리버스 DNS 조회는 IP 주소를 가져와 해당 IP와 연결된 도메인 이름을 반환합니다. 포워드 DNS 조회는 그 정반대입니다.
이 글을 읽은 후에 다음을 할 수 있습니다:
관련 콘텐츠
인터넷에서 가장 인기 있는 인사이트를 한 달에 한 번 정리하는 Cloudflare의 월간 요약본 theNET를 구독하세요!
글 링크 복사
리버스 DNS 조회는 지정된 IP 주소와 연결된 도메인 이름에 대한 DNS 쿼리입니다.따라서 IP 주소를 반환하기 위해 DNS 시스템을 쿼리하는 보다 일반적으로 사용되는 포워드 DNS 조회와 반대로 수행됩니다.
인터넷 엔지니어링 태스크 포스(IETF)의 표준에 따르면 모든 도메인은 리버스 DNS 조회가 가능해야 하지만, 리버스 조회는 인터넷의 정상적인 기능에 중요하지 않으므로 어려운 요구 사항은 아닙니다. 따라서 리버스 DNS 조회는 보편적으로 채택되지는 않습니다.
리버스 DNS 조회는 DNS 서버에서 PTR(포인터) 레코드를 쿼리합니다. 서버에 PTR 레코드가 없으면 리버스 조회를 확인할 수 없습니다. PTR 레코드는 세그먼트가 반전된 IP 주소를 저장하고 그 주소에 ".in-addr.arpa"를 추가합니다. 예를 들어 도메인의 IP 주소가 192.0.2.1인 경우 PTR 레코드에는 도메인의 정보가 1.2.0.192.in-addr.arpa으로 저장됩니다.
인터넷 프로토콜의 최신 버전인 IPv6에서 PTR 레코드는 ".in-addr.arpa" 대신 ".ip6.arpa" 도메인 내에 저장됩니다.
리버스 조회는 일반적으로 이메일 서버에서 사용됩니다. 이메일 서버에서는 이메일 메시지를 네트워크로 가져오기 전에 유효한 서버에서 왔는지 확인합니다. 많은 이메일 서버에서는 리버스 조회를 지원하지 않는 서버 또는 합법적일 가능성이 아주 낮은 서버의 메시지가 거부됩니다. 스팸 발송자는 종종 하이재킹된 시스템의 IP 주소를 사용하므로 PTR 레코드가 없습니다. 또는, 스팸 발송자는 아주 일반적인 이름을 가진 서버 도메인으로 연결되며 동적으로 할당된 IP 주소를 사용할 수 있습니다.
로깅 소프트웨어는 또한 로그 데이터에서 리버스 조회를 사용하여 여러 숫자 IP 주소가 아닌, 사람이 읽을 수 있는 도메인을 사용자에게 제공합니다.