14.3.4 反向解析区域数据文件
反向解析区域数据文件的结构和格式与区域数据文件类似,只不过它的主要内容是建立IP地址映射到DNS域名的指针PTR资源记录。下面是14.2.3配置例子中提供的named.1.10.10域的反向解析区域数据文件named.1.10.10的内容。
# vi /var/named/named.1.10.10
$TTL 3h
1.10.10.in-addr.arpa. IN SOA ns.wzvtc.cn. ltf@wzvtc.cn.(
1 ; Serial
3h ; Refresh after 3 hours
1h ; Retry after 1 hour
1w ; Expire after 1 week
1h ) ; Negative caching TTL of 1 hour
1.10.10.in-addr.arpa. IN NS ns.wzvtc.cn.
29.1.10.10.in-addr.arpa. IN PTR ns.wzvtc.cn.
6.1.10.10.in-addr.arpa. IN PTR mail.wzvtc.cn.
8.1.10.10. in-addr.arpa. IN PTR lib.wzvtc.cn.
反向域名解析是通过in-addr.arpa域和PTR记录实现的。in-addr.arpa域入口可以设成最不重要到最重要顺序,从左至右阅读,这与IP地址的通常顺序相反。于是,一台IP地址为10.1.2.3的机器将会有对应的in-addr.arpa名称:3.2.1.10.in-addr.arpa。这个名称应该具有一个PTR资源记录,它的数据字段是主机名称。下面看一下以上配置的具体解释。
1.设置SOA和NS资源记录
反向解析区域文件必须包括SOA和NS资源记录,使用固定格式的反向解析区域in-addr.arpa作为域名,结构和格式与区域数据文件类似,这里不再重复。
2.设置指针PTR资源记录
指针PTR资源记录只能在反向解析区域文件中出现。PTR资源记录和A资源记录正好相反,它是将IP地址解析成DNS域名的资源记录。与区域文件的其他资源记录类似,它也可以使用相对名称和完全规范域名FQDN。例如,“6.1.10.10.in-addr.arpa. IN PTR mail.wzvtc.cn.”表示IP地址10.10.1.6对应的域名为mail.wzvtc.cn。