Forward DNS adalah apa yang kebanyakan orang pikirkan ketika mereka mendengar "DNS" — Anda mengetik google.com dan kembali 142.250.80.46. Reverse DNS adalah kebalikannya: Anda memulai dengan alamat IP dan menanyakan nama domain apa yang dikaitkan dengannya.
Nama teknis untuk DNS terbalik adalah pencarian data PTR (Pointer Record). Ini adalah bagian infrastruktur internet yang tenang namun penting yang memengaruhi kemampuan pengiriman email, verifikasi identitas server, dan keterbacaan log dengan cara yang tidak terlihat hingga terjadi kerusakan.
Cara Kerja DNS Terbalik
DNS penerusan berada di zona yang diatur berdasarkan nama domain: google.com, mail.google.com, dan seterusnya.
Reverse DNS berada di zona khusus yang disebut in-addr.arpa untuk IPv4 (dan ip6.arpa untuk IPv6). Untuk mencari catatan PTR 203.0.113.42, sistem DNS menanyakan:
42.113.0.203.in-addr.arpa
Perhatikan IPnya terbalik. Pembalikan ini adalah cara kerja delegasi DNS — hierarki alamat IP berubah dari umum (oktet paling kiri) ke spesifik (paling kanan), sementara in-addr.arpa zona didelegasikan dalam urutan itu.
Jika ada catatan PTR untuk IP tersebut, ia akan mengembalikan nama host. Jika tidak ada, pencarian akan mengembalikan NXDOMAIN.
Siapa yang Mengontrol Catatan PTR?
Inilah poin penting yang membuat orang tersandung: Catatan PTR dikendalikan oleh siapa pun yang memiliki blok alamat IP, tidak siapa pun pemilik domain tersebut.
Jika server Anda dihosting di AWS, AWS mengontrol catatan PTR untuk IP server Anda — Anda mengaturnya melalui konsol AWS (di bawah EC2 → IP Elastis → Tindakan → Perbarui DNS terbalik), bukan melalui pencatatan domain Anda.
Jika Anda menggunakan penyedia VPS, mereka memberi Anda pengaturan panel untuk mengatur data PTR Anda. Jika Anda menggunakan hosting bersama, biasanya Anda tidak dapat mengontrol data PTR sama sekali — apa pun yang dikonfigurasi oleh host.
Ini penting karena:
- Menetapkan catatan PTR memerlukan akses tulis ke zona DNS terbalik pemilik IP
- Penyedia hosting Anda harus mengonfigurasinya berdasarkan permintaan Anda
- Jumlah perubahan DNS di registrar Anda tidak akan memengaruhi data PTR
Cara Melakukan Pencarian DNS Terbalik
Daring: Gunakan Alat Pencarian DNS Terbalik. Masukkan alamat IP apa pun dan ia akan mengembalikan catatan PTR (nama host) jika ada.
Baris perintah:
# Linux / macOS
dig -x 8.8.8.8
host 8.8.8.8
nslookup 8.8.8.8
# Windows
nslookup 8.8.8.8
Keluaran dari dig -x 8.8.8.8:
;; ANSWER SECTION:
8.8.8.8.in-addr.arpa. 21599 IN PTR dns.google.
Jadi 8.8.8.8 memutuskan kembali ke dns.google — masuk akal, ini adalah server DNS Google.
Mengapa Membalikkan DNS Itu Penting
Keterkiriman Email
Ini adalah alasan praktis yang paling mendesak untuk peduli terhadap catatan PTR. Saat server email Anda mengirim email, server email penerima melakukan pencarian DNS terbalik pada IP pengirim Anda. Mereka memeriksa dua hal:
- Apakah ada catatan PTR untuk IP ini?
- Apakah nama host dalam catatan PTR meneruskan-menyelesaikan kembali ke IP yang sama? (DNS Terbalik yang dikonfirmasi ke depan, atau FCrDNS)
Jika salah satu pemeriksaan gagal, kemungkinan besar email akan ditandai sebagai spam atau langsung ditolak. Penyedia besar termasuk Gmail, Microsoft, dan Yahoo semuanya memasukkan catatan PTR ke dalam penilaian spam.
Server email yang dikonfigurasi dengan benar memiliki:
- Catatan PTR:
203.0.113.42→mail.example.com - Sebuah rekor:
mail.example.com→203.0.113.42
Kedua catatan ini saling menguatkan. Tanpa ini, Anda mengirim email dari IP yang tidak dapat mengidentifikasi dirinya sendiri, yang terlihat persis seperti infrastruktur spam.
Keterbacaan Log
Log server mencatat alamat IP. Saat Anda meninjau log akses, log kesalahan, atau log keamanan, daftar alamat IP yang panjang sulit dibaca. Banyak alat analisis log yang dapat dikonfigurasi untuk menyelesaikan IP menjadi nama host — berputar 203.0.113.42 ke dalam mail.example.com membuat log lebih mudah diuraikan.
Hal ini juga berlaku untuk alat seperti netstat, ss, dan pengambilan paket — melihat nama host daripada IP mentah jauh lebih berguna dalam praktiknya.
Pemecahan Masalah Jaringan
Saat Anda menelusuri jalur jaringan dengan traceroute, setiap hop menunjukkan alamat IP. Hop dengan data PTR menghasilkan nama host, yang sering kali mengungkapkan operator jaringan dan terkadang lokasi fisiknya:
3 ae-10.r03.amstnl07.us.bb.gin.ntt.net (129.250.3.242) 8.123 ms
4 ae-5.r00.amstnl07.us.bb.gin.ntt.net (129.250.3.64) 8.456 ms
Tanpa catatan PTR, traceroute hanya menampilkan IP mentah — kurang berguna untuk mengidentifikasi penyedia mana yang mengalami latensi.
Investigasi Keamanan
Saat Anda menemukan IP tak dikenal terhubung ke server Anda atau muncul di log firewall Anda, pencarian DNS terbalik adalah salah satu langkah pertama untuk mencari tahu IP tersebut.
IP yang memiliki resolusi terbalik mail.google.com sangat berbeda dari yang memutuskan dynamic-pool-72.isp-xyz.net atau mengembalikan NXDOMAIN. Nama host tidak membuktikan identitas — data PTR dapat disetel ke apa pun — namun memberikan konteks yang memandu penyelidikan lebih lanjut.
Gabungkan pencarian DNS terbalik dengan a Pencarian WHOIS dan sebuah Pencarian ASN untuk gambar yang lebih lengkap.
Saat DNS Terbalik Tidak Mengembalikan Apa pun
Catatan PTR yang hilang (NXDOMAIN) adalah hal yang umum dan terkadang diharapkan:
- IP Perumahan: Kebanyakan ISP rumahan tidak menetapkan data PTR untuk IP pelanggan individual
- IP Dinamis: Rentang yang sering dipindahkan sering kali tidak memiliki catatan PTR
- Beberapa IP cloud: Tidak semua penyedia cloud mengonfigurasi data PTR secara default
Catatan PTR yang hilang merupakan masalah bagi server email (akan merusak skor spam Anda), namun hal ini normal untuk server web, VPN, atau layanan apa pun yang tidak mengirimkan email.
DNS Terbalik yang Dikonfirmasi Maju (FCrDNS)
FCrDNS adalah rangkaian verifikasi yang paling diperhatikan oleh server email:
- IP Anda (
203.0.113.42) memiliki catatan PTR yang menunjuk kemail.example.com mail.example.commemiliki catatan A yang mengarah ke belakang203.0.113.42- Dua pertandingan — ini FCrDNS
Menyiapkan FCrDNS untuk server email:
- Atur data PTR melalui penyedia hosting Anda (cari "Reverse DNS" atau "PTR record" di panel server Anda)
- Pastikan nama host di data PTR Anda memiliki catatan A yang menunjuk ke IP server Anda di DNS domain Anda
- Verifikasi dengan:
dig -x YOUR_IPdandig A YOUR_HOSTNAME
Kedua pencarian harus memberikan hasil yang cocok.
Memeriksa Beberapa IP
Jika Anda mengaudit sejumlah IP — memeriksa IP mana yang memiliki catatan PTR, atau memverifikasi FCrDNS untuk daftar server email — alat batch lebih efisien. Itu Alat Pencarian DNS Terbalik menangani pencarian individual. Untuk pencarian massal, for loop di bash berfungsi dengan baik:
for ip in 8.8.8.8 1.1.1.1 9.9.9.9; do
echo -n "$ip: "
dig -x $ip +short
done
Keluaran:
8.8.8.8: dns.google.
1.1.1.1: one.one.one.one.
9.9.9.9: dns.quad9.net.
Intinya
Reverse DNS adalah cara alamat IP mengklaim identitas. Ini adalah mekanisme di balik verifikasi server email, log yang dapat dibaca, dan rute penelusuran yang bermakna.
Untuk server yang mengirim email, FCrDNS wajib dilakukan — konfigurasikan data PTR Anda melalui penyedia hosting Anda dan verifikasi bahwa data tersebut cocok dengan data A nama host Anda. Untuk penyelidikan, pencarian DNS terbalik pada IP yang tidak dikenal adalah langkah pertama yang cepat.
Gunakan Alat Pencarian DNS Terbalik untuk memeriksa IP apa pun secara instan.