Die Resolver-Bibliothek Ihres Computers hat keine Vorstellung davon, was privater Adressraum ist und was nicht. Jede Anfrage für eine umgekehrte DNS-Suche wird an die DNS-Server gesendet, für die der Computer konfiguriert ist.
Ebenso wissen Ihre Clientanwendungen nicht, ob Ihre konfigurierten DNS-Server von Ihnen oder einer anderen Entität betrieben werden. Am besten versuchen Sie, DNS für die automatische Erkennung zu verwenden, und hoffen, dass Sie Ihre eigene DNS-Infrastruktur betreiben, die für Ihr LAN autorisierend ist.
In einem Wohnbereich / Enthusiasten-Szenario ist der häufigste Fall, dass Sie die DNS-Server Ihres ISP verwenden. Die Abfragen für Reverse-DNS des privaten Netzwerks werden an Ihren ISP "durchgesickert". In der DNS-Spezifikation gibt es keinen Ausweg. Dies wird als normaler Betrieb betrachtet. Wie der ISP an diesem Punkt reagiert, liegt ganz bei ihnen. Dies sind die häufigsten Fälle:
- Der ISP verwaltet seinen eigenen autorisierenden Reverse-DNS für den privaten Netzwerkbereich und stellt ihn dem Kunden zur Verfügung. Häufig führt dies dazu, dass Sie den DNS-Eintrag für den Computer ermitteln, der diese IP-Adresse in seinem Netzwerk besitzt. (Hoppla)
- Der ISP hält sich nicht für autorisierend für diesen IP-Bereich und leitet die Abfrage an die Top-Level-Nameserver von IANA für Reverse-DNS weiter. Die
prisoner.iana.org.
Daten der Behörden, die Sie sehen, stammen von IANAs Blackholing-Servern . Sie können mehr über den bereitgestellten Link lesen, aber die kurze Version besagt, dass das Durchsickern von Reverse-DNS im privaten Netzwerk sehr häufig vorkommt und diese Server so eingerichtet sind, dass sie die echten IANA-Server entlasten. - Die Nameserver-Software (oder Serveroperatoren) ist rücksichtsvoller als die meisten anderen und die Abfrage selbst wird nicht berücksichtigt. Dies ist bei weitem das unwahrscheinlichste Szenario. BIND hat eine solche Funktion in 9.4.1 implementiert. Es wird von
empty-zones-enable
(Standardeinstellung: Ja) gesteuert, und die zurückgegebenen Daten werden von den Optionenempty-server
und beeinflusstempty-contact
.