Reverse DNS
Oppslag som finner domenenavnet knyttet til en IP-adresse ved hjelp av PTR-records.
Reverse DNS (rDNS) finner domenenavnet knyttet til en IP-adresse ved å slå opp tilhørende PTR-record i DNS. Det er speilbildet av et vanlig forward-oppslag.
Et vanlig DNS-oppslag svarer på spørsmålet "hvilken IP-adresse hører til dette domenenavnet?" ved å spørre etter A- eller AAAA-records. Et reverse DNS-oppslag svarer på det motsatte spørsmålet — "hvilket domenenavn er registrert for denne IP-adressen?" — ved å spørre etter PTR-records i sonene in-addr.arpa og ip6.arpa.
Reverse DNS brukes mye innen e-postsystemer, logging, nettverksdiagnostikk, sikkerhetsverktøy og omdømmesystemer. Logger blir mer lesbare når rå IP-adresser slår opp til gjenkjennelige hostnames, og sikkerhetsverktøy bruker rDNS som ett av flere signaler når tilkoblinger klassifiseres.
I e-postøkosystemet vurderes reverse DNS sammen med MX-records, SPF, DKIM og DMARC for å bekrefte at en avsendende mailserver faktisk er den den utgir seg for å være. Konsistent forward-, reverse- og HELO-identitet er en grunnleggende forventning til legitim e-postinfrastruktur.