Reverse DNS

E-mail & Beveiliging
Een DNS-zoeking die een IP-adres naar een domeinnaam converteert, het tegenovergestelde van een standaard DNS-zoeking.
← Terug naar Woordenlijst

Wat is reverse DNS?

Reverse DNS (rDNS of PTR-zoekopdracht) is een DNS-query die een IP-adres omzet naar de bijbehorende hostnaam, het omgekeerde van een gewone forward-DNS-query. Forward DNS vertaalt domeinnamen naar IP-adressen (example.com → 192.0.2.1), terwijl reverse DNS het omgekeerde doet (192.0.2.1 → example.com). Dit mechanisme is essentieel voor e-mailauthenticatie, netwerkbeveiliging en probleemoplossing.

Hoe reverse DNS werkt

Forward DNS versus reverse DNS

Type zoekopdrachtInvoerUitvoerRecordtype
Forward DNSexample.com192.0.2.1A/AAAA
Reverse DNS192.0.2.1example.comPTR

Structuur van een PTR-record

Reverse DNS gebruikt speciale domeinen onder in-addr.arpa (IPv4) of ip6.arpa (IPv6):

IPv4: 192.0.2.1 → 1.2.0.192.in-addr.arpa PTR example.com.

IPv6: 2001:db8::1 → 1.0.0.0...8.b.d.0.1.0.0.2.ip6.arpa PTR example.com.

Let op: IPv4-octetten worden in het zoekdomein omgekeerd.

Belangrijkste toepassingen

E-mailauthenticatie

De meeste e-mailservers voeren reverse-DNS-controles uit:

1. Er komt een verbinding binnen vanaf IP-adres 192.0.2.1

2. De server vraagt het PTR-record voor dat IP-adres op

3. Een forward-zoekopdracht verifieert het PTR-resultaat

4. Een afwijking kan op spam wijzen

Afleverbaarheid van e-mail

Connection from: 192.0.2.1

PTR lookup result: mail.example.com

Forward verify: mail.example.com → 192.0.2.1 ✓

Missing or mismatched rDNS = likely spam rejection

Netwerkproblemen oplossen

Servers identificeren

Reverse-DNS-zoekopdrachten uitvoeren

Hulpprogramma's voor de opdrachtregel

# Using dig

dig -x 192.0.2.1

# Using nslookup

nslookup 192.0.2.1

# Using host

host 192.0.2.1

Voorbeeld van dig-uitvoer

;; ANSWER SECTION:

1.2.0.192.in-addr.arpa. 3600 IN PTR mail.example.com.

Reverse DNS instellen

Wie beheert PTR-records?

In tegenstelling tot forward DNS, dat door domeineigenaren wordt beheerd, worden PTR-records beheerd door:

Configuratievereisten

1. Een dedicated of statisch IP-adres, want shared hosting is meestal uitgesloten

2. Toegang tot het configuratiescherm van de provider of een supportticket

3. Een al geconfigureerde forward DNS, met een A-record dat naar het IP-adres verwijst

Beste praktijken voor e-mailservers

Required setup:

1. A record: mail.example.com → 192.0.2.1

2. PTR record: 192.0.2.1 → mail.example.com

3. Both must match (forward-confirmed reverse DNS)

Reverse DNS en e-mailafleverbaarheid

Waarom e-mailservers rDNS controleren

Veelvoorkomende rDNS-e-mailfouten

ProbleemResultaat
Geen PTR-recordE-mail geweigerd
Generiek PTR-record (192-0-2-1.isp.com)Lagere reputatie
PTR komt niet overeenVerdacht, kan worden geweigerd
Forward-confirmed rDNSVertrouwd

Reverse DNS voor IPv6

IPv6-adressen gebruiken ip6.arpa met een nibble-indeling:

IP: 2001:0db8:85a3:0000:0000:8a2e:0370:7334

rDNS: 4.3.3.7.0.7.3.0.e.2.a.8.0.0.0.0.0.0.0.0.3.a.5.8.8.b.d.0.1.0.0.2.ip6.arpa

Problemen met reverse DNS oplossen

1. Controleer of er een PTR-record bestaat: gebruik dig -x om dit te controleren

2. Controleer de forward-match: het PTR-resultaat moet terug naar het IP-adres verwijzen

3. Neem contact op met de IP-provider: alleen deze kan PTR-records instellen

4. Wacht op propagatie: DNS-wijzigingen kosten tijd, tot 48 uur

5. Test e-mailaflevering: gebruik mail-tester.com of een vergelijkbare dienst

Correct geconfigureerde reverse DNS is essentieel voor e-mailafleverbaarheid en draagt bij aan de legitimiteit van servers die uitgaande e-mail verzenden.

Pas Deze Kennis Toe

Gebruik de API van DomScan om domeinbeschikbaarheid, gezondheid en meer te controleren.