DNS directo es lo que la mayoría de la gente piensa cuando escuchan "DNS": escribes google.com y regresa 142.250.80.46. El DNS inverso es lo contrario: comienzas con una dirección IP y preguntas qué nombre de dominio está asociado a ella.
El nombre técnico del DNS inverso es búsqueda de registros PTR (Registro de puntero). Es una pieza silenciosa pero esencial de la infraestructura de Internet que afecta la capacidad de entrega del correo electrónico, la verificación de la identidad del servidor y la legibilidad de los registros de maneras que no son obvias hasta que algo falla.
Cómo funciona el DNS inverso
El DNS directo se encuentra en zonas organizadas por nombre de dominio: google.com, mail.google.com, y así sucesivamente.
El DNS inverso vive en una zona especial llamada in-addr.arpa para IPv4 (y ip6.arpa para IPv6). Para buscar el registro PTR de 203.0.113.42, el sistema DNS consulta:
42.113.0.203.in-addr.arpa
Observe que la IP está invertida. Esta inversión es cómo funciona la delegación de DNS: la jerarquía de direcciones IP va de general (octeto más a la izquierda) a específica (más a la derecha), mientras que in-addr.arpa zonas se delegan en ese orden.
Si existe un registro PTR para esa IP, devuelve un nombre de host. Si no existe, la búsqueda devuelve NXDOMAIN.
¿Quién controla los registros PTR?
Este es el punto clave que hace tropezar a la gente: los registros PTR están controlados por quien posee el bloque de direcciones IP, no quien sea el propietario del dominio.
Si su servidor está alojado en AWS, AWS controla el registro PTR para la IP de su servidor; lo configura a través de la consola de AWS (en EC2 → IP elásticas → Acciones → Actualizar DNS inverso), no a través de su registrador de dominio.
Si tiene un proveedor de VPS, le brindan una configuración de panel para configurar su registro PTR. Si tiene un alojamiento compartido, normalmente no puede controlar el registro PTR en absoluto: es lo que haya configurado el host.
Esto es importante porque:
- Configurar un registro PTR requiere acceso de escritura a la zona DNS inversa del propietario de la IP
- Tu proveedor de hosting debe configurarlo según lo que solicites
- Ninguna cantidad de cambios de DNS en su registrador afectará un registro PTR
Cómo hacer una búsqueda inversa de DNS
En línea: Utilice el Herramienta de búsqueda inversa de DNS. Ingrese cualquier dirección IP y devolverá el registro PTR (nombre de host) si existe.
Línea de comando:
# Linux / macOS
dig -x 8.8.8.8
host 8.8.8.8
nslookup 8.8.8.8
# Windows
nslookup 8.8.8.8
Salida de dig -x 8.8.8.8:
;; ANSWER SECTION:
8.8.8.8.in-addr.arpa. 21599 IN PTR dns.google.
Entonces 8.8.8.8 resolución inversa a dns.google : lo cual tiene sentido, es el servidor DNS de Google.
Por qué es importante el DNS inverso
Capacidad de entrega del correo electrónico
Esta es la razón práctica más inmediata para preocuparse por los registros PTR. Cuando su servidor de correo envía correo electrónico, los servidores de correo receptores realizan una búsqueda DNS inversa en su IP de envío. Comprueban dos cosas:
- ¿Existe un registro PTR para esta IP?
- ¿El nombre de host en el registro PTR se resuelve hacia adelante y vuelve a la misma IP? (DNS inverso confirmado hacia adelante o FCrDNS)
Si cualquiera de las comprobaciones falla, es más probable que el correo electrónico sea marcado como spam o rechazado directamente. Los principales proveedores, incluidos Gmail, Microsoft y Yahoo, tienen en cuenta los registros PTR en la puntuación de spam.
Un servidor de correo configurado correctamente tiene:
- Registro PTR:
203.0.113.42→mail.example.com - Un récord:
mail.example.com→203.0.113.42
Estos dos registros se confirman mutuamente. Sin esto, estás enviando correos electrónicos desde una IP que no puede identificarse, lo que luce exactamente como una infraestructura de spam.
Legibilidad de registros
Los registros del servidor registran direcciones IP. Cuando revisa registros de acceso, registros de errores o registros de seguridad, es difícil leer una lista larga de direcciones IP. Se pueden configurar muchas herramientas de análisis de registros para resolver IP en nombres de host, convirtiendo 203.0.113.42 en mail.example.com hace que los registros sean mucho más fáciles de analizar.
Esto también se aplica a herramientas como netstat, ssy capturas de paquetes: ver nombres de host en lugar de IP sin procesar es mucho más útil en la práctica.
Solución de problemas de red
Cuando estás rastreando una ruta de red con traceroute, cada salto muestra una dirección IP. Los saltos con registros PTR se resuelven en nombres de host, lo que a menudo revela el operador de red y, a veces, la ubicación física:
3 ae-10.r03.amstnl07.us.bb.gin.ntt.net (129.250.3.242) 8.123 ms
4 ae-5.r00.amstnl07.us.bb.gin.ntt.net (129.250.3.64) 8.456 ms
Sin registros PTR, traceroute solo muestra IP sin procesar, lo que es mucho menos útil para identificar qué proveedor está experimentando latencia.
Investigación de seguridad
Cuando encuentra una IP desconocida conectándose a su servidor o que aparece en los registros de su firewall, una búsqueda de DNS inversa es uno de los primeros pasos para descubrir de qué se trata.
Una IP que se resuelve de forma inversa a mail.google.com es muy diferente de uno que resuelve
Vale la pena conocer dynamic-pool-72.isp-xyz.net o devuelve NXDOMAIN. El nombre de host no prueba la identidad (los registros PTR se pueden configurar con cualquier valor) pero proporciona un contexto que guía una investigación posterior.
Combine una búsqueda de DNS inversa con una Búsqueda de WHOIS y un Búsqueda de ASN para una imagen más completa.
Cuando el DNS inverso no devuelve nada
Es común y, a veces, esperado que falte un registro PTR (NXDOMAIN):
- IP residenciales: La mayoría de los ISP domésticos no establecen registros PTR para las IP de suscriptores individuales
- IP dinámicas: Los rangos que se reasignan con frecuencia a menudo no tienen registros PTR
- Algunas IP de la nube: No todos los proveedores de nube configuran registros PTR de forma predeterminada
La falta de un registro PTR es un problema para los servidores de correo (perjudicará su puntuación de spam), pero es perfectamente normal para los servidores web, las VPN o cualquier servicio que no envíe correo electrónico.
DNS inverso confirmado hacia adelante (FCrDNS)
FCrDNS es la cadena de verificación que más interesa a los servidores de correo electrónico:
- Tu IP (
203.0.113.42) tiene un registro PTR que apunta amail.example.com mail.example.comtiene un registro A que apunta a203.0.113.42- Los dos coinciden: esto es FCrDNS
Configurar FCrDNS para un servidor de correo:
- Configure el registro PTR a través de su proveedor de hosting (busque "DNS inverso" o "registro PTR" en el panel de su servidor)
- Asegúrese de que el nombre de host en su registro PTR tenga un registro A que apunte a la IP de su servidor en el DNS de su dominio.
- Verificar con:
dig -x YOUR_IPydig A YOUR_HOSTNAME
Ambas búsquedas deberían arrojar resultados coincidentes.
Verificación de varias IP
Si está auditando una variedad de IP (comprobando cuáles tienen registros PTR o verificando FCrDNS para obtener una lista de servidores de correo), las herramientas por lotes son más eficientes. el Herramienta de búsqueda inversa de DNS maneja búsquedas individuales. Para búsquedas masivas, for los bucles en bash funcionan bien:
for ip in 8.8.8.8 1.1.1.1 9.9.9.9; do
echo -n "$ip: "
dig -x $ip +short
done
Salida:
8.8.8.8: dns.google.
1.1.1.1: one.one.one.one.
9.9.9.9: dns.quad9.net.
Conclusión
DNS inverso es la forma en que una dirección IP reclama una identidad. Es el mecanismo detrás de la verificación del servidor de correo electrónico, los registros legibles y las rutas de seguimiento significativas.
Para servidores que envían correo electrónico, FCrDNS es obligatorio: configure su registro PTR a través de su proveedor de alojamiento y verifique que coincida con el registro A de su nombre de host. Para la investigación, un primer paso rápido es una búsqueda DNS inversa de cualquier IP desconocida.
Utilice el Herramienta de búsqueda inversa de DNS para comprobar cualquier IP al instante.