rDNS(DNS反向解析)
可逆DNS(RDNS)就是反向解析,就是把IP解析成域名。相對應的,DNS是正向解析,把域名解析成IP??赡鍰NS(RDNS)的原理和DNS解析是完全相同的。
DNS反向解析就是將IP反向查詢為域名,在相關IP授權DNS服務器上增加您的IP地址的PTR記錄。反向解析的意義是這個IP地址的網絡身份是被認可的,是合法的。
可逆DNS(RDNS)的一個應用是作為垃圾郵件過濾器.它是這樣工作的:垃圾郵件制造者一般會使用與域名不合的無效IP地址,即不和域名匹配的IP地址.可逆DNS查找程序把引入信息的IP地址輸入一個DNS數據庫.如果沒有找到和IP地址匹配的有效域名,服務器就認為該EMAIL是垃圾郵件。如AOL(美國在線)要求必須實施IP反解的郵件服務器才能向AOL/AIM郵箱發送郵件。
什么IP才能做反向解析?
國內的IP只有部分才能申請反向解析,這部分IP為電信運營商認可的固定IP地址,動態IP池中的不能申請。
一般反向解析是和IP地址分配有聯系的,所以ISP(接入服務商)直接申請反向解析的授權很難得到。而電信運營商在這方面就具備天然優勢,通常這個授權都會直接授予本地的電信運營商,然后再由電信運營商授予各個使用此IP地址的ISP(當然,這個ISP至少要完全占有整個C類地址的使用權,否則不會得到授權),大部分情況,電信運營商自己的DNS來提供相應IP地址的反向解析服務。
如何申請反向解析?
1)反向解析和域名注冊服務商無任何關系
2)向提供您數據接入服務的ISP申請,如果ISP無授權做,則只有向ISP的上層運營商電信、網通申請
3)通常情況ISP會收取DNS反向解析服務費后,再向上層運營商下工單申請IP反解
4)申請周期長的可能需要1個月(如網通的IP反解申請一般需要統一由北京網通總部來做,周期長)
DNS反向解析費用
DNS反向解析通常需要支付年費,原因是電信運營商投入了DNS服務器運營來負責IP地址的反解,幾乎所有電信運營商都將DNS反向解析列入收費項目,如果您通過ISP申請,ISP需要付費給電信運營商,產生的費用可能較高。
沒做DNS反向解析造成的郵件退信舉例說明
國內很多ISP還不知道什么是RDNS,更不知道如何架設RDNS服務器了。也就是說不是所有ISP都可以做RDNS的。這也就是為什么國內很多用戶發往國外的遭到郵件退信的主要原因。 以下表格是此類問題的詳細介紹。
退信原因 |
某些郵件服務器為了防垃圾郵件的需要,接收郵件時進行對發信人的email地址進行DNS反向查詢,對于公網存在正確DNS解析的發件人的郵件放行,而對于DNS反向解析不正確的地址予以攔截。 |
可能出現的關鍵字 |
can't verify FROM domain in DNS、domain does not exist |
解決方法 |
存在此類問題的多數是具有自己域名的企業郵箱用戶,這類的服務器要求用戶所用的域名解析設置中有關的SOA記錄、MX記錄都正確可查詢。所以DNS解析記錄不完整或者對方反向解析時剛好域名所在的郵件服務器出現故障不能正常返回查詢,而收件人的郵件系統具有這樣的驗證機制時,就會出現這樣的退信了。
確認退信是以上原因的時候,通知你的域名服務器的管理員檢查確認你的域名解析記錄信息或者稍后等域名服務器正常了即可正常發送。 |
退信實例 |
554 refused 'mail from' because return MX does not exist
***@solvay.com, 553 can't verify FROM domain in DNS
***@hkstar.com, 553 zeng.pionmi.com does not exist
<***@se.abb.com> , remote server said: 550-Verification failed for <jqh@bpeg.cn>
550-It appears that the DNS operator for bpeg.cn
550-has installed an invalid MX record with an IP address
550-instead of a domain name on the right hand side.
550 Sender verify failed |
|