Consulta de DNS Reversa

Consulta DNS reversa

Insira um endereço IPv4 ou IPv6 e a consulta retorna o registro PTR — o nome do host que o proprietário do IP associou a ele. Nem todo IP possui um PTR; a ausência é comum em redes móveis e de consumidores. Um servidor de e-mail bem configurado sempre tem um par correspondente de encaminhamento e reverso, razão pela qual os registros PTR são importantes para filtragem de spam.

Como funciona o DNS reverso

  1. 1

    Formate a consulta

    IPv4 4.3.2.1 se torna 1.2.3.4.in-addr.arpa. IPv6 usa um nome .ip6.arpa com os nibbles invertidos.

  2. 2

    Consulta por PTR

    Uma consulta DNS pede o registro PTR naquele nome invertido.

  3. 3

    Obtenha a resposta autoritativa

    A resposta vem da zona DNS que o ISP do IP controla — não do proprietário do domínio.

  4. 4

    Verifique o encaminhamento

    Uma configuração saudável tem o nome do host no PTR resolvendo de volta para o IP original via um registro A/AAAA.

A árvore .in-addr.arpa

O DNS reverso usa um domínio de nível superior especial. Um endereço IPv4 192.0.2.15 se torna o nome da consulta 15.2.0.192.in-addr.arpa. Os octetos são invertidos porque o DNS é hierárquico da direita para a esquerda — assim, o prefixo maior (192) está mais próximo da raiz do que o host (15).

Para IPv6, cada nibble (4 bits) é invertido:

2001:db8::1  →  1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.8.b.d.0.1.0.0.2.ip6.arpa

Quem controla o registro PTR

Ao contrário do DNS direto, você não possui seu próprio PTR. O proprietário do bloco de IP (normalmente seu ISP ou provedor de nuvem) controla a zona in-addr.arpa e delega ou define PTRs em seu nome.

Por que o PTR é importante para e-mail

Os receptores de e-mail (Gmail, Outlook, Fastmail e todos os principais filtros corporativos) verificam:

  1. O IP de envio possui um registro PTR?
  2. O nome do host no PTR resolve de volta para o mesmo IP?
  3. O HELO/EHLO corresponde ao PTR?

PTR ausente, encaminhamento-reverso incompatível ou PTRs genéricos atribuídos por ISPs (por exemplo, *.dsl., *.cable.) acionam pontuação de spam. Servidores de e-mail adequados devem ter um par correspondente.

Outros usos

Formatos comuns de resultados

Resultado Significado
NXDOMAIN Nenhum registro PTR existe
generic-host-pattern.isp.net PTR autogerado do ISP
mail.example.com. PTR configurado pelo proprietário, intencional
Dois ou mais registros PTR Legal, embora filtros de e-mail desconfiem levemente

Perguntas frequentes

Seu ISP atribui um PTR autogerado de um grande pool. Eles não permitem que clientes definam PTRs personalizados em IPs residenciais dinâmicos, em parte para desencorajar a execução de servidores de e-mail em casa.

Se você possui um IP estático de um provedor de nuvem ou co-localização, sim — através do painel DNS deles ou um pedido de delegação. Em linhas residenciais dinâmicas, não.

Remetentes legítimos configuram um PTR correspondente e um nome de host que resolve para frente. PTR ausente ou genérico correlaciona fortemente com botnets de spam operando em linhas de consumidores.

Sim, múltiplos PTRs são legais. Alguns filtros de e-mail tratam múltiplos PTRs como um sinal negativo leve, então um é mais limpo na prática.

A consulta é enviada a um resolvedor público e não é armazenada por esta ferramenta além da única resposta.