Ters DNS nedir?
Ters DNS (rDNS veya PTR araması), bir IP adresini ilişkili ana bilgisayar adına çözümleyen bir DNS sorgusudur; standart ileri DNS aramasının tersidir. İleri DNS, alan adlarını IP adreslerine çevirirken (example.com → 192.0.2.1), ters DNS bunun tersini yapar (192.0.2.1 → example.com). Bu mekanizma e-posta kimlik doğrulaması, ağ güvenliği ve sorun giderme için gereklidir.Ters DNS nasıl çalışır?
İleri DNS ve ters DNS karşılaştırması
| Arama türü | Girdi | Çıktı | Kayıt türü |
|---|---|---|---|
| İleri DNS | example.com | 192.0.2.1 | A/AAAA |
| Ters DNS | 192.0.2.1 | example.com | PTR |
PTR kayıt yapısı
Ters DNS, in-addr.arpa (IPv4) veya ip6.arpa (IPv6) altındaki özel alan adlarını kullanır:
IPv4: 192.0.2.1 → 1.2.0.192.in-addr.arpa PTR example.com.
IPv6: 2001:db8::1 → 1.0.0.0...8.b.d.0.1.0.0.2.ip6.arpa PTR example.com.
Not: IPv4 oktetleri arama alan adında ters çevrilir.
Temel kullanım alanları
E-posta kimlik doğrulaması
Çoğu e-posta sunucusu ters DNS denetimleri yapar:
1. 192.0.2.1 IP adresinden gelen bağlantı
2. Sunucu bu IP için PTR kaydını sorgular
3. İleri arama PTR sonucunu doğrular
4. Uyuşmazlıklar spam'e işaret edebilir
E-posta teslim edilebilirliği
Connection from: 192.0.2.1
PTR lookup result: mail.example.com
Forward verify: mail.example.com → 192.0.2.1 ✓
Missing or mismatched rDNS = likely spam rejection
Ağ sorunlarını giderme
- Bilinmeyen IP adreslerini belirleme
- Ağ yollarını izleme (traceroute)
- IP adresleri içeren günlük dosyalarını analiz etme
- Güvenlik olaylarını soruşturma
Sunucu tanımlama
- Ana bilgisayar adlarını içeren web sunucusu günlükleri
- Bağlantı günlüğü
- Erişim denetimi sistemleri
Ters DNS aramaları yapma
Komut satırı araçları
# Using dig
dig -x 192.0.2.1
# Using nslookup
nslookup 192.0.2.1
# Using host
host 192.0.2.1
Örnek dig çıktısı
;; ANSWER SECTION:
1.2.0.192.in-addr.arpa. 3600 IN PTR mail.example.com.
Ters DNS kurulumu
PTR kayıtlarını kim yönetir?
Alan sahiplerinin yönettiği ileri DNS'nin aksine PTR kayıtları şunlar tarafından yönetilir:
- IP adresi sahibi: Genellikle İSS veya barındırma sağlayıcısı
- İstek süreci: PTR kayıtlarını ayarlamak için sağlayıcıyla iletişime geçilir
Yapılandırma gereksinimleri
1. Özel/statik IP adresi (paylaşımlı barındırma genellikle hariçtir)
2. Sağlayıcının kontrol paneline veya destek talebine erişim
3. İleri DNS'nin önceden yapılandırılmış olması (IP'yi gösteren A kaydı)
E-posta sunucuları için en iyi uygulamalar
Required setup:
1. A record: mail.example.com → 192.0.2.1
2. PTR record: 192.0.2.1 → mail.example.com
3. Both must match (forward-confirmed reverse DNS)
Ters DNS ve e-posta teslim edilebilirliği
E-posta sunucuları rDNS'yi neden denetler?
- Meşru posta sunucuları düzgün rDNS yapılandırmasına sahiptir
- Spam gönderenlerde çoğunlukla rDNS yapılandırması bulunmaz
- İtibar puanlama sistemlerinin bir parçasıdır
- Birçok büyük e-posta sağlayıcısı tarafından istenir
Yaygın rDNS e-posta hataları
| Sorun | Sonuç |
|---|---|
| PTR kaydı yok | Posta reddedilir |
| Genel PTR (192-0-2-1.isp.com) | İtibar düşer |
| PTR uyuşmazlığı | Şüpheli, reddedilebilir |
| İleri doğrulamalı rDNS | Güvenilir |
IPv6 ters DNS
IPv6 adresleri, nibble biçiminde ip6.arpa kullanır:
IP: 2001:0db8:85a3:0000:0000:8a2e:0370:7334
rDNS: 4.3.3.7.0.7.3.0.e.2.a.8.0.0.0.0.0.0.0.0.3.a.5.8.8.b.d.0.1.0.0.2.ip6.arpa
rDNS sorunlarını giderme
1. PTR'nin varlığını doğrulayın: Denetlemek için dig -x kullanın
2. İleri eşleşmeyi denetleyin: PTR sonucu IP adresine geri çözülmelidir
3. IP sağlayıcısıyla iletişime geçin: PTR kayıtlarını yalnızca sağlayıcı ayarlayabilir
4. Yayılmayı bekleyin: DNS değişiklikleri zaman alır (48 saate kadar)
5. E-posta teslimini test edin: mail-tester.com veya benzeri bir hizmet kullanın
Düzgün yapılandırılmış ters DNS, e-posta teslim edilebilirliği için gereklidir ve giden e-posta gönderen sunucuların meşruluğunu güçlendirir.