DNS direto é o que a maioria das pessoas pensa quando ouvem "DNS" — você digita google.com e retorna 142.250.80.46. O DNS reverso é o oposto: você começa com um endereço IP e pergunta qual nome de domínio está associado a ele.

O nome técnico do DNS reverso é pesquisa de registro PTR (Pointer Record). É uma peça silenciosa, mas essencial, da infraestrutura da Internet que afeta a capacidade de entrega de e-mail, a verificação de identidade do servidor e a legibilidade do log de maneiras que não são óbvias até que algo aconteça.

Como funciona o DNS reverso

O DNS de encaminhamento reside em zonas organizadas por nome de domínio: google.com, mail.google.come assim por diante.

O DNS reverso reside em uma zona especial chamada in-addr.arpa para IPv4 (e ip6.arpa para IPv6). Para consultar o registro PTR de 203.0.113.42, o sistema DNS consulta:

Comando
42.113.0.203.in-addr.arpa

Observe que o IP está invertido. Essa inversão é a forma como a delegação DNS funciona – a hierarquia de endereços IP vai do geral (octeto mais à esquerda) para o específico (octeto mais à direita), enquanto in-addr.arpa zonas são delegadas nessa ordem.

Se existir um registro PTR para esse IP, ele retornará um nome de host. Se não existir, a pesquisa retornará NXDOMAIN.

Quem controla os registros PTR?

Este é o ponto chave que confunde as pessoas: os registros PTR são controlados por quem possui o bloco de endereço IP, não quem possui o domínio.

Se o seu servidor estiver hospedado na AWS, a AWS controla o registro PTR do IP do seu servidor — você o configura por meio do console da AWS (em EC2 → IPs elásticos → Ações → Atualizar DNS reverso), não por meio do seu registrador de domínio.

Se você estiver em um provedor VPS, eles fornecerão uma configuração de painel para definir seu registro PTR. Se você estiver em uma hospedagem compartilhada, normalmente não poderá controlar o registro PTR – é o que o host configurou.

Isso é importante porque:

  • Definir um registro PTR requer acesso de gravação à zona DNS reversa do proprietário do IP
  • Seu provedor de hospedagem deve configurá-lo com base no que você solicita
  • Nenhuma quantidade de alterações de DNS em seu registrador afetará um registro PTR

Como fazer uma pesquisa reversa de DNS

On-line: Use o Ferramenta de pesquisa reversa de DNS. Insira qualquer endereço IP e ele retornará o registro PTR (nome do host), se existir.

Linha de comando:

Comando
# Linux / macOS
dig -x 8.8.8.8
host 8.8.8.8
nslookup 8.8.8.8

# Windows
nslookup 8.8.8.8

Saída de dig -x 8.8.8.8:

Comando
;; ANSWER SECTION:
8.8.8.8.in-addr.arpa.    21599   IN  PTR  dns.google.

Então 8.8.8.8 resolução reversa para dns.google — o que faz sentido, é o servidor DNS do Google.

Por que o DNS reverso é importante

Capacidade de entrega de e-mail

Esta é a razão prática mais imediata para se preocupar com os registros PTR. Quando o seu servidor de e-mail envia e-mail, os servidores de e-mail de recebimento realizam uma pesquisa reversa de DNS no seu IP de envio. Eles verificam duas coisas:

  1. Existe um registro PTR para este IP?
  2. O nome do host no registro PTR resolve de volta para o mesmo IP? (DNS reverso confirmado ou FCrDNS)

Se alguma das verificações falhar, é mais provável que o e-mail seja sinalizado como spam ou rejeitado imediatamente. Os principais provedores, incluindo Gmail, Microsoft e Yahoo, consideram os registros PTR na pontuação de spam.

Um servidor de e-mail configurado corretamente possui:

  • Registro PTR: 203.0.113.42 → mail.example.com
  • Um recorde: mail.example.com → 203.0.113.42

Esses dois registros se confirmam. Sem isso, você estará enviando e-mails de um IP que não consegue se identificar, o que se parece exatamente com uma infraestrutura de spam.

Legibilidade do registro

Os logs do servidor registram endereços IP. Ao revisar logs de acesso, logs de erros ou logs de segurança, é difícil ler uma longa lista de endereços IP. Muitas ferramentas de análise de log podem ser configuradas para resolver IPs para nomes de host – transformando 203.0.113.42 em mail.example.com torna os logs significativamente mais fáceis de analisar.

Isso também se aplica a ferramentas como netstat, sse capturas de pacotes — ver nomes de host em vez de IPs brutos é muito mais útil na prática.

Solução de problemas de rede

Ao rastrear um caminho de rede com traceroute, cada salto mostra um endereço IP. Os saltos com registros PTR são resolvidos em nomes de host, o que geralmente revela a operadora de rede e, às vezes, a localização física:

Comando
3   ae-10.r03.amstnl07.us.bb.gin.ntt.net (129.250.3.242)  8.123 ms
4   ae-5.r00.amstnl07.us.bb.gin.ntt.net (129.250.3.64)    8.456 ms

Sem registros PTR, o traceroute mostra apenas IPs brutos — muito menos útil para identificar qual provedor está enfrentando latência.

Investigação de Segurança

Quando você encontra um IP desconhecido conectando-se ao seu servidor ou aparecendo nos logs do seu firewall, uma pesquisa reversa de DNS é um dos primeiros passos para descobrir o que é.

Um IP que resolve inversamente para mail.google.com é muito diferente daquele que resolve Vale a pena conhecer dynamic-pool-72.isp-xyz.net ou retorna NXDOMAIN. O nome do host não prova a identidade – os registros PTR podem ser configurados para qualquer coisa – mas fornece o contexto que orienta uma investigação mais aprofundada.

Combine uma pesquisa DNS reversa com um Pesquisa WHOIS e um Pesquisa de ASN para uma imagem mais completa.

Quando o DNS reverso não retorna nada

Um registro PTR ausente (NXDOMAIN) é comum e às vezes esperado:

  • IPs residenciais: A maioria dos ISPs domésticos não define registros PTR para IPs de assinantes individuais
  • IPs Dinâmicos: Intervalos que são reatribuídos com frequência muitas vezes não possuem registros PTR
  • Alguns IPs de nuvem: Nem todos os provedores de nuvem configuram registros PTR por padrão

A falta de um registro PTR é um problema para servidores de e-mail (prejudicará sua pontuação de spam), mas é perfeitamente normal para servidores web, VPNs ou qualquer serviço que não envie e-mail.

DNS reverso confirmado por encaminhamento (FCrDNS)

FCrDNS é a cadeia de verificação com a qual os servidores de e-mail mais se preocupam:

  1. Seu IP (203.0.113.42) tem um registro PTR apontando para mail.example.com
  2. mail.example.com tem um registro A apontando para 203.0.113.42
  3. Os dois combinam – este é FCrDNS

Configurando FCrDNS para um servidor de e-mail:

  1. Defina o registro PTR através do seu provedor de hospedagem (procure por "DNS reverso" ou "registro PTR" no painel do seu servidor)
  2. Certifique-se de que o nome do host no seu registro PTR tenha um registro A apontando para o IP do seu servidor no DNS do seu domínio
  3. Verifique com: dig -x YOUR_IP e dig A YOUR_HOSTNAME

Ambas as pesquisas devem retornar resultados correspondentes.

Verificando vários IPs

Se você estiver auditando uma série de IPs — verificando quais deles possuem registros PTR ou verificando FCrDNS para uma lista de servidores de e-mail — as ferramentas em lote são mais eficientes. O Ferramenta de pesquisa reversa de DNS lida com pesquisas individuais. Para pesquisas em massa, for loops no bash funcionam bem:

Comando
for ip in 8.8.8.8 1.1.1.1 9.9.9.9; do
    echo -n "$ip: "
    dig -x $ip +short
done

Saída:

Comando
8.8.8.8: dns.google.
1.1.1.1: one.one.one.one.
9.9.9.9: dns.quad9.net.

O resultado final

DNS reverso é como um endereço IP reivindica uma identidade. É o mecanismo por trás da verificação do servidor de email, logs legíveis e traceroutes significativos.

Para servidores que enviam e-mail, o FCrDNS é obrigatório — configure seu registro PTR através do seu provedor de hospedagem e verifique se ele corresponde ao registro A do seu nome de host. Para investigação, uma pesquisa reversa de DNS em qualquer IP desconhecido é um primeiro passo rápido.

Use o Ferramenta de pesquisa reversa de DNS para verificar qualquer IP instantaneamente.