域名/IP反解析

  在垃圾邮件泛滥的今天,垃圾邮件给我们的生活、工作、学习带来了极大的危害。由于SMTP服务器之间缺乏有效的发送认证机制,即使采用了垃圾邮件识别阻拦技术效果仍旧一般,再者垃圾邮件识别阻拦技术主要是在收到信件后根据一定条件进行识别的,需要耗费大量服务器资源,如果能在信件到达服务器之前就采取一定手段,这样就能大大提高服务器效率了。因此,目前许多邮件服务器如sina.com,hotmail.com,yahoo.com.cn等等都采用了垃圾邮件识别阻拦技术+IP反向解析验证技术以更好的阻拦垃圾邮件。

 我们先来了解一下什么是IP反向解析。其实作过DNS服务器的朋友一定会知道DNS服务器里有两个区域,即“正向查找区域”和“反向查找区域”,反向查找区域即是这里所说的IP反向解析,它的作用就是通过查询IP地址的PTR记录来得到该IP地址指向的域名,当然,要成功得到域名就必需要有该IP地址的PTR记录。
 那么IP反向解析是怎么被应用到邮件服务器中来阻拦垃圾邮件的呢?我们来看看下面一个例子:

 某天,阿Q到A公司拜访,他递上一张名片,名片上写着他来自“黑道杀人俱乐部”以及电话号码等信息,A公司觉得应该对阿Q的来历做个简单调查,于是打电话到阿Q名片上的电话号码所属电信局进行查实,如果电信局告诉A公司其电话号码不属于“黑道杀人俱乐部”,则A公司将拒绝阿Q的拜访,如果其电话号码的确属于“黑道杀人俱乐部”,A公司可能接受阿Q的拜访也可能进一步查实,于是就打电话到“黑道杀人俱乐部”所属注册机构查询,如果得到的答复确认该俱乐部确有此电话号码,则A公司将接受阿Q的拜访,否则仍将拒绝阿Q的拜访。

 这个例子中,阿Q好比是我们的邮件服务器,A公司是对方邮件服务器,“黑道杀人俱乐部”就是我们邮件服务器与对方邮件服务器通信时所使用的HELO域名(不是邮件地址@后的域名),名片上的电话号码就是我们邮件服务器出口的公网IP地址。A公司对阿Q进行调查的过程就相当于一个反向解析验证过程。由此看出,反向解析验证其实是对方服务器在进行的,如果我们没有做反向解析,那么对方服务器的反向解析验证就会失败,这样对方服务器就会以我们是不明发送方而拒收我们发往的邮件,这也就是我们排除其它原因后(如被对方列入黑名单、没有MX记录、使用的是动态IP地址等等)在没做反向解析时无法向sina.com、homail.com发信的原因。

 那么我们应当如何顺利做好反向解析?首先要有固定公网IP地址、可用域名(最好不要被其它服务所用),例如您有diyway.net的域名,您可以要求您的域名注册商为您添加一个mx.diyway.net的域名并将其A记录指向您的SMTP服务器出口公网IP地址,如:61.192.56.23,接着请与您的固定IP所属ISP(一般电信或网通)联系要求为您的IP反向解析至mx.diyway.net。完成后别忘了将您的SMTP服务器的HELO域名改为mx.diyway.net,这样才可以达到目的。

 

=======================================================

nslookup –qt=ptr yourIP

比如我的域名是diyway.net
我的邮件服务器地址是: mail.diyway.net
邮箱用户名称格式为username@diyway.net
在邮件服务器上设置邮件系统的HELO为:mx.diyway.net
邮件服务器IP为 :61.192.56.23
找当地电信做61.192.56.23这个IP反解析到mx.diyway.net

在Windows系统中,在运行命令下 输入 cmd 再在打开的窗口输入 nslookup –qt=ptr 61.192.56.23

返回信息如下:
C:\Documents and Settings\user>nslookup –qt=ptr 61.192.56.23
Server:  mx.diyway.net
Address: 61.192.56.23

说明这个IP的反解析就是成功了。

返回信息如下
C:\Documents and Settings\user>nslookup –qt=ptr 61.192.56.23
*** Can't find server name for address 61.142.80.154: Non-existent domain
Server:  UnKnown
Address:  61.192.56.23

说明这个IP的反解析没有作。

时间: 2024-11-02 09:58:43

域名/IP反解析的相关文章

ip 域名 dns-ip反查域名是怎么实现的

问题描述 ip反查域名是怎么实现的 最近一直在研究IP反查域名,以前的帖子有的说是cn.bing出来,但我试了下,内容很少了.想知道那些网站的ip反查域名是怎么实现的.? 解决方案 其实还是DNS,只不过是一个反向查询机制

同ip反查域名ASP代码分享

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 前两天想写一段同ip反查域名的代码,在很多网站上找了半天,最后在一个英文站上看见可以通过live.com的搜索结果提取此类信息,于是写了下面一段:程序只是测试成功,没有进行优化,查询效率有点低! <%Dim strPageFunction GetPage2(Path)        t = GetBody(Path)        Ge

《Nmap渗透测试指南》—第7章7.5节IP反查

7.5 IP反查表7.5所示为本章节所需Nmap命令表,表中加粗命令为本小节所需命令--IP反查. 操作步骤使用命令"nmap -sn --script hostmap-ip2hosts 目标"进行IP反查,IP反查可以将所有绑定到该IP的域名显示出来,这样我们就可以很清楚地知道有几个站点在同一个服务器上. root@Wing:~# nmap -sn --script hostmap-ip2hosts www.0day.co Starting Nmap 6.40 ( http://nm

域名商所为?部分国际域名被泛解析挂博彩、挂广告

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 是我想法太简单了呢,原以为域名被泛解析是因为域名被盗的问题.谁曾想到有时候域名被泛解析是域名商所为呢? 站长rhl88说:今天发现自己几十个域名全部泛解析到国外了. 目前已知的已经有近20家网站中招,不知情的无数.所有新网用户,请自己查询一下域名是否近期有更新.已经有不少人证实,确实如此.见附件图. 纠错页 ,其实就是域名停靠,很多域名大佬都这么干,把自己不用的域名放到投靠上,这样一来别人访问的时候可以打开顺便还能在上面有联系方式或链接一边

域名被泛解析后的那些事

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 很高兴又来和大家分享经验,我是维诺seo团队团长冰泽,今天来和大家讲讲我们团队博客的那些事,网站到现在将近3年的时间吧,之前做的是信阳seo和郑州seo两个关键词,从上线之日起到20天后信阳seo排名各大搜索引擎第一名,一个月后郑州seo排名到百度第三页,然后经历了520百度大地震,排名也没有出现任何问题. 很高兴又来和大家分享经验,我是维诺

顺利做好IP反向解析(PTR记录)的步骤分析_win服务器

在垃圾邮件泛滥的今天,垃圾邮件给我们的生活.工作.学习带来了极大的危害.由于SMTP服务器之间缺乏有效的发送认证机制,即使采用了垃圾邮件识别阻拦技术效果仍旧一般,再者垃圾邮件识别阻拦技术主要是在收到信件后根据一定条件进行识别的,需要耗费大量服务器资源,如果能在信件到达服务器之前就采取一定手段,这样就能大大提高服务器效率了.因此,目前许多邮件服务器如sina.com,hotmail.com,yahoo.com.cn等等都采用了垃圾邮件识别阻拦技术+IP反向解析验证技术以更好的阻拦垃圾邮件.    

如何设计实现一个地址反解析服务?

一.什么是地址反解析        我们都知道手机定位服务,其本质是汇总各种信号得出一个经纬度坐标(x,y)(具体定位原理可以参考:LBS定位技术.基于朴素贝叶斯的定位算法),然而定位服务并未提供该坐标对应的实体地理信息,比如街道.POI等,要知道这些信息就需要使用地址反解析服务,该服务就是由经纬度信息得到结构化地址信息(图1). 图1 地址反解析       例如lat:30.252188, lng:120.120427,地址反解析得到的结果如表1所示.   表1 地址反解析得到的结果 { d

java modbus TCP/IP 报文解析成真实数据

问题描述 java modbus TCP/IP 报文解析成真实数据 java modbus TCP/IP 怎么解析modbus报文成为真是数据

篱笆网被指涉黄:域名遭停止解析服务已两天

晨报昨天报道,沪上知名生活论坛网站篱笆网无法正常访问.截至昨晚发稿时,上述情况仍在持续.至于篱笆网"无法登录"的原因,却有着两种相互矛盾的说法--篱笆网的域名服务商北京新网数码信息科技有限公司(下称"新网")称,由于篱笆网信息涉黄,接到上级通知,停止对其域名的解析:篱笆网副总裁则对此坚决予以否认,称新网的域名解析服务器出现了系统故障. 篱笆网还表示,该网的网络数据存放在服务器中,而出现问题的不是服务器,因此数据安全可以保证.据悉,篱笆网已经启用了紧急备用域名liba