Video: Windows DNS Zone Demonstration 2024
Permintaan DNS normal adalah pencarian maju , mereka meminta alamat IP yang sesuai dengan nama domain yang memenuhi syarat. A reverse lookup adalah kebalikan dari pencarian ke depan: Ini mengembalikan nama domain yang memenuhi syarat dari sebuah host berdasarkan alamat IP-nya.
Reverse lookups dimungkinkan karena sebuah domain khusus disebut in-addr. domain arpa , yang menyediakan nama domain terkualifikasi lengkap untuk setiap kemungkinan alamat IP di Internet.
Untuk mengaktifkan pencarian balik untuk alamat IP tertentu, yang harus Anda lakukan adalah membuat catatan PTR di zona pencarian balik (zona yang berwibawa untuk sebagian dari di -addr. arpa domain). Catatan PTR memetakan in-addr. arpa nama domain untuk alamat ke nama domain sebenarnya dari host.
Teknik yang digunakan untuk membuat nama domain terbalik untuk alamat IP tertentu cukup pandai. Ini menciptakan subdomain di bawah in-addr. arpa domain dengan menggunakan oktet dari alamat IP, daftar mereka dalam urutan terbalik. Misalnya, nama domain terbalik untuk alamat IP 207. 126. 67. 129 adalah 129. 67. 126. 207. in-addr. arpa .
Mengapa daftar oktet dalam urutan terbalik? Karena itu menghubungkan bagian jaringan dari alamat IP (yang bekerja dari kiri ke kanan) dengan struktur subdomain nama DNS (yang bekerja dari kanan ke kiri). Penjelasan berikut harus menghapus ini:
-
255 nilai yang mungkin untuk oktet pertama dari sebuah alamat IP masing-masing memiliki subdomain di bawah in-addr. arpa domain Misalnya, alamat IP yang dimulai dengan 207 dapat ditemukan di 207. in-addr. arpa domain
-
Di dalam domain ini, masing-masing nilai yang mungkin untuk oktet kedua dapat ditemukan sebagai subdomain dari domain oktet pertama. Jadi, setiap alamat yang dimulai dengan 207. 126 dapat ditemukan di 126. 207. in-addr. arpa domain
-
Hal yang sama berlaku untuk oktet ketiga, jadi setiap alamat yang dimulai dengan 207. 126. 67 dapat ditemukan di 67. 126. 207. in-addr. arpa domain
-
Pada saat Anda mencapai oktet keempat, Anda telah menunjuk host tertentu. Kuarter keempat melengkapi nama domain lengkap yang memenuhi syarat. Jadi, 207. 126. 67. 129 dipetakan ke 129. 67. 126. 207. in-addr. arpa .
Sebagai hasilnya, untuk menentukan nama domain yang memenuhi syarat untuk komputer di 207. 126. 67. 129 , klien menanyakan server DNS-nya untuk FQDN yang sesuai dengan 129.67. 126. 207. in-addr. arpa .