DNS inverso

Email e Sicurezza
Una query DNS che converte un indirizzo IP in un nome di dominio, l'opposto di una ricerca DNS standard.
← Torna al Glossario

Che cos'è Reverse DNS?

Reverse DNS (rDNS o PTR lookup) è una query DNS che risolve un indirizzo IP al nome host associato, il contrario di una ricerca DNS in avanti standard. Mentre il DNS in avanti traduce i nomi di dominio in indirizzi IP (example.com → 192.0.2.1), il reverse DNS fa l'inverso (192.0.2.1 → example.com). Questo meccanismo è essenziale per l'autenticazione della posta elettronica, la sicurezza della rete e la risoluzione dei problemi.

Come funziona Reverse DNS

DNS in avanti vs Reverse

Tipo di lookupInputOutputTipo di record
DNS in avantiexample.com192.0.2.1A/AAAA
Reverse DNS192.0.2.1example.comPTR

Struttura dei record PTR

Il reverse DNS utilizza domini speciali sotto in-addr.arpa (IPv4) o ip6.arpa (IPv6):

IPv4: 192.0.2.1 → 1.2.0.192.in-addr.arpa PTR example.com.

IPv6: 2001:db8::1 → 1.0.0.0...8.b.d.0.1.0.0.2.ip6.arpa PTR example.com.

Nota: Gli ottetti IPv4 sono invertiti nel dominio di ricerca.

Casi d'uso principali

Autenticazione e-mail

La maggior parte dei server di posta esegue controlli Reverse DNS:

1. Connessione in ingresso dall'IP 192.0.2.1

2. Il server interroga il record PTR per quell'IP

3. La ricerca in avanti verifica il risultato PTR

4. Le mancate corrispondenze possono indicare spam

Consegna e-mail

Connection from: 192.0.2.1

PTR lookup result: mail.example.com

Forward verify: mail.example.com → 192.0.2.1 ✓

Missing or mismatched rDNS = likely spam rejection

Risoluzione dei problemi di rete

Identificazione del server

Esecuzione di ricerche Reverse DNS

Strumenti da riga di comando

# Using dig

dig -x 192.0.2.1

# Using nslookup

nslookup 192.0.2.1

# Using host

host 192.0.2.1

Esempio di output dig

;; ANSWER SECTION:

1.2.0.192.in-addr.arpa. 3600 IN PTR mail.example.com.

Configurazione del Reverse DNS

Chi controlla i record PTR?

A differenza del DNS in avanti controllato dai proprietari di domini, i record PTR sono gestiti da:

Requisiti di configurazione

1. Indirizzo IP dedicato/statico (hosting condiviso solitamente escluso)

2. Accesso al pannello di controllo del provider o ticket di supporto

3. DNS in avanti già configurato (record A che punta all'IP)

Best practice per i server di posta

Required setup:

1. A record: mail.example.com → 192.0.2.1

2. PTR record: 192.0.2.1 → mail.example.com

3. Both must match (forward-confirmed reverse DNS)

Reverse DNS e consegna della posta

Perché i server di posta verificano rDNS

Errori comuni di posta elettronica rDNS

ProblemaRisultato
Nessun record PTRPosta rifiutata
PTR generico (192-0-2-1.isp.com)Reputazione inferiore
Mancata corrispondenza PTRSospetto, potrebbe rifiutare
Reverse DNS confermato in avantiAffidabile

Reverse DNS IPv6

Gli indirizzi IPv6 utilizzano ip6.arpa con formato nibble:

IP: 2001:0db8:85a3:0000:0000:8a2e:0370:7334

rDNS: 4.3.3.7.0.7.3.0.e.2.a.8.0.0.0.0.0.0.0.0.3.a.5.8.8.b.d.0.1.0.0.2.ip6.arpa

Risoluzione dei problemi con rDNS

1. Verifica che PTR esista: Usa dig -x per controllare

2. Controlla la corrispondenza in avanti: Il risultato PTR dovrebbe risolversi di nuovo all'IP

3. Contatta il provider IP: Solo loro possono impostare i record PTR

4. Attendi la propagazione: Le modifiche DNS richiedono tempo (fino a 48 ore)

5. Testa la consegna della posta: Usa mail-tester.com o simile

Il reverse DNS correttamente configurato è essenziale per la consegna della posta e stabilisce la legittimità per i server che inviano posta in uscita.

Metti in Pratica Questa Conoscenza

Usa l'API di DomScan per verificare disponibilità, salute del dominio e altro.