„DNS weiterleiten“ ist das, woran die meisten Leute denken, wenn sie „DNS“ hören – Sie tippen google.com und es kehrt zurück 142.250.80.46. Reverse DNS ist das Gegenteil: Sie beginnen mit einer IP-Adresse und fragen, welcher Domänenname damit verknüpft ist.

Der technische Name für Reverse DNS ist ein PTR-Record-Lookup (Pointer Record). Es handelt sich um einen stillen, aber wichtigen Teil der Internet-Infrastruktur, der die Zustellbarkeit von E-Mails, die Überprüfung der Serveridentität und die Lesbarkeit von Protokollen auf eine Weise beeinflusst, die erst dann offensichtlich wird, wenn etwas kaputt geht.

So funktioniert Reverse DNS

Leiten Sie DNS-Leben in Zonen weiter, die nach Domänennamen organisiert sind: google.com, mail.google.comund so weiter.

Reverse DNS lebt in einer speziellen Zone namens in-addr.arpa für IPv4 (und ip6.arpa für IPv6). Zum Nachschlagen des PTR-Datensatzes 203.0.113.42, das DNS-System fragt ab:

Befehl
42.113.0.203.in-addr.arpa

Beachten Sie, dass die IP umgekehrt ist. Diese Umkehrung ist die Art und Weise, wie die DNS-Delegierung funktioniert – die IP-Adresshierarchie geht von allgemein (Oktett ganz links) zu spezifisch (Oktett ganz rechts), während in-addr.arpa Zonen werden in dieser Reihenfolge delegiert.

Wenn für diese IP ein PTR-Eintrag vorhanden ist, wird ein Hostname zurückgegeben. Wenn es nicht vorhanden ist, gibt die Suche NXDOMAIN zurück.

Wer kontrolliert PTR-Datensätze?

Dies ist der entscheidende Punkt, der die Leute stutzig macht: PTR-Datensätze werden von demjenigen kontrolliert, der den IP-Adressblock besitzt. nicht wer auch immer die Domain besitzt.

Wenn Ihr Server bei AWS gehostet wird, kontrolliert AWS den PTR-Eintrag für die IP Ihres Servers – Sie legen ihn über die AWS-Konsole fest (unter EC2 → Elastic IPs → Aktionen → Reverse-DNS aktualisieren), nicht über Ihren Domain-Registrar.

Wenn Sie einen VPS-Anbieter haben, erhalten Sie eine Panel-Einstellung zum Festlegen Ihres PTR-Datensatzes. Wenn Sie Shared Hosting nutzen, können Sie den PTR-Eintrag normalerweise überhaupt nicht steuern – es hängt davon ab, was der Host konfiguriert hat.

Das ist wichtig, weil:

  • Das Setzen eines PTR-Eintrags erfordert Schreibzugriff auf die Reverse-DNS-Zone des IP-Besitzers
  • Ihr Hosting-Anbieter muss es tatsächlich entsprechend Ihren Anforderungen konfigurieren
  • Keine DNS-Änderungen bei Ihrem Registrar wirken sich auf einen PTR-Eintrag aus

So führen Sie eine Reverse-DNS-Suche durch

Online: Verwenden Sie die Reverse-DNS-Lookup-Tool. Geben Sie eine beliebige IP-Adresse ein und es wird der PTR-Eintrag (Hostname) zurückgegeben, falls vorhanden.

Befehlszeile:

Befehl
# Linux / macOS
dig -x 8.8.8.8
host 8.8.8.8
nslookup 8.8.8.8

# Windows
nslookup 8.8.8.8

Ausgabe von dig -x 8.8.8.8:

Befehl
;; ANSWER SECTION:
8.8.8.8.in-addr.arpa.    21599   IN  PTR  dns.google.

Also 8.8.8.8 wird umgekehrt aufgelöst dns.google – was Sinn macht, es ist der DNS-Server von Google.

Warum Reverse DNS wichtig ist

E-Mail-Zustellbarkeit

Dies ist der unmittelbarste praktische Grund, sich um PTR-Datensätze zu kümmern. Wenn Ihr Mailserver E-Mails sendet, führen die empfangenden Mailserver eine umgekehrte DNS-Suche auf Ihrer sendenden IP durch. Sie prüfen zwei Dinge:

  1. Existiert ein PTR-Eintrag für diese IP?
  2. Wird der Hostname im PTR vorwärts auf dieselbe IP aufgelöst? (Forward-bestätigter Reverse DNS oder FCrDNS)

Wenn eine der Prüfungen fehlschlägt, ist die Wahrscheinlichkeit höher, dass die E-Mail als Spam gekennzeichnet oder direkt abgelehnt wird. Große Anbieter wie Gmail, Microsoft und Yahoo berücksichtigen alle PTR-Datensätze bei der Spam-Bewertung.

Ein ordnungsgemäß konfigurierter Mailserver verfügt über:

  • PTR-Eintrag: 203.0.113.42 → mail.example.com
  • Ein Rekord: mail.example.com → 203.0.113.42

Diese beiden Datensätze bestätigen sich gegenseitig. Ohne dies senden Sie E-Mails von einer IP, die sich nicht identifizieren kann, was genau wie eine Spam-Infrastruktur aussieht.

Lesbarkeit des Protokolls

Serverprotokolle zeichnen IP-Adressen auf. Wenn Sie Zugriffsprotokolle, Fehlerprotokolle oder Sicherheitsprotokolle überprüfen, ist eine lange Liste von IP-Adressen schwer zu lesen. Viele Protokollanalysetools können so konfiguriert werden, dass sie IPs in Hostnamen auflösen – also umgekehrt 203.0.113.42 hinein mail.example.com erleichtert das Parsen der Protokolle erheblich.

Dies gilt auch für Tools wie netstat, ssund Paketerfassungen – das Anzeigen von Hostnamen anstelle von Roh-IPs ist in der Praxis viel nützlicher.

Netzwerk-Fehlerbehebung

Wenn Sie einen Netzwerkpfad mit verfolgen traceroute, jeder Hop zeigt eine IP-Adresse. Hops mit PTR-Einträgen werden in Hostnamen aufgelöst, die oft den Netzwerkbetreiber und manchmal den physischen Standort verraten:

Befehl
3   ae-10.r03.amstnl07.us.bb.gin.ntt.net (129.250.3.242)  8.123 ms
4   ae-5.r00.amstnl07.us.bb.gin.ntt.net (129.250.3.64)    8.456 ms

Ohne PTR-Einträge zeigt Traceroute nur Roh-IPs an – viel weniger nützlich für die Identifizierung, bei welchem ​​Anbieter Latenz auftritt.

Sicherheitsuntersuchung

Wenn Sie eine unbekannte IP-Adresse finden, die eine Verbindung zu Ihrem Server herstellt oder in Ihren Firewall-Protokollen erscheint, ist eine umgekehrte DNS-Suche einer der ersten Schritte, um herauszufinden, um welche IP es sich handelt.

Eine IP, die umgekehrt aufgelöst wird mail.google.com unterscheidet sich stark von einem, das sich auflöst dynamic-pool-72.isp-xyz.net oder gibt NXDOMAIN zurück. Der Hostname ist kein Beweis für die Identität – PTR-Einträge können auf alles festgelegt werden –, aber er liefert Kontext, der die weitere Untersuchung leitet.

Kombinieren Sie einen Reverse-DNS-Lookup mit einem WHOIS-Suche und ein ASN-Suche für ein vollständigeres Bild.

Wenn Reverse DNS nichts zurückgibt

Ein fehlender PTR-Eintrag (NXDOMAIN) kommt häufig vor und wird manchmal erwartet:

  • Wohn-IPs: Die meisten Heim-ISPs legen keine PTR-Einträge für einzelne Abonnenten-IPs fest
  • Dynamische IPs: Bereiche, die häufig neu zugewiesen werden, verfügen oft nicht über PTR-Datensätze
  • Einige Cloud-IPs: Nicht alle Cloud-Anbieter konfigurieren standardmäßig PTR-Datensätze

Ein fehlender PTR-Eintrag stellt ein Problem für Mailserver dar (er beeinträchtigt Ihren Spam-Score), ist aber für Webserver, VPNs oder andere Dienste, die keine E-Mails versenden, völlig normal.

Forward-Confirmed Reverse DNS (FCrDNS)

FCrDNS ist die Verifizierungskette, die E-Mail-Servern am meisten am Herzen liegt:

  1. Ihre IP (203.0.113.42) hat einen PTR-Eintrag, der auf zeigt mail.example.com
  2. mail.example.com hat einen A-Datensatz, der zurückzeigt 203.0.113.42
  3. Die beiden stimmen überein – das ist FCrDNS

Einrichten von FCrDNS für einen Mailserver:

  1. Legen Sie den PTR-Eintrag über Ihren Hosting-Anbieter fest (suchen Sie in Ihrem Server-Panel nach „Reverse DNS“ oder „PTR-Eintrag“).
  2. Stellen Sie sicher, dass der Hostname in Ihrem PTR-Eintrag einen A-Eintrag hat, der auf die IP Ihres Servers im DNS Ihrer Domain verweist
  3. Überprüfen Sie mit: dig -x YOUR_IP und dig A YOUR_HOSTNAME

Beide Suchvorgänge sollten übereinstimmende Ergebnisse liefern.

Überprüfen mehrerer IPs

Wenn Sie eine Reihe von IPs prüfen – prüfen, welche über PTR-Einträge verfügen, oder FCrDNS für eine Liste von Mailservern überprüfen – sind Batch-Tools effizienter. Die Reverse-DNS-Lookup-Tool verwaltet einzelne Suchvorgänge. Für Massensuchen: for Schleifen in Bash funktionieren gut:

Befehl
for ip in 8.8.8.8 1.1.1.1 9.9.9.9; do
    echo -n "$ip: "
    dig -x $ip +short
done

Ausgabe:

Befehl
8.8.8.8: dns.google.
1.1.1.1: one.one.one.one.
9.9.9.9: dns.quad9.net.

Das Fazit

Reverse DNS ist die Art und Weise, wie eine IP-Adresse eine Identität beansprucht. Es handelt sich um den Mechanismus hinter der Überprüfung des E-Mail-Servers, lesbaren Protokollen und aussagekräftigen Traceroutes.

Für Server, die E-Mails senden, ist FCrDNS obligatorisch – konfigurieren Sie Ihren PTR-Eintrag über Ihren Hosting-Anbieter und stellen Sie sicher, dass er mit dem A-Eintrag Ihres Hostnamens übereinstimmt. Zur Untersuchung ist ein Reverse-DNS-Lookup auf einer unbekannten IP ein schneller erster Schritt.

Verwenden Sie die Reverse-DNS-Lookup-Tool , um jede IP sofort zu überprüfen.