
>1.10.10.10 IN PTR 10.10.10.1.test.kr.
>2.10.10.10 IN PTR 10.10.10.2.test.kr.
>3.10.10.10 IN PTR 10.10.10.3.test.kr.
>...
>
>이런형식으로 운영을 하고 있는데.. 이렇게 운영할때 어떤
영향을
>미치는 것인지? 만약 이렇게 운영할 경우, 이점이
있다면
>적용여부를 검토하고자 하기 위함입니다.
아마도 $ORIGN in-addr.arpa. 인것 같군요.
호스트 부분이 숫자(IP 주소) 형태로 취했다는 점을 제외하는
기존 정형적인 문법과 동일한 경우입니다.
따라서 어떤 영향이 있는 것은 아니고 어떤 목적하에서 이와
같이
설정했을 겁니다.
DHCP 와 같은 경우에도 이와 비슷한 설정을 하곤 합니다.
>
>====================================================
>
>너무 장황하게 질문을 드린거 같습니다.
>
>DNS 운영에 대해 궁금하여 문의 드립니다.
>
>항상 좋은 일만 있으시길 바랍니다.
>
>-----------------------------------------
>답변자가 기본적으로 참고할 내용입니다.
>- 배포판(옵션) :
>- 커널버전(옵션)
:
>- 데몬버전(예:apache
1.3.27) :
>- 데몬설치유형(RPM/컴파일/기타)
:
>-----------------------------------------
========================================
|