プロが教える店舗&オフィスのセキュリティ対策術

只今ネットワークの構造の勉強中です。(初心者)
DNSのIPの逆引きについて理解に苦しんでいます。

IPの正引きの流れと意味は解ったんですが…
逆引きとはいったい何のために必要でどういう仕組みで動いているか理解に苦しんでいます。
ネットで検索していてもこれといった答えが見つかりませんでした。
正引きの逆で必ずルートから検索する…といった答えなどで理解に苦しんでいます。
ご回答よろしくお願いします。

A 回答 (2件)

こんにちは。


ドメイン名からIPアドレスを導くのが正引きと考えれば、
IPアドレスからドメイン名を探すための方法が逆引きでしょう。

WebサーバのログなどにIPアドレスだけが並んでいても良く判らない・・・なんていう時に、ドメイン名としてログが書かれていたらわかりやすいでしょう?こういったときにIPアドレスからドメイン名をひく理由があります。

DNSにはzoneというファイルとrevというファイルを2つ記載していると思います。
片方が正引きでもう片側が逆引きです。

こんな程度で良いでしょうか。
    • good
    • 0
この回答へのお礼

ありがとうございました!大変参考になりました!
これでゆっくり眠れます。

お礼日時:2001/03/15 13:31

DNSの検索ロジック自体は1通りしかなく正引きしかありません。


そこで、逆引きの場合は
in-addr.arpa.という特殊なゾーンを作り、
さらにIPアドレスを逆順に並べ替えて、
正引きと同じ手順で検索できるようにしただけです。

例:
www.okweb.ne.jp <---> 211.14.0.50
となっていますので

1) 211.in-addr.arpaというドメインを探す
2) 0.211.in-addr.arpaというドメインを探す
3) 14.0.211.in-addr.arpaというドメインを探す
といった具合です。探し方は正引きのときと同じです。

逆引き用の「in-addr.arpa」というドメインが
あるのだという点が正引きのときとは異なるだけです。

逆引きする理由としては、
・クライアント(端末)が名乗っている名前(FQDN)
から正引きしたIPアドレスがパケット内のIPヘッダ
の差出人と一致するかどうかでクライアントの
身元が正しいかどうかを判断するような
仕掛けもあります。(TCP Wrapperなど)
一致しなければ疑ってみる余地があるということです。

・逆引きできないクライアントからの接続は
拒否する仕掛けなどもあります。(ftpServerなど)
これは「逆引きできない=身元を偽っている可能性がある」
という判断です
    • good
    • 0
この回答へのお礼

ありがとうございました!大変参考になりました!
これでゆっくり眠れます。

お礼日時:2001/03/15 13:30

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!