القسم 1: ما هو عكس DNS
القسم 2: عكس تفويض DNS
2.1 تفويض DNS العكسي
التسلسل الهرمي لـ DNS العكسي

سجلات PTR وملفات المنطقة
عملية التفويض العكسي AFRINIC
توفر خوادم AFRINIC DNS إحالات لموارد IP المفوضة إلى أعضاء الموارد.
لطلب التفويض العكسي ، يحتاج أصحاب الموارد إلى إنشاء كائن مجال في AFRINIC WHOIS قاعدة البيانات. يجب على الأعضاء أيضًا تكوين مناطق DNS العكسية على خوادم الأسماء الخاصة بهم مسبقًا ، حيث ستقوم خوادم AFRINIC بالتحقق للتأكد من أن التكوينات المناسبة موجودة بالفعل. من المستحسن أن يكون لديك خادما أسماء على الأقل لأغراض التكرار. إذا تم تكوين خوادم الأسماء بشكل صحيح ، فإن AFRINIC ينشر التفويض إلى نظام اسم المجال. ومع ذلك ، إذا لم يتم تكوين خادم DNS بشكل صحيح ، فسيتم اكتشافه كخادم DNS ضعيف ، وقد يتم إسقاط طلب التفويض ما لم يتم حل المشكلة على الفور.
2.2 عكس استخدام DNS
-
مصادقة البريد الإلكتروني: يعد DNS العكسي مكونًا أساسيًا لآليات مصادقة البريد الإلكتروني مثل SPF (إطار عمل سياسة المرسل) و DKIM (البريد المعرف بمفاتيح المجال). التحقق من أن عنوان IP المستخدم لإرسال رسائل البريد الإلكتروني يطابق المجال المحدد في عنوان المرسل يساعد في مكافحة البريد الإلكتروني العشوائي وتحسين إمكانية التسليم. -
استكشاف أخطاء الشبكة وإصلاحها: باستخدام DNS العكسي ، يمكن لمسؤولي الشبكة تحديد المجال المرتبط بعنوان IP إشكالي باستخدام بيانات السجل بأسماء مضيفين يمكن قراءتها بواسطة الإنسان بدلاً من عناوين IP الرقمية ، مما يمكنهم من تحديد مصدر مشكلات الشبكة بشكل أكثر كفاءة. -
الأمان والتحكم في الوصول: غالبًا ما يتم استخدام DNS العكسي في تكوينات جدار الحماية وأنظمة التحكم في الوصول. يسمح للمؤسسات بتحديد القواعد بناءً على أسماء النطاقات بدلاً من عناوين IP ، وتعزيز تدابير الأمان وتسهيل إدارة الشبكة.
2.3 مشكلات DNS العكسية الشائعة
1. عدم وجود تفويض عكسي لنظام أسماء النطاقات
تحتفظ AFRINIC بمعلومات موثوقة عن كتل IP التي تديرها وتقدم خوادم DNS الرسمية إحالات إذا كانت تحتوي على معلومات خادم اسم مشغل الشبكة (NS) فيما يشار إليه بتفويض DNS العكسي.
على سبيل المثال ، تدير AFRINIC البادئة 196/8 ولها المجال المقابل 196.in-addr.arpa.
يجب أن يطلب أعضاء المورد التفويض عن طريق تسجيل خوادم أسماء DNS الخاصة بهم في قاعدة بيانات AFRINIC.
على سبيل المثال ، يجب على مشغل الشبكة مع 196.1.0.0/24 تسجيل المجال 0.1.196.in-addr.arpa.
2. عدم وجود سجلات PTR لعنوان IP الخاص بك
يقوم سجل PTR بتعيين عنوان IP لاسم مضيف داخل منطقة DNS العكسية.
يجب على مشغلي الشبكات إنشاء سجلات PTR لخوادم البريد الإلكتروني الخاصة بهم ، مما يتيح البحث العكسي عن DNS لتأسيس سلطة الخادم لإرسال البريد واستلامه. إذا كان خادم DNS لا يمتلك سجل PTR المناسب ، فسيفشل البحث العكسي عن DNS. وبالتالي ، قد يواجه إرسال رسائل البريد الإلكتروني من هذا الخادم الرفض من قِبل مزودي البريد الإلكتروني الذين يتطلبون سجل DNS عكسي صالحًا.
3. سجل DNS عكسي غير صحيح
قد يتسبب سجل DNS العكسي غير الصحيح في فشل الخدمة أو تفويض DNS مما يؤثر على وظائف الشبكة الأخرى ، مما يؤدي إلى رفض رسائل البريد الإلكتروني المرسلة من الخادم. من الأهمية بمكان ضمان دقة سجلات PTR للحفاظ على دقة DNS العكسية المناسبة.
4. حل DNS العكسي البطيء
قد تحدث تأخيرات في عمليات بحث DNS العكسية بسبب ازدحام الشبكة أو مشاكل في أداء خادم DNS. إذا أصبح حل DNS العكسي البطيء مشكلة ، فيمكن استخدام خوادم DNS البديلة لتحديد ما إذا كانت المشكلة قائمة. في مثل هذه الحالات ، يوصى بالاتصال بموفر الاستضافة أو مسؤول الشبكة لمزيد من التحقيق.
القسم 3: خطوات إعداد التفويض العكسي في AFRINIC WHOIS قاعدة بيانات
-
سجل الواجبات على ملف WHOIS قاعدة البيانات: بالنسبة لأعضاء سجل الإنترنت المحلي (LIR) ، من الضروري تسجيل تعيينات استخدام IP في AFRINIC WHOIS قاعدة البيانات قبل الشروع في تسجيل DNS العكسي. يتطلب AFRINIC تعيينًا واحدًا على الأقل من أجل الامتثال لسياسة قبول التفويضات العكسية.
حدود التفويض لـ IPv4 و IPv6: يسمح AFRINIC بالتفويض العكسي على حدود 8 بت لـ IPv4 عناوين ، عادة / 16 أو / 24.
الخطوة 1. تكوينات DNS على خوادم الأسماء الخاصة بك
-
إنشاء منطقة عكسية: تأكد من إنشاء المنطقة العكسية قبل متابعة طلب تفويض DNS العكسي. -
تكوين سجلات PTR: تكوين سجلات PTR بشكل صحيح داخل المناطق العكسية. تسهل هذه السجلات تعيين عناوين IP لأسماء المجال. -
التوحيد في سجل موارد SOA: حافظ على التناسق بين جميع خوادم الأسماء من خلال التأكد من أن سجل مورد SOA (بداية التفويض) يحتوي على نفس الرقم التسلسلي ومحتوى البيانات الأخرى. يجب أن تتضمن SOA أيضًا "rname" صالحًا ، والذي يمثل عنوان جهة الاتصال لأغراض إدارية.
الخطوة 2. قم بتسجيل المجال (المجالات) الخاصة بك على خوادم AFRINIC
2.1 من خلال MyAfrinic بوابة الأعضاء
تسجيل الدخول إلى
https://my.afrinic.net
انتقل إلى الموارد -> عكس التفويض
انقر فوق "+" لتوسيع التخصيص المستهدف
انقر فوق خيار "إضافة التفويض العكسي" لإضافة المجال
تحديث التفاصيل وتقديم
2.2 من خلال whois البوابة الإلكترونية
الرجاء الذهاب إلى
https://afrinic.net/whois
انقر على "إنشاء كائن" ، ثم اختر "المجال" ، ثم تحميل.
املأ النموذج كما هو مطلوب ، ثم أرسله.
2.3 من خلال البريد الإلكتروني وهو فعال للتحديثات الجماعية
القسم 4: عكس استكشاف أخطاء DNS وإصلاحها (ما الذي يمكن أن يكون خطأ!)
1. رسالة خطأ إذا لم يتم تسجيل تخصيصات استخدام IP في قاعدة بيانات AFRINIC:

2. خطأ في المصادقة عند الإنشاء على whois بوابة الويب والبريد الإلكتروني.
انتقل إلى البرنامج المساعد في التأليف
WHOIS القبو والمرافق الأخرى
أدخل كلمة المرور الجديدة التي ترغب في استخدامها لأمين الصيانة.
انقر على "توليد التجزئة".
يرجى إرسال قيمة تجزئة BCRYPT التي سيتم إنشاؤها. سنستخدم هذا بعد ذلك لإعادة تعيين الكائن الخاص بك.

القسم 5: أقسام السياسة الهامة
1. القسم - 10.5 - صلاحية التفويض العكسي
لا يُسمح بأي تفويض عكسي لمساحة عنوان IP المُدارة / المخصصة ما لم يتم تسجيل تخصيص أو تخصيص فرعي من تخصيص العنوان المحدد بشكل مناسب في AFRINIC whois
بالنسبة للتفويض العكسي / 24 ، يجب تسجيل تخصيص واحد أو تخصيص فرعي واحد على الأقل في قاعدة بيانات AFRINIC لذلك المعين / 24. كامل / 24 ليس من الضروري أن يتم تعيين من أجل السماح للتفويض العكسي.
2. القسم 10.7 - استبعاد الوفود "العرجاء"
ما هو عرجاء الوفد؟
لا يستجيب على الإطلاق.
الاستجابة بطريقة ما ، ولكن ليس للمجال المحدد الذي تم الاستعلام عنه.
الرد على المجال الصحيح ، ولكن دون تعيين بت السلطة.
يمكن أن تؤدي وفود عرجاء إلى:
الحرمان من بعض الخدمات والتأخير بسبب أعطال DNS.
يمكن أن تؤدي المهلات من الخوادم غير المستجيبة إلى زيادة حركة مرور DNS بين التخزين المؤقت وخوادم DNS الموثوقة ، مما يؤدي إلى تحميل محتمل على البنية التحتية وزيادة تكاليف التشغيل.
ما يمكن أن يفعله العضو؟ (اختبار التفويض عرجاء)
تكوين خوادم الأسماء الموثوقة للمناطق ذات الصلة
قم بتحرير قائمة خوادم الأسماء في سمات "nserver" لكائنات "المجال" ذات الصلة. يمكن تحديث الكائنات ذات التفويضات العرجاء بإحدى آليات التفاعل مع WHOIS قاعدة البيانات المحددة أعلاه.

