it-themen:grundlagen:netzwerkdienste:reverse-lookup
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
| it-themen:grundlagen:netzwerkdienste:reverse-lookup [01.12.2025 12:08] – angelegt lars | it-themen:grundlagen:netzwerkdienste:reverse-lookup [01.12.2025 12:21] (aktuell) – [Zusammenfassung] lars | ||
|---|---|---|---|
| Zeile 22: | Zeile 22: | ||
| Beispiel: | Beispiel: | ||
| < | < | ||
| - | IP 8.8.8.8 → dns.google. | + |  |
| + | IP 8.8.8.8 → dns.google. | ||
| + | Â | ||
| </ | </ | ||
| Zeile 36: | Zeile 39: | ||
| IP-Adresse: | IP-Adresse: | ||
| < | < | ||
| - | 192.168.10.25 | + | Â |
| + | 192.168.10.25Â | ||
| + | Â | ||
| </ | </ | ||
| Zeile 42: | Zeile 48: | ||
| < | < | ||
| - | 25.10.168.192.in-addr.arpa. | + | Â |
| + | 25.10.168.192.in-addr.arpa. | ||
| + | Â | ||
| </ | </ | ||
| PTR-Record: | PTR-Record: | ||
| < | < | ||
| - | 25.10.168.192.in-addr.arpa. IN PTR server1.example.com. | + | Â |
| + | 25.10.168.192.in-addr.arpa. IN PTR server1.example.com. | ||
| + | Â | ||
| </ | </ | ||
| ASCII: | ASCII: | ||
| < | < | ||
| - | IP 192.168.10.25Â | + | Â |
| - | → Anfrage an 25.10.168.192.in-addr.arpa | + | IP 192.168.10.25 |
| - | → Antwort: server1.example.com | + | → Anfrage an 25.10.168.192.in-addr.arpa |
| + | → Antwort: server1.example.com | ||
| + | Â | ||
| </ | </ | ||
| Zeile 63: | Zeile 78: | ||
| Beispiel IPv6: | Beispiel IPv6: | ||
| < | < | ||
| - | 2001:db8::1 | + | Â |
| + | 2001:db8::1Â | ||
| + | Â | ||
| </ | </ | ||
| Umgedreht: | Umgedreht: | ||
| < | < | ||
| - | 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.8.b.d.0.1.0.0.2.ip6.arpa. | + | Â |
| + | 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.8.b.d.0.1.0.0.2.ip6.arpa. | ||
| + | Â | ||
| </ | </ | ||
| Zeile 77: | Zeile 98: | ||
| Wichtig: | Wichtig: | ||
| - | * bei **öffentlichen IPs**: der Internet-Provider | + | * bei **öffentlichen IPs**: der Internet-Provider |
| - | * bei **privaten Netzen**: du selbst / dein DNS-Server | + | * bei **privaten Netzen**: du selbst / dein DNS-Server |
| Das heiĂźt: | Das heiĂźt: | ||
| Zeile 95: | Zeile 116: | ||
| < | < | ||
| - | 203.0.113.5 → mail.example.com | + |  |
| - | mail.example.com → 203.0.113.5 | + | 203.0.113.5 → mail.example.com |
| + | | ||
| + | Â | ||
| </ | </ | ||
| Zeile 105: | Zeile 129: | ||
| ==== IPv4 ==== | ==== IPv4 ==== | ||
| < | < | ||
| - | dig -x 8.8.8.8 | + | Â |
| + | dig -x 8.8.8.8Â | ||
| + | Â | ||
| </ | </ | ||
| Ausgabe: | Ausgabe: | ||
| < | < | ||
| - | 8.8.8.8.in-addr.arpa. PTR dns.google. | + | Â |
| + | 8.8.8.8.in-addr.arpa. PTR dns.google. | ||
| + | Â | ||
| </ | </ | ||
| ==== IPv6 ==== | ==== IPv6 ==== | ||
| < | < | ||
| - | dig -x 2001: | + | Â |
| + | dig -x 2001: | ||
| + | Â | ||
| </ | </ | ||
| Zeile 123: | Zeile 156: | ||
| < | < | ||
| - | $ORIGIN 10.168.192.in-addr.arpa. | ||
| - | 25 IN PTR host1.example.com. | + | |
| - | 50 IN PTR printer.example.com. | + |  |
| - | 70 IN PTR nas.example.com. | + | 25 IN PTR host1.example.com. |
| + | | ||
| + | | ||
| + | Â | ||
| </ | </ | ||
| Zeile 133: | Zeile 169: | ||
| < | < | ||
| - | IP-last-octet | + | Â |
| + | IP-last-octet | ||
| + | Â | ||
| </ | </ | ||
| Beispiel: | Beispiel: | ||
| < | < | ||
| - | 24 IN PTR client24.lan.example.com. | + | Â |
| + | 24 IN PTR client24.lan.example.com. | ||
| + | Â | ||
| </ | </ | ||
| ===== Sicherheitshinweise ====== | ===== Sicherheitshinweise ====== | ||
| - | * PTR verrät oft interne Hostnamen → vorsichtig in öffentlichen Netzen | + | * PTR verrät oft interne Hostnamen → vorsichtig in öffentlichen Netzen |
| - | * interne Reverse DNS sollte logisch und klar benannt sein | + | * interne Reverse DNS sollte logisch und klar benannt sein |
| * Reverse Einträge helfen bei Incident Response („wer war 192.168.10.70? | * Reverse Einträge helfen bei Incident Response („wer war 192.168.10.70? | ||
| Zeile 158: | Zeile 200: | ||
| ===== Zusammenfassung ====== | ===== Zusammenfassung ====== | ||
| - | * Reverse Lookup = IP → Domain | + | * Reverse Lookup = IP → Domain |
| - | * IPv4 nutzt `in-addr.arpa`, | + | * IPv4 nutzt `in-addr.arpa`, |
| - | * PTR-Records weisen IP-Adressen einem Hostnamen zu  | + | * PTR-Records weisen IP-Adressen einem Hostnamen zu |
| - | * wichtig für Mailserver, Logs, Security, Forensik | + | * wichtig für Mailserver, Logs, Security, Forensik |
| - | * öffentliche PTRs verwaltet dein Provider | + | * öffentliche PTRs verwaltet dein Provider |
it-themen/grundlagen/netzwerkdienste/reverse-lookup.1764587288.txt.gz · Zuletzt geändert: von lars