اسم DNS الذي يظهر بجوار عنوان IP يجعل المخزون قابلاً للقراءة؛ ولكنه ليس دليلاً قاطعًا على هوية الجهاز. الحفاظ على أصل وعملة الاسم.
النهج الأساسي
يمكن لاستعلام DNS العكسي استرداد اسم من عنوان IP عبر سجل PTR. ليس من الضروري أن يشارك هذا السجل تلقائيًا نفس دورة الحياة مثل السجل A أو AAAA المستقبلي. يمكن أن تترك عمليات تخصيص العناوين القديمة أسماء مضللة.
خطوات التقديم
- قم باسترجاع استجابة PTR لعنوان IP ولاحظ وقت الاستعلام.
- تحقق أيضًا من دقة DNS الأمامية للاسم الذي تم العثور عليه.
- قارن مع اسم الجهاز الذي تم الإبلاغ عنه ذاتيًا، وتسجيل DHCP، ومخزون الإدارة.
مثال عملي
إذا تم إعطاء 192.168.5.80 أولاً للطابعة ثم لجهاز الكمبيوتر المحمول، فقد يستمر جهاز PTR في إرجاع الاسم Printer-floor2. سيؤدي تعيين الجهاز تلقائيًا لفئة الطابعة باستخدام هذا الاسم أيضًا إلى إساءة تفسير المنافذ المفتوحة.
تفسير النتيجة بشكل صحيح
تعد مطابقة السجلات الأمامية والعكسية بمثابة فحص تناسق مفيد؛ ولا يتحقق من هوية الأجهزة بنفسه. إذا لم يكن PTR متاحًا، فقد يتم وضع علامة على الجهاز على أنه غير معروف، ولكن هذا الغياب لا يعني أنه لا يمكن الوصول إلى الجهاز أو أنه خطير.
قراءة المصدر والمتابعة
تفاصيل البروتوكول أو الأمر: مايكروسوفت تعلم - nslookup. الخطوات وسيناريو المثال هي السرد التحريري لـ IPScans.