안녕하세요?
답변을 주셔서 감사합니다.
많은 도움을 얻었습니다.
항상 좋은일만 가득하시길 기원합니다.
==============================================
[산이]님이 남기신 글:
>
>[인버스]님이 남기신 글:
>
>>안녕하세요?
>>인버스 도메인 관련 문의를 드립니다.
>>
>>현재 포워드 도메인에 대한 자료나 인식은 많으나
>>인버스 도메인에 대해서는 그렇지 못한것 같습니다.
>>
>>인버스 도메인 등록을 하면 아래와 같은 문제에 효율적인거
같은데요..
>>
>>traceroute을 할때, spam 메일 추적할때,
>>서비스에 domain name based authentication이 있는 경우,
>>ftp에서 ptr check, 다른 종류의 services 등..
>>
>>제가 궁금한 부분은 아래와 같습니다.
>>================================================
>>[질문1] 포워드 도메인이 등록되지 않은 상태에서
>> 인버스 도메인을 등록할 경우
>>
>>예)
>>1.10.10.10 IN PTR 10.10.10.1.test.kr.
>>
>>위와 같이 PTR 레코드가 10.10.10.1.test.kr 로 매핑되하였으나
>>10.10.10.1.test.kr 이라는 도메인이 등록되지 않은경우
>>운영에 이상이 없는지 궁금합니다.
>>
>>
>
>인버스 도메인 설정은
>
>44.10.168.192.in-addr.arpa. IN PTR hostname.domain.com.
>
>이와 같은 문법입니다.
>위의 경우는 hostname 부분이 10.10.10.1 이 되겠네요.
>
>역변환(IP->호스트)은
가능하지만 정변환(호스트->IP)이
되지
>않기 때문에 문제가 있을 수 있습니다.
>
>즉 역변환, 정변환을 모두 사용하는 프로그램에서는
좀 문제가
>있겠죠. 서비스에는 문제가 없겠지만 경고같은 메시지가 있을
겁니다.
>(ssh 같은 경우)
>
>
>참고)
>http://linuxchannel.net/docs/inverse-subdomain.txt
>
>
>>[질문2] 포워드 도메인과 인버스 도메인이 다른경우
>>
>>예)
>>포워드 : a.test.kr IN A 10.10.10.1
>>
>>인버스 : 1.10.10.10 IN PTR 10.10.10.1.test.kr.
>>
>>위와 같이 포워드 도메인과 인버스 도메인의 설정이
>>다른경우 운영에 이상이 없는지 궁금합니다.
>>
>
>프로그램마다 다른데 딱 잘라 이상이 없다라고 말할 수
없습니다.
>대부분 문제가 있을 겁니다.(접속이
안된다거나 경고 등등...)
>
>가능한 모두 맞추어줘야 좋습니다. 굳지 안맞출 이유가 없지
않나요? :)
>
>
>>[질문3] 포워드 도메인이 버추얼 호스트로 여러개 세팅되어
있을경우
>>
>>예)
>>포워드 : a.test.kr IN A 10.10.10.1
>> b.test.kr IN A 10.10.10.1
>> c.test.kr IN A 10.10.10.1
>>
>>인버스 : 1.10.10.10 IN PTR a.test.kr.
>>
>>위와 같이 포워드 도메인이 같은 IP주소로 3개를 운영하고
있으나
>>인버스 도메인의 PTR 레코드는 하나만 등록이 가능한걸로 알고
있습니다.
>>
>>이런경우 만약 b.test.kr 도메인이 특정서버에 접근할때 그
서버가
>>인버스 인증을 하게될경우, PTR 값이 a.test.kr 로 체크가
될텐데
>>이런 경우가 가능한건지 궁금합니다.
>>
>
>위의 경우는 상관없습니다. 대부분 설정은 이렇게 되어
있죠.
>그러나
>인버스 도메인은 하나의 IP 당 하나의 호스트만
설정가능합니다.
>물론 두개를 설정해도 되지만 처음것만
리졸빙됩니다.
>
>>
>>해당 궁금증이 생긴 이유는 일본의 경우 유동아이피인 경우,
>>특정 호스트명을 생성하여 PTR로 등록 운용하고 있다는 걸
알았습니다.
>>
>>예를들면
>>1.10.10.10 IN PTR 10.10.10.1.test.kr.
>>2.10.10.10 IN PTR 10.10.10.2.test.kr.
>>3.10.10.10 IN PTR 10.10.10.3.test.kr.
>>...
>>
>>이런형식으로
운영을 하고 있는데.. 이렇게 운영할때 어떤 영향을
>>미치는 것인지? 만약 이렇게 운영할 경우, 이점이
있다면
>>적용여부를 검토하고자 하기 위함입니다.
>
>아마도 $ORIGN in-addr.arpa. 인것 같군요.
>
>호스트 부분이 숫자(IP 주소) 형태로 취했다는 점을
제외하는
>기존 정형적인 문법과 동일한 경우입니다.
>
>따라서 어떤 영향이 있는 것은 아니고 어떤 목적하에서 이와
같이
>설정했을 겁니다.
>
>DHCP 와 같은 경우에도 이와 비슷한 설정을 하곤
합니다.
>
>>
>>====================================================
>>
>>너무 장황하게 질문을 드린거 같습니다.
>>
>>DNS 운영에 대해 궁금하여 문의 드립니다.
>>
>>항상 좋은 일만 있으시길 바랍니다.
>>
>>-----------------------------------------
>>답변자가 기본적으로 참고할 내용입니다.
>>- 배포판(옵션) :
>>- 커널버전(옵션)
:
>>- 데몬버전(예:apache
1.3.27) :
>>- 데몬설치유형(RPM/컴파일/기타)
:
>>-----------------------------------------
>
>========================================
========================================
|