PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Finden von Reverse PTR



craano
17.12.23, 12:19
Hallo,
ich habe einen kleinen Samba-AD-DC in meinem Heimnetzwerk laufen.
Einige DNS Einträge würde ich gerne mit einem Script, das nsupdate aufruft, regelmäßig löschen.

Gib es einen Möglichkeit entweder mit nslookup, dig oder samba-tool abzufragen ob es einen (oder mehrere) PTR Eintrag in einer Reverse Zone gibt, der auf einen bestimmten Domain Namen zeigt? Die IP Adresse ist dabei nicht bekannt.

Gruß und einen besinnliche Adventszeit
craano

marce
17.12.23, 14:43
Mag sein, dass mir gerade die latente Erkältung ein wenig das Gehirn verbläst - aber ich verstehe nicht so recht, was Du hast / willst?

Mach für die doofen unter uns mal bitte ein Beispiel...

(... und ggf. mal https://www.spinics.net/lists/samba/msg172935.html anschauen, evtl. habe ich ja das Problem verstannden und das könnte zur Lösung dienlich sein?)

craano
17.12.23, 18:34
...

Mach für die doofen unter uns mal bitte ein Beispiel...

(... und ggf. mal https://www.spinics.net/lists/samba/msg172935.html anschauen, evtl. habe ich ja das Problem verstannden und das könnte zur Lösung dienlich sein?)

Moin marce,
das ist fast die Lösung.

Hier ein Beispiel:
Es gibt folgenden PTR:


nslookup 10.77.88.44 10.77.77.5
44.88.77.10.in-addr.arpa name = winb3.s1.xxx.net.

Wenn wir jetzt annehmen, ich wüsste nicht, dass der Zeiger in der Zone existiert, könnte ich samba-tool nutzen, um herauszufinden, ob der PTR Record existiert.


samba-tool dns query DC 88.77.10.in-addr.arpa @ PTR -U radmin
Password for [S1\radmin]:
Name=, Records=0, Children=0
Name=44, Records=1, Children=0
PTR: winb3.s1.xxx.net. (flags=f0, serial=0, ttl=3600)
....

Soweit prima.
Leider kann ich jetzt den Record immer noch nicht via nsupdate löschen, da nsupdate zum Löschen den Namen (IP) und die PTR Daten (Domain) verlangt.

Ich möchte also herausfinden, ob es in einer bekannten Zone (hier: 44.88.77.in-addr.arpa) einen Zeiger gibt, von dem ich nur die Daten (Domainname) kenne. Falls es den Zeiger gibt, möchte ich diesen mittels nsupdate Script löschen. Dazu fehlt mir dann noch der Name (IP) des Zeigers.

HG craano