Toon posts:

Het nut van reverse DNS?

Pagina: 1
Acties:
  • 481 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik ben nogal nieuw hier, ik zat het forum eens door te lezen. In dit topic Demon of TweakDSL (en nog een aantal andere topics) hebben mensen het over reverse DNS. Als een provider niet de mogelijkheid biedt om een reverse DNS te bepalen word dat als nadeel beschouwd. Van reverse DNS had ik nog nooit gehoord, dus ik ging even googelen (GoT search vond niks)

http://www.google.nl/sear...nl&btnG=Google+zoeken&lr=

Op die pagina die door Google genoemd word staat:

"Wat is reverse DNS?

Om te weten te komen wat de computernaam is dat samen hangt met een
IP-adres wordt een beroep gedaan om Reverse DNS. Dit houdt in dat een
DNS-server een navraag doet naar de computernaam. Dit doet hij door
zicht te richten aan de DNS-naam 123.123.123.123.in-addr-arpa. Deze komt
te weten welke de autoriteit is voor dat domein. Bij die autoriteit kan
men dan (in de PTR-records) de computernaam achterhalen welke
overeenstemt met het IP-adres."

Ik begrijp er weinig van, - waarschijnlijk omdat ik ook niet weet wat DNS is, maar dat moet ik nog even opzoeken - kan iemand misschien een simpele uitleg geven, en mij vertellen wat het nut is van reverse DNS?

  • Apache4u
  • Registratie: Januari 2004
  • Niet online
Wat DNS voor je doet , is het zoeken van een ip-adres bij een domeinnaam (fully qualified domain name) . Dit omdat IP de taal van 't net is en hierop geadresseerd en gerouteerd wordt.
Wat RDNS doet, is precies het omgekeerde: het zoekt voor je een domeinnaam bij een ip-adres.
Dit kan handig zijn bij het bijvoorbeeld het bestrijden van spam:

Ik stuur een mailtje en mijn from-adres is apache@eendomein.nl . Dit staat vermeld in de header van mijn mailtje.
Het ip-adres van de mailserver waarmee ik dit mailtje heb gestuurd is 123.123.123.123 . Wat je jouw mailserver zou kunnen laten doen met reverse DNS is checken of server 123.123.123.123 in het domein "eendomein.nl" staat (daar zou mijn mail immers vandaan moeten komen). Indien dit niet zo is, kan het from-adres vals zijn en is de kans aanwezig dat het hier spam betreft. Dan kan je mailserver er dus voor kiezen dit mailtje niet te accepteren.
(een from-adres is iets anders dan een reply-to-adres)

De reden waarom je dus zou moeten kiezen voor een provider die aan RDNS doet op z'n dns-server, is zodat jouw mailtjes niet worden geweigerd bij een mailserver die van die RDNS-checks doet want dat RDNS record moet worden opgehaald van de DNS-server van het domein van de afzender en zodra betreffende mailserver deze check niet kan doen, dropt ie je mailtje.

Dit is een beetje simpel uitgelegd, maar hoop dat het wat duidelijker is.

Dat betekent, stam + t .


Verwijderd

Topicstarter
Bedankt voor je uitleg. Het enige nut is dus dat je zeker weet dat je e-mail niet zomaar verloren kan gaan, en een lagere kans heeft om niet bezorgd te worden? En dan zijn er nog mensen die het hebben over het "zelf bepalen van reverse DNS"? Uit jou verhaal maak ik op dat de mailserver van de provider die reverse DNS controleert, waarom zou je het dan zelf willen bepalen?

  • Xander
  • Registratie: Oktober 2002
  • Laatst online: 23:47
Reverse DNS zul je altijd wel hebben, dat is simpelweg het koppelen van een hostname aan een IP.

Reverse DNS zelf kunnen bepalen (zoals bij XS4all) is wel grappig, ik heb nu heynsbergen.xs4all.nl i.p.v. a80-126-88-3.adsl.xs4all.nl... Mja, grappig, maar nut heeft het niet :P

PC specs!---Pulse mee voor GoT!
[22:49:37] <@Remy> ik wil een opblaasbare dSLR :+


  • mrsar
  • Registratie: September 2000
  • Laatst online: 23:43

mrsar

waar een sar is,is een wodka

gmx.de /.net maakt gebruik van deze manier om spam te bestreiden. probeer daarheen maar eens een mailtje heen te sturen van een eigen mailserver (dus nie via provider)zonder reverse dns , krijg je meteen een ndr terug :)

steam: mr_sar1 / Battle.net : mrsar#2189 / xbox : mrsar1


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 22-02 18:06

nero355

ph34r my [WCG] Cows :P

XanderH schreef op 22 april 2004 @ 21:06:
heynsbergen.xs4all.nl i.p.v. a80-126-88-3.adsl.xs4all.nl
Waarom is het mode bij ISP's om je IP achterstevoren bij (hier is het volgens mij in de normale volgorde maar goed.....) je hostname te weergeven :? Doen ze onder andere ook bij ZonNet, ikzelf zit bij Planet en die zijn "apart" door gewoon er een ipXXXXXX.speed.planet.nl zootje van te maken waarbij de Xjes iets in het "Hexi" zijn :P

[ Voor 11% gewijzigd door nero355 op 22-04-2004 22:32 ]

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • Xander
  • Registratie: Oktober 2002
  • Laatst online: 23:47
nero355 schreef op 22 april 2004 @ 22:32:
[...]


Waarom is het mode bij ISP's om je IP achterstevoren bij (hier is het volgens mij in de normale volgorde maar goed.....) je hostname te weergeven :? Doen ze onder andere ook bij ZonNet, ikzelf zit bij Planet en die zijn "apart" door gewoon er een ipXXXXXX.speed.planet.nl zootje van te maken waarbij de Xjes iets in het "Hexi" zijn :P
Geen idee. Hier is het idd niet, xs4all doet dat dus niet :)

PC specs!---Pulse mee voor GoT!
[22:49:37] <@Remy> ik wil een opblaasbare dSLR :+


  • Archie_T
  • Registratie: Januari 2002
  • Laatst online: 22:53
nero355 schreef op 22 april 2004 @ 22:32:
[...]


Waarom is het mode bij ISP's om je IP achterstevoren bij (hier is het volgens mij in de normale volgorde maar goed.....) je hostname te weergeven :? Doen ze onder andere ook bij ZonNet, ikzelf zit bij Planet en die zijn "apart" door gewoon er een ipXXXXXX.speed.planet.nl zootje van te maken waarbij de Xjes iets in het "Hexi" zijn :P
Dat is geen mode, zo slaat een DNS server de Reverse lookup zone op.

Verwijderd

Nee, xs4all doet zoiets standaard niet. Dat moet je zelf instellen. Dit is vooral handig bij remote connections. Hoef je niet in te loggen met je ip adres, maar kan dat met je blabla.xs4all.nl

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 22-02 18:06

nero355

ph34r my [WCG] Cows :P

Archie_T schreef op 22 april 2004 @ 22:43:
[...]

Dat is geen mode, zo slaat een DNS server de Reverse lookup zone op.
Hmm......... letterlijk Reverse dus :) Maar waarom doet @Home dat dan weer niet bijvoorbeeld ?? Chello ook dacht ik ??

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • Archie_T
  • Registratie: Januari 2002
  • Laatst online: 22:53
nero355 schreef op 22 april 2004 @ 22:58:
[...]


Hmm......... letterlijk Reverse dus :) Maar waarom doet @Home dat dan weer niet bijvoorbeeld ?? Chello ook dacht ik ??
Geen idee, ik ga uit van Windows DNS. Die slaat het zo op, maar volgens mij voldoen die wel aan de RFC van DNS. Waarschijnlijk maken ze nog een extra record aan.

  • Osiris
  • Registratie: Januari 2000
  • Niet online
Volgens mij is 't gewoon "mode" hoor, die weirde hostnames..

Als je als ISP namelijk geen PTR aanmaakt voor een bepaald IP, dan gaat standaard een DNS-server heus geen reverse DNS's verzinnen :P

Verder worden de reverse-DNS-sen ook gebruikt op IRC. Zodra je forward (hostname -> ip) en reverse (ip -> hostname) overeenkomen, ziet men je joinen met je hostname.

Of het nut heeft? Blijkbaar dus bij mail-servers. Ook als je meerdere vhosts als profi hosting-bedrijfje hebt, dan lijkt het me dat je als reverse dns misschien iets als "webhosting-1.mycompany.tld hebt ofzo :) Het kan ook een vorm van functie-verduidelijking zijn bijvoorbeeld. Extra voorbeeld: 82.161.52..254 -> babyxl-ams2-gw-1.router.nl.demon.net. De forward dns voor die hostname bestaat niet eens..

  • Voutloos
  • Registratie: Januari 2002
  • Niet online
nero355 schreef op 22 april 2004 @ 22:32:
Doen ze onder andere ook bij ZonNet, ikzelf zit bij Planet en die zijn "apart" door gewoon er een ipXXXXXX.speed.planet.nl zootje van te maken waarbij de Xjes iets in het "Hexi" zijn :P
Planet doet idd elk level in hexidecimaal. (1.2.14.15 wordt ip01020E0F.speed.planet.nl)
DNS heen werkt ook dmv je abonaam.speed.planet.nl

Waarschijnlijk doet planet het bij RDNS het aan de hand van het ipadres ipv de abonaam om zo je privacy iets te waarborgen. (ip adres wist je al ten tijde van de RDNS lookup)

Of mensen bij IRC (bijvoorbeeld) die formuleinhex.speed.planet.nl zien staan boeit me niet, maar ik vind het niet nodig dat iedereen weet welke abonaam ik bij planet heb.

[ Voor 8% gewijzigd door Voutloos op 23-04-2004 20:29 ]

{signature}


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 22-02 18:06

nero355

ph34r my [WCG] Cows :P

Osiris schreef op 23 april 2004 @ 20:13:
Verder worden de reverse-DNS-sen ook gebruikt op IRC. Zodra je forward (hostname -> ip) en reverse (ip -> hostname) overeenkomen, ziet men je joinen met je hostname.
Ik heb dit "nuttig feitje" dan ook op IRC gemerkt ;) Best leerzaam IRC'en :D
Dat het als ANIT-SPAM Proxy's werkt vind ik trouwens helemaal perfect scheelt ook weer een hele hoop SPAM (helaas niet alle :'( )
Voutloos schreef op 23 april 2004 @ 20:24:
[...]

Planet doet idd elk level in hexidecimaal. (1.2.14.15 wordt ip01020E0F.speed.planet.nl)
DNS heen werkt ook dmv je abonaam.speed.planet.nl

Waarschijnlijk doet planet het bij RDNS het aan de hand van het ipadres ipv de abonaam om zo je privacy iets te waarborgen. (ip adres wist je al ten tijde van de RDNS lookup)

Of mensen bij IRC (bijvoorbeeld) die formuleinhex.speed.planet.nl zien staan boeit me niet, maar ik vind het niet nodig dat iedereen weet welke abonaam ik bij planet weet.
Dat is ook weer waar.......... ze zetten er gewoon je Inlog naam neer :/ ik vind dat je dat eenmalig aan moet kunnen aanpassen, heb je gelijk ook iets van domein naam support free voor je FTP/WWW Server :Y)

[ Voor 48% gewijzigd door nero355 op 23-04-2004 20:28 ]

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • Bergen
  • Registratie: Maart 2001
  • Laatst online: 05-05 10:41

Bergen

Spellingscontroleur

Zo zijn 'we' er toen ook achtergekomen wat de naam van ons nieuwe prinsesje was, gewoon kijken welke domeinnamen allemaal achter het IP-adres van de webserver van het koninklijk huis zaten! :)

Naam prinses.

  • DRaakje
  • Registratie: Februari 2000
  • Niet online
Hoe kan je dat dan makkelijk doen zo een reverse dns? op windows?

  • Bergen
  • Registratie: Maart 2001
  • Laatst online: 05-05 10:41

Bergen

Spellingscontroleur

Moet je dat topic waar ik net naartoe linkte ff doornemen, plus de topics die daarin weer worden genoemd! :)
Pagina: 1