Reverse DNS

    Oppslag som finner domenenavnet knyttet til en IP-adresse ved hjelp av PTR-records.

    Reverse DNS (rDNS) finner domenenavnet knyttet til en IP-adresse ved å slå opp tilhørende PTR-record i DNS. Det er speilbildet av et vanlig forward-oppslag.

    Et vanlig DNS-oppslag svarer på spørsmålet "hvilken IP-adresse hører til dette domenenavnet?" ved å spørre etter A- eller AAAA-records. Et reverse DNS-oppslag svarer på det motsatte spørsmålet — "hvilket domenenavn er registrert for denne IP-adressen?" — ved å spørre etter PTR-records i sonene in-addr.arpa og ip6.arpa.

    Reverse DNS brukes mye innen e-postsystemer, logging, nettverksdiagnostikk, sikkerhetsverktøy og omdømmesystemer. Logger blir mer lesbare når rå IP-adresser slår opp til gjenkjennelige hostnames, og sikkerhetsverktøy bruker rDNS som ett av flere signaler når tilkoblinger klassifiseres.

    I e-postøkosystemet vurderes reverse DNS sammen med MX-records, SPF, DKIM og DMARC for å bekrefte at en avsendende mailserver faktisk er den den utgir seg for å være. Konsistent forward-, reverse- og HELO-identitet er en grunnleggende forventning til legitim e-postinfrastruktur.

    Nøkkelpunkter

    • Finner domenenavn fra IP-adresser
    • Bruker PTR-records i DNS
    • Motsatt av vanlige DNS-oppslag
    • Vanlig ved e-postvalidering
    • Brukes i logging og diagnostikk
    • Hjelper med identifisering av servere og tjenester
    • Viktig for spamfiltrering og omdømmesystemer
    • Støtter både IPv4 og IPv6

    Relaterte begreper

    Relaterte verktøy