Azure DNS PTR 反解解惑教學

基本資源指向紀錄說明(ResourceRecord Ptr)

  • 一般DNS都是正向解析為主,也就是名稱解析IP,而IP解析回名稱則稱為反向解析

  • 不過實際去查了一下PTR的反向解析實際上仍稱作是正向PTR,因為反向的區域並非在正向區域底下運作,而是要特別建立一個符合PTR解析規則x.3.2.1.in-addr.arpa,只是因為IP是反向對照解析回去名稱而有此習慣的說法.

Azure DNS PTR實測

圖一. 延續上篇的IP地址接續,.in-addr.arpa
https://ithelp.ithome.com.tw/upload/images/20210616/20025481ewQzi10cON.png

圖二. 上面的欄位填寫IP尾數,下面名稱就是設置要對應的完整網站名稱
https://ithelp.ithome.com.tw/upload/images/20210616/20025481Xq0duoRJzT.png

圖三. 設定完紀錄樣貌如下
https://ithelp.ithome.com.tw/upload/images/20210616/20025481F4IFqpbYUe.png

圖四. 新增此DNS PTR區域的名稱伺服器,因為配置不同故在添加到第三方網域名稱服務上
https://ithelp.ithome.com.tw/upload/images/20210616/20025481GLNNCgfNtV.png

圖五. 官方文件的另一種設置規則方式,搭配有連續性的公用IP位址/29
https://ithelp.ithome.com.tw/upload/images/20210616/20025481uhp9fYiURU.png

圖六. 不過因為公用IP都是隨機配置不會有一段連續性的,固透過公用IP首碼就會向私有IP一樣具連續性
https://ithelp.ithome.com.tw/upload/images/20210616/2002548181wfoV7OV6.png

圖七. 每一組依照此公用IP首碼產生的就會以此類推,現在被配置是88,下一個就是89...
https://ithelp.ithome.com.tw/upload/images/20210616/20025481aBzRt2REZY.png

不過上述兩種方式都無法生效,可行的預設作法是針對cloudapp.azure.com可以直接綁定做反解,因為Azure本身就有southeastasia.cloudapp.azure.com的固定域名,但應用性不大,因為通常都不會直接沿用此域名,指令需要就請服用.

az network public-ip update --resource-group Gary --name AP1-ip --reverse-fqdn webap1.southeastasia.cloudapp.azure.com --dns-name ns1-04.azure-dns.com

https://ithelp.ithome.com.tw/upload/images/20210616/20025481u6BNsAbMI1.png

最後經過與原廠技術的討教並實測後也確認當我們需要為Azure public IP配置反向解析,當我們為自己的IP配置反向解析域后,需要找ISP配置delegation,因爲IP的管理屬於ISP。參考文件如下>>>

delegate-a-reverse-dns-lookup-zone

留言

這個網誌中的熱門文章

Azure 命令工具資源彙整

Windows Server 2022 整合 Azure Arc 簡易教學示範