Wat is reverse DNS?
Reverse DNS (rDNS of PTR-zoekopdracht) is een DNS-query die een IP-adres omzet naar de bijbehorende hostnaam, het omgekeerde van een gewone forward-DNS-query. Forward DNS vertaalt domeinnamen naar IP-adressen (example.com → 192.0.2.1), terwijl reverse DNS het omgekeerde doet (192.0.2.1 → example.com). Dit mechanisme is essentieel voor e-mailauthenticatie, netwerkbeveiliging en probleemoplossing.Hoe reverse DNS werkt
Forward DNS versus reverse DNS
| Type zoekopdracht | Invoer | Uitvoer | Recordtype |
|---|---|---|---|
| Forward DNS | example.com | 192.0.2.1 | A/AAAA |
| Reverse DNS | 192.0.2.1 | example.com | PTR |
Structuur van een PTR-record
Reverse DNS gebruikt speciale domeinen onder in-addr.arpa (IPv4) of ip6.arpa (IPv6):
IPv4: 192.0.2.1 → 1.2.0.192.in-addr.arpa PTR example.com.
IPv6: 2001:db8::1 → 1.0.0.0...8.b.d.0.1.0.0.2.ip6.arpa PTR example.com.
Let op: IPv4-octetten worden in het zoekdomein omgekeerd.
Belangrijkste toepassingen
E-mailauthenticatie
De meeste e-mailservers voeren reverse-DNS-controles uit:
1. Er komt een verbinding binnen vanaf IP-adres 192.0.2.1
2. De server vraagt het PTR-record voor dat IP-adres op
3. Een forward-zoekopdracht verifieert het PTR-resultaat
4. Een afwijking kan op spam wijzen
Afleverbaarheid van e-mail
Connection from: 192.0.2.1
PTR lookup result: mail.example.com
Forward verify: mail.example.com → 192.0.2.1 ✓
Missing or mismatched rDNS = likely spam rejection
Netwerkproblemen oplossen
- Onbekende IP-adressen identificeren
- Netwerkpaden traceren (traceroute)
- Logbestanden met IP-adressen analyseren
- Beveiligingsincidenten onderzoeken
Servers identificeren
- Webserverlogboeken met hostnamen
- Verbindingslogboeken
- Systemen voor toegangsbeheer
Reverse-DNS-zoekopdrachten uitvoeren
Hulpprogramma's voor de opdrachtregel
# Using dig
dig -x 192.0.2.1
# Using nslookup
nslookup 192.0.2.1
# Using host
host 192.0.2.1
Voorbeeld van dig-uitvoer
;; ANSWER SECTION:
1.2.0.192.in-addr.arpa. 3600 IN PTR mail.example.com.
Reverse DNS instellen
Wie beheert PTR-records?
In tegenstelling tot forward DNS, dat door domeineigenaren wordt beheerd, worden PTR-records beheerd door:
- Eigenaar van het IP-adres: meestal de internetprovider of hostingprovider
- Aanvraagproces: neem contact op met de provider om PTR-records in te stellen
Configuratievereisten
1. Een dedicated of statisch IP-adres, want shared hosting is meestal uitgesloten
2. Toegang tot het configuratiescherm van de provider of een supportticket
3. Een al geconfigureerde forward DNS, met een A-record dat naar het IP-adres verwijst
Beste praktijken voor e-mailservers
Required setup:
1. A record: mail.example.com → 192.0.2.1
2. PTR record: 192.0.2.1 → mail.example.com
3. Both must match (forward-confirmed reverse DNS)
Reverse DNS en e-mailafleverbaarheid
Waarom e-mailservers rDNS controleren
- Legitieme mailservers hebben een correcte rDNS-configuratie
- Spammers hebben vaak geen rDNS-configuratie
- rDNS maakt deel uit van reputatiescoresystemen
- Veel grote e-mailproviders stellen rDNS verplicht
Veelvoorkomende rDNS-e-mailfouten
| Probleem | Resultaat |
|---|---|
| Geen PTR-record | E-mail geweigerd |
| Generiek PTR-record (192-0-2-1.isp.com) | Lagere reputatie |
| PTR komt niet overeen | Verdacht, kan worden geweigerd |
| Forward-confirmed rDNS | Vertrouwd |
Reverse DNS voor IPv6
IPv6-adressen gebruiken ip6.arpa met een nibble-indeling:
IP: 2001:0db8:85a3:0000:0000:8a2e:0370:7334
rDNS: 4.3.3.7.0.7.3.0.e.2.a.8.0.0.0.0.0.0.0.0.3.a.5.8.8.b.d.0.1.0.0.2.ip6.arpa
Problemen met reverse DNS oplossen
1. Controleer of er een PTR-record bestaat: gebruik dig -x om dit te controleren
2. Controleer de forward-match: het PTR-resultaat moet terug naar het IP-adres verwijzen
3. Neem contact op met de IP-provider: alleen deze kan PTR-records instellen
4. Wacht op propagatie: DNS-wijzigingen kosten tijd, tot 48 uur
5. Test e-mailaflevering: gebruik mail-tester.com of een vergelijkbare dienst
Correct geconfigureerde reverse DNS is essentieel voor e-mailafleverbaarheid en draagt bij aan de legitimiteit van servers die uitgaande e-mail verzenden.