Wiki DNSprobe - IP
Reverse DNS (PTR)
Le reverse DNS associe une adresse IP à un nom d’hôte via un enregistrement PTR.
Le PTR est souvent vérifié pour les serveurs mail, les journaux de sécurité, les diagnostics réseau et la réputation d’une adresse.
Un reverse absent n’empêche pas toujours un service web de fonctionner, mais il peut causer des avertissements pour SMTP ou rendre l’exploitation plus difficile.
1. Vue d’ensemble
Pour IPv4, le reverse DNS utilise la zone in-addr.arpa. Pour IPv6, il utilise ip6.arpa.
Le PTR est habituellement géré par le fournisseur qui contrôle le bloc IP, pas par le DNS du domaine web.
2. Ce que DNSprobe vérifie
DNSprobe interroge le nom PTR associé à l’adresse testée.
- Résolution inverse de l’IP vers un nom d’hôte.
- Affichage du nom retourné lorsqu’il existe.
- Signalement lorsqu’aucun PTR public n’est disponible.
3. Interpréter les résultats
Un PTR utile devrait pointer vers un nom cohérent avec l’usage de l’adresse.
- Info: un nom reverse a été trouvé.
- Fail: aucun PTR n’a été trouvé ou la réponse revient simplement à l’IP.
- Pour le courriel, le nom PTR devrait aussi résoudre vers l’IP via A ou AAAA.
4. Bonnes pratiques
- Demander au fournisseur IP de configurer le PTR.
- Utiliser un nom stable et descriptif, surtout pour les serveurs SMTP.
- Éviter les PTR génériques lorsque la réputation mail est importante.
- Vérifier que le forward DNS du nom PTR retourne bien l’adresse.
5. Tests manuels
Testez le reverse et le forward.
dig -x 203.0.113.10 +short
dig A mail.example.com +short
dig AAAA mail.example.com +short
Pour modifier un PTR, contactez généralement l’hébergeur ou le fournisseur du bloc IP.