„DNS weiterleiten“ ist das, woran die meisten Leute denken, wenn sie „DNS“ hören – Sie tippen google.com und es kehrt zurück 142.250.80.46. Reverse DNS ist das Gegenteil: Sie beginnen mit einer IP-Adresse und fragen, welcher Domänenname damit verknüpft ist.
Der technische Name für Reverse DNS ist ein PTR-Record-Lookup (Pointer Record). Es handelt sich um einen stillen, aber wichtigen Teil der Internet-Infrastruktur, der die Zustellbarkeit von E-Mails, die Überprüfung der Serveridentität und die Lesbarkeit von Protokollen auf eine Weise beeinflusst, die erst dann offensichtlich wird, wenn etwas kaputt geht.
So funktioniert Reverse DNS
Leiten Sie DNS-Leben in Zonen weiter, die nach Domänennamen organisiert sind: google.com, mail.google.comund so weiter.
Reverse DNS lebt in einer speziellen Zone namens in-addr.arpa für IPv4 (und ip6.arpa für IPv6). Zum Nachschlagen des PTR-Datensatzes 203.0.113.42, das DNS-System fragt ab:
42.113.0.203.in-addr.arpa
Beachten Sie, dass die IP umgekehrt ist. Diese Umkehrung ist die Art und Weise, wie die DNS-Delegierung funktioniert – die IP-Adresshierarchie geht von allgemein (Oktett ganz links) zu spezifisch (Oktett ganz rechts), während in-addr.arpa Zonen werden in dieser Reihenfolge delegiert.
Wenn für diese IP ein PTR-Eintrag vorhanden ist, wird ein Hostname zurückgegeben. Wenn es nicht vorhanden ist, gibt die Suche NXDOMAIN zurück.
Wer kontrolliert PTR-Datensätze?
Dies ist der entscheidende Punkt, der die Leute stutzig macht: PTR-Datensätze werden von demjenigen kontrolliert, der den IP-Adressblock besitzt. nicht wer auch immer die Domain besitzt.
Wenn Ihr Server bei AWS gehostet wird, kontrolliert AWS den PTR-Eintrag für die IP Ihres Servers – Sie legen ihn über die AWS-Konsole fest (unter EC2 → Elastic IPs → Aktionen → Reverse-DNS aktualisieren), nicht über Ihren Domain-Registrar.
Wenn Sie einen VPS-Anbieter haben, erhalten Sie eine Panel-Einstellung zum Festlegen Ihres PTR-Datensatzes. Wenn Sie Shared Hosting nutzen, können Sie den PTR-Eintrag normalerweise überhaupt nicht steuern – es hängt davon ab, was der Host konfiguriert hat.
Das ist wichtig, weil:
- Das Setzen eines PTR-Eintrags erfordert Schreibzugriff auf die Reverse-DNS-Zone des IP-Besitzers
- Ihr Hosting-Anbieter muss es tatsächlich entsprechend Ihren Anforderungen konfigurieren
- Keine DNS-Änderungen bei Ihrem Registrar wirken sich auf einen PTR-Eintrag aus
So führen Sie eine Reverse-DNS-Suche durch
Online: Verwenden Sie die Reverse-DNS-Lookup-Tool. Geben Sie eine beliebige IP-Adresse ein und es wird der PTR-Eintrag (Hostname) zurückgegeben, falls vorhanden.
Befehlszeile:
# Linux / macOS
dig -x 8.8.8.8
host 8.8.8.8
nslookup 8.8.8.8
# Windows
nslookup 8.8.8.8
Ausgabe von dig -x 8.8.8.8:
;; ANSWER SECTION:
8.8.8.8.in-addr.arpa. 21599 IN PTR dns.google.
Also 8.8.8.8 wird umgekehrt aufgelöst dns.google – was Sinn macht, es ist der DNS-Server von Google.
Warum Reverse DNS wichtig ist
E-Mail-Zustellbarkeit
Dies ist der unmittelbarste praktische Grund, sich um PTR-Datensätze zu kümmern. Wenn Ihr Mailserver E-Mails sendet, führen die empfangenden Mailserver eine umgekehrte DNS-Suche auf Ihrer sendenden IP durch. Sie prüfen zwei Dinge:
- Existiert ein PTR-Eintrag für diese IP?
- Wird der Hostname im PTR vorwärts auf dieselbe IP aufgelöst? (Forward-bestätigter Reverse DNS oder FCrDNS)
Wenn eine der Prüfungen fehlschlägt, ist die Wahrscheinlichkeit höher, dass die E-Mail als Spam gekennzeichnet oder direkt abgelehnt wird. Große Anbieter wie Gmail, Microsoft und Yahoo berücksichtigen alle PTR-Datensätze bei der Spam-Bewertung.
Ein ordnungsgemäß konfigurierter Mailserver verfügt über:
- PTR-Eintrag:
203.0.113.42→mail.example.com - Ein Rekord:
mail.example.com→203.0.113.42
Diese beiden Datensätze bestätigen sich gegenseitig. Ohne dies senden Sie E-Mails von einer IP, die sich nicht identifizieren kann, was genau wie eine Spam-Infrastruktur aussieht.
Lesbarkeit des Protokolls
Serverprotokolle zeichnen IP-Adressen auf. Wenn Sie Zugriffsprotokolle, Fehlerprotokolle oder Sicherheitsprotokolle überprüfen, ist eine lange Liste von IP-Adressen schwer zu lesen. Viele Protokollanalysetools können so konfiguriert werden, dass sie IPs in Hostnamen auflösen – also umgekehrt 203.0.113.42 hinein mail.example.com erleichtert das Parsen der Protokolle erheblich.
Dies gilt auch für Tools wie netstat, ssund Paketerfassungen – das Anzeigen von Hostnamen anstelle von Roh-IPs ist in der Praxis viel nützlicher.
Netzwerk-Fehlerbehebung
Wenn Sie einen Netzwerkpfad mit verfolgen traceroute, jeder Hop zeigt eine IP-Adresse. Hops mit PTR-Einträgen werden in Hostnamen aufgelöst, die oft den Netzwerkbetreiber und manchmal den physischen Standort verraten:
3 ae-10.r03.amstnl07.us.bb.gin.ntt.net (129.250.3.242) 8.123 ms
4 ae-5.r00.amstnl07.us.bb.gin.ntt.net (129.250.3.64) 8.456 ms
Ohne PTR-Einträge zeigt Traceroute nur Roh-IPs an – viel weniger nützlich für die Identifizierung, bei welchem Anbieter Latenz auftritt.
Sicherheitsuntersuchung
Wenn Sie eine unbekannte IP-Adresse finden, die eine Verbindung zu Ihrem Server herstellt oder in Ihren Firewall-Protokollen erscheint, ist eine umgekehrte DNS-Suche einer der ersten Schritte, um herauszufinden, um welche IP es sich handelt.
Eine IP, die umgekehrt aufgelöst wird mail.google.com unterscheidet sich stark von einem, das sich auflöst dynamic-pool-72.isp-xyz.net oder gibt NXDOMAIN zurück. Der Hostname ist kein Beweis für die Identität – PTR-Einträge können auf alles festgelegt werden –, aber er liefert Kontext, der die weitere Untersuchung leitet.
Kombinieren Sie einen Reverse-DNS-Lookup mit einem WHOIS-Suche und ein ASN-Suche für ein vollständigeres Bild.
Wenn Reverse DNS nichts zurückgibt
Ein fehlender PTR-Eintrag (NXDOMAIN) kommt häufig vor und wird manchmal erwartet:
- Wohn-IPs: Die meisten Heim-ISPs legen keine PTR-Einträge für einzelne Abonnenten-IPs fest
- Dynamische IPs: Bereiche, die häufig neu zugewiesen werden, verfügen oft nicht über PTR-Datensätze
- Einige Cloud-IPs: Nicht alle Cloud-Anbieter konfigurieren standardmäßig PTR-Datensätze
Ein fehlender PTR-Eintrag stellt ein Problem für Mailserver dar (er beeinträchtigt Ihren Spam-Score), ist aber für Webserver, VPNs oder andere Dienste, die keine E-Mails versenden, völlig normal.
Forward-Confirmed Reverse DNS (FCrDNS)
FCrDNS ist die Verifizierungskette, die E-Mail-Servern am meisten am Herzen liegt:
- Ihre IP (
203.0.113.42) hat einen PTR-Eintrag, der auf zeigtmail.example.com mail.example.comhat einen A-Datensatz, der zurückzeigt203.0.113.42- Die beiden stimmen überein – das ist FCrDNS
Einrichten von FCrDNS für einen Mailserver:
- Legen Sie den PTR-Eintrag über Ihren Hosting-Anbieter fest (suchen Sie in Ihrem Server-Panel nach „Reverse DNS“ oder „PTR-Eintrag“).
- Stellen Sie sicher, dass der Hostname in Ihrem PTR-Eintrag einen A-Eintrag hat, der auf die IP Ihres Servers im DNS Ihrer Domain verweist
- Überprüfen Sie mit:
dig -x YOUR_IPunddig A YOUR_HOSTNAME
Beide Suchvorgänge sollten übereinstimmende Ergebnisse liefern.
Überprüfen mehrerer IPs
Wenn Sie eine Reihe von IPs prüfen – prüfen, welche über PTR-Einträge verfügen, oder FCrDNS für eine Liste von Mailservern überprüfen – sind Batch-Tools effizienter. Die Reverse-DNS-Lookup-Tool verwaltet einzelne Suchvorgänge. Für Massensuchen: for Schleifen in Bash funktionieren gut:
for ip in 8.8.8.8 1.1.1.1 9.9.9.9; do
echo -n "$ip: "
dig -x $ip +short
done
Ausgabe:
8.8.8.8: dns.google.
1.1.1.1: one.one.one.one.
9.9.9.9: dns.quad9.net.
Das Fazit
Reverse DNS ist die Art und Weise, wie eine IP-Adresse eine Identität beansprucht. Es handelt sich um den Mechanismus hinter der Überprüfung des E-Mail-Servers, lesbaren Protokollen und aussagekräftigen Traceroutes.
Für Server, die E-Mails senden, ist FCrDNS obligatorisch – konfigurieren Sie Ihren PTR-Eintrag über Ihren Hosting-Anbieter und stellen Sie sicher, dass er mit dem A-Eintrag Ihres Hostnamens übereinstimmt. Zur Untersuchung ist ein Reverse-DNS-Lookup auf einer unbekannten IP ein schneller erster Schritt.
Verwenden Sie die Reverse-DNS-Lookup-Tool , um jede IP sofort zu überprüfen.