Che cos'è Reverse DNS?
Reverse DNS (rDNS o PTR lookup) è una query DNS che risolve un indirizzo IP al nome host associato, il contrario di una ricerca DNS in avanti standard. Mentre il DNS in avanti traduce i nomi di dominio in indirizzi IP (example.com → 192.0.2.1), il reverse DNS fa l'inverso (192.0.2.1 → example.com). Questo meccanismo è essenziale per l'autenticazione della posta elettronica, la sicurezza della rete e la risoluzione dei problemi.Come funziona Reverse DNS
DNS in avanti vs Reverse
| Tipo di lookup | Input | Output | Tipo di record |
|---|---|---|---|
| DNS in avanti | example.com | 192.0.2.1 | A/AAAA |
| Reverse DNS | 192.0.2.1 | example.com | PTR |
Struttura dei record PTR
Il reverse DNS utilizza domini speciali sotto in-addr.arpa (IPv4) o ip6.arpa (IPv6):
IPv4: 192.0.2.1 → 1.2.0.192.in-addr.arpa PTR example.com.
IPv6: 2001:db8::1 → 1.0.0.0...8.b.d.0.1.0.0.2.ip6.arpa PTR example.com.
Nota: Gli ottetti IPv4 sono invertiti nel dominio di ricerca.
Casi d'uso principali
Autenticazione e-mail
La maggior parte dei server di posta esegue controlli Reverse DNS:
1. Connessione in ingresso dall'IP 192.0.2.1
2. Il server interroga il record PTR per quell'IP
3. La ricerca in avanti verifica il risultato PTR
4. Le mancate corrispondenze possono indicare spam
Consegna e-mail
Connection from: 192.0.2.1
PTR lookup result: mail.example.com
Forward verify: mail.example.com → 192.0.2.1 ✓
Missing or mismatched rDNS = likely spam rejection
Risoluzione dei problemi di rete
- Identificare indirizzi IP sconosciuti
- Tracciare percorsi di rete (traceroute)
- Analizzare file di log con indirizzi IP
- Investigazione di incidenti di sicurezza
Identificazione del server
- Log del server web con nomi host
- Registrazione della connessione
- Sistemi di controllo degli accessi
Esecuzione di ricerche Reverse DNS
Strumenti da riga di comando
# Using dig
dig -x 192.0.2.1
# Using nslookup
nslookup 192.0.2.1
# Using host
host 192.0.2.1
Esempio di output dig
;; ANSWER SECTION:
1.2.0.192.in-addr.arpa. 3600 IN PTR mail.example.com.
Configurazione del Reverse DNS
Chi controlla i record PTR?
A differenza del DNS in avanti controllato dai proprietari di domini, i record PTR sono gestiti da:
- Proprietario dell'indirizzo IP: Solitamente l'ISP o il provider di hosting
- Processo di richiesta: Contattare il provider per impostare i record PTR
Requisiti di configurazione
1. Indirizzo IP dedicato/statico (hosting condiviso solitamente escluso)
2. Accesso al pannello di controllo del provider o ticket di supporto
3. DNS in avanti già configurato (record A che punta all'IP)
Best practice per i server di posta
Required setup:
1. A record: mail.example.com → 192.0.2.1
2. PTR record: 192.0.2.1 → mail.example.com
3. Both must match (forward-confirmed reverse DNS)
Reverse DNS e consegna della posta
Perché i server di posta verificano rDNS
- I server di posta legittimi hanno rDNS appropriato
- Gli spammer spesso mancano della configurazione rDNS
- Parte dei sistemi di valutazione della reputazione
- Richiesto da molti principali provider di posta
Errori comuni di posta elettronica rDNS
| Problema | Risultato |
|---|---|
| Nessun record PTR | Posta rifiutata |
| PTR generico (192-0-2-1.isp.com) | Reputazione inferiore |
| Mancata corrispondenza PTR | Sospetto, potrebbe rifiutare |
| Reverse DNS confermato in avanti | Affidabile |
Reverse DNS IPv6
Gli indirizzi IPv6 utilizzano ip6.arpa con formato nibble:
IP: 2001:0db8:85a3:0000:0000:8a2e:0370:7334
rDNS: 4.3.3.7.0.7.3.0.e.2.a.8.0.0.0.0.0.0.0.0.3.a.5.8.8.b.d.0.1.0.0.2.ip6.arpa
Risoluzione dei problemi con rDNS
1. Verifica che PTR esista: Usa dig -x per controllare
2. Controlla la corrispondenza in avanti: Il risultato PTR dovrebbe risolversi di nuovo all'IP
3. Contatta il provider IP: Solo loro possono impostare i record PTR
4. Attendi la propagazione: Le modifiche DNS richiedono tempo (fino a 48 ore)
5. Testa la consegna della posta: Usa mail-tester.com o simile
Il reverse DNS correttamente configurato è essenziale per la consegna della posta e stabilisce la legittimità per i server che inviano posta in uscita.