Omvänd DNS

E-post och säkerhet
En DNS-fråga som omvandlar en IP-adress till ett domännamn, motsatsen till en vanlig DNS-uppslagning.
← Tillbaka till Ordlistan

Vad är omvänd DNS?

Omvänd DNS (rDNS eller PTR-sökning) är en DNS-sökning som löser en IP-adress till dess associerade värdnamn - motsatsen till en vanlig forward DNS-sökning. Medan forward DNS översätter domännamn till IP-adresser (example.com → 192.0.2.1) gör omvänd DNS motsatsen (192.0.2.1 → example.com). Denna mekanism är viktig för e-postautentisering, nätverkssäkerhet och felsökning.

Hur omvänd DNS fungerar

Forward vs Omvänd DNS

UppslagstypIndataUtdataPosttyp
Forward DNSexample.com192.0.2.1A/AAAA
Omvänd DNS192.0.2.1example.comPTR

PTR-poststruktur

Omvänd DNS använder särskilda domäner under in-addr.arpa (IPv4) eller ip6.arpa (IPv6):

IPv4: 192.0.2.1 → 1.2.0.192.in-addr.arpa PTR example.com.

IPv6: 2001:db8::1 → 1.0.0.0...8.b.d.0.1.0.0.2.ip6.arpa PTR example.com.

Omärkelse: IPv4-oktetter är omvända i uppslagdomänen.

Primära användningsfall

E-postautentisering

De flesta e-postservrar utför omvända DNS-kontroller:

1. Inkommande anslutning från IP 192.0.2.1

2. Server söker PTR-post för denna IP

3. Forward-sökning verifierar PTR-resultat

4. Avvikelser kan indikera spam

E-postleverans

Anslutning från: 192.0.2.1

PTR-uppslagsresultat: mail.example.com

Forward-verifiering: mail.example.com → 192.0.2.1 ✓

Saknad eller felaktig rDNS = sannolikt spam-avvisning

Nätverksfelsökning

Serveridentifikation

Utförande av omvända DNS-sökningar

Kommandoradsverktyg

# Använder dig

dig -x 192.0.2.1

# Använder nslookup

nslookup 192.0.2.1

# Använder host

host 192.0.2.1

Exempel dig-utdata

;; ANSWER SECTION:

1.2.0.192.in-addr.arpa. 3600 IN PTR mail.example.com.

Ställa in omvänd DNS

Vem kontrollerar PTR-poster?

I motsats till forward DNS kontrollerad av domänägare kontrolleras PTR-poster av:

Konfigurationskrav

1. Dedikerad/statisk IP-adress (delad värdtjänst vanligtvis exkluderad)

2. Åtkomst till leverantörs kontrollpanel eller supportbiljett

3. Forward DNS redan konfigurerad (A-post pekar på IP)

Bästa praxis för e-postservrar

Obligatorisk installation:

1. A-post: mail.example.com → 192.0.2.1

2. PTR-post: 192.0.2.1 → mail.example.com

3. Båda måste matcha (forward-bekräftad omvänd DNS)

Omvänd DNS och e-postleverans

Varför e-postservrar kontrollerar rDNS

Vanliga rDNS e-postfel

ProblemResultat
Ingen PTR-postE-post avvisad
Generisk PTR (192-0-2-1.isp.com)Lägre rykte
PTR-avvikelseMisstänkt, kan avvisa
Forward-bekräftad rDNSBetrodd

IPv6 Omvänd DNS

IPv6-adresser använder ip6.arpa med nibble-format:

IP: 2001:0db8:85a3:0000:0000:8a2e:0370:7334

rDNS: 4.3.3.7.0.7.3.0.e.2.a.8.0.0.0.0.0.0.0.0.3.a.5.8.8.b.d.0.1.0.0.2.ip6.arpa

Felsökning av rDNS-problem

1. Verifiera PTR-existens: Använd dig -x för att kontrollera

2. Kontrollera forward-matchning: PTR-resultat bör lösa tillbaka till IP

3. Kontakta IP-leverantör: Endast de kan ställa in PTR-poster

4. Vänta på spridning: DNS-ändringar tar tid (upp till 48 timmar)

5. Testa e-postleverans: Använd mail-tester.com eller liknande

Korrekt konfigurerad omvänd DNS är väsentlig för e-postleverans och etablerar legitimitet för servrar som skickar utgående e-post.

Använd Denna Kunskap

Använd DomScans API för att kontrollera domäntillgänglighet, hälsa och mer.