Odwrotny DNS

Poczta i bezpieczeństwo
Zapytanie DNS zamieniające adres IP na nazwę domeny, odwrotność standardowego wyszukiwania DNS.
← Wróć do słownika

Co to jest odwrotny DNS?

Odwrotny DNS (rDNS lub wyszukiwanie PTR) to kwerenda DNS, która rozwiązuje adres IP do powiązanej nazwy hosta—przeciwnie do standardowego wyszukiwania DNS w przód. Podczas gdy DNS w przód tłumaczy nazwy domen na adresy IP (example.com → 192.0.2.1), odwrotny DNS robi odwrotnie (192.0.2.1 → example.com). Ten mechanizm jest niezbędny do uwierzytelniania poczty e-mail, bezpieczeństwa sieci i rozwiązywania problemów.

Jak działa odwrotny DNS

DNS w przód vs odwrotny

Typ wyszukiwaniaWejścieWyjścieTyp rekordu
DNS w przódexample.com192.0.2.1A/AAAA
Odwrotny DNS192.0.2.1example.comPTR

Struktura rekordu PTR

Odwrotny DNS wykorzystuje specjalne domeny pod in-addr.arpa (IPv4) lub ip6.arpa (IPv6):

IPv4: 192.0.2.1 → 1.2.0.192.in-addr.arpa PTR example.com.

IPv6: 2001:db8::1 → 1.0.0.0...8.b.d.0.1.0.0.2.ip6.arpa PTR example.com.

Uwaga: oktety IPv4 są odwrócone w domenie wyszukiwania.

Główne przypadki użycia

Uwierzytelnianie poczty e-mail

Większość serwerów poczty wykonuje kontrole odwrotnego DNS:

1. Połączenie przychodzące z adresu IP 192.0.2.1

2. Serwer wysyła kwerendę PTR na ten adres IP

3. Wyszukiwanie w przód weryfikuje wynik PTR

4. Niedopasowanie może wskazywać spam

Dostarczalność poczty e-mail

Connection from: 192.0.2.1

PTR lookup result: mail.example.com

Forward verify: mail.example.com → 192.0.2.1 ✓

Missing or mismatched rDNS = likely spam rejection

Rozwiązywanie problemów sieciowych

Identyfikacja serwera

Wykonywanie wyszukiwań odwrotnego DNS

Narzędzia wiersza poleceń

# Using dig

dig -x 192.0.2.1

# Using nslookup

nslookup 192.0.2.1

# Using host

host 192.0.2.1

Przykładowe wyjście dig

;; ANSWER SECTION:

1.2.0.192.in-addr.arpa. 3600 IN PTR mail.example.com.

Konfiguracja odwrotnego DNS

Kto kontroluje rekordy PTR?

Inaczej niż DNS w przód kontrolowany przez właścicieli domen, rekordy PTR są zarządzane przez:

Wymagania konfiguracji

1. Dedykowany/statyczny adres IP (hosting współdzielony zwykle wyklęty)

2. Dostęp do panelu sterowania dostawcy lub zgłoszenie wsparcia

3. DNS w przód już skonfigurowany (rekord A wskazujący na IP)

Najlepsze praktyki dla serwerów poczty

Required setup:

1. A record: mail.example.com → 192.0.2.1

2. PTR record: 192.0.2.1 → mail.example.com

3. Both must match (forward-confirmed reverse DNS)

Odwrotny DNS i dostarczalność poczty e-mail

Dlaczego serwery poczty sprawdzają rDNS

Typowe błędy rDNS poczty e-mail

ProblemWynik
Brak rekordu PTRPoczta odrzucona
Generyczny PTR (192-0-2-1.isp.com)Niższa reputacja
Niedopasowanie PTRPodejrzane, może odrzucić
Odwrotny DNS potwierdzony w przódZaufane

Odwrotny DNS IPv6

Adresy IPv6 używają ip6.arpa w formacie nibbla:

IP: 2001:0db8:85a3:0000:0000:8a2e:0370:7334

rDNS: 4.3.3.7.0.7.3.0.e.2.a.8.0.0.0.0.0.0.0.0.3.a.5.8.8.b.d.0.1.0.0.2.ip6.arpa

Rozwiązywanie problemów rDNS

1. Weryfikuj czy PTR istnieje: Użyj dig -x do sprawdzenia

2. Sprawdź dopasowanie w przód: Wynik PTR powinien rozwiązać z powrotem do adresu IP

3. Skontaktuj się z dostawcą IP: Tylko oni mogą ustawić rekordy PTR

4. Czekaj na propagację: Zmiany DNS zajmują czas (do 48 godzin)

5. Testuj dostarczalność poczty: Użyj mail-tester.com lub podobnego

Prawidłowo skonfigurowany odwrotny DNS jest niezbędny do dostarczalności poczty e-mail i ustanawia legalność dla serwerów wysyłających pocztę wychodzącą.

Wykorzystaj tę wiedzę w praktyce

Użyj API DomScan, aby sprawdzić dostępność domen, ich kondycję i więcej.