反向解析是从 IP 地址查出对应的域名,靠 PTR 记录实现,和把域名解析成 IP 的正向解析是两套独立配置。反查记录归 IP 地址的持有者管,域名持有者通常改不了。
第 31 期介绍过域名解析,方向是从域名查出 IP 地址;反查反过来,从 IP 地址查出它对应的名字。它靠一种叫 PTR 的记录实现,这类记录不放在域名自己的区文件里,而是集中在两个专门的区:IPv4 地址写在 in-addr.arpa 底下,IPv6 地址写在 ip6.arpa 底下。写进去时地址的各段要倒过来排。
第 95 期介绍过 .arpa,这两个区就挂在它之下,而它的授权链跟着 IP 地址的分配走,不跟域名走。第 43 期介绍过区域互联网注册管理机构,IP 地址由它们分给运营商和云服务商,再往下分给使用者。所以某一段 IP 的反查记录,只有拿到这段地址的机构能设,域名注册商管不到这里——这也是最容易搞混的一点:域名是自己的,反查记录却不是。
云主机和独立服务器通常提供自助入口,把某个 IP 的反查名指到自己的邮件服务器主机名上。共享 IP 一般不给改。
反查名要和主机名一致才有意义。检查时两边都会跑一遍:先从 IP 查出名字,再从名字查出 IP,对得上才算通过,这套来回核对叫正向确认反向解析。邮件的收信方大量使用它来分辨正常服务器和受控主机——正常运营的邮件服务器持有者能同时管住 IP 和域名两边的记录,被入侵的家用电脑通常两边都不齐。发信 IP 没有反查记录,或者反查名和主机名对不上,邮件容易被判定为可疑,甚至直接被拒收。
反查的另一个常见用途是日志。服务器把来访 IP 换算成名字再记下来,比一串数字好读,也更容易看出访问来源是不是同一批机器。