Consulta de DNS Reversa
Insira um endereço IPv4 ou IPv6 e a consulta retorna o registro PTR — o nome do host que o proprietário do IP associou a ele. Nem todo IP possui um PTR; a ausência é comum em redes móveis e de consumidores. Um servidor de e-mail bem configurado sempre tem um par correspondente de encaminhamento e reverso, razão pela qual os registros PTR são importantes para filtragem de spam.
Como funciona o DNS reverso
-
1
Formate a consulta
IPv4 4.3.2.1 se torna 1.2.3.4.in-addr.arpa. IPv6 usa um nome .ip6.arpa com os nibbles invertidos.
-
2
Consulta por PTR
Uma consulta DNS pede o registro PTR naquele nome invertido.
-
3
Obtenha a resposta autoritativa
A resposta vem da zona DNS que o ISP do IP controla — não do proprietário do domínio.
-
4
Verifique o encaminhamento
Uma configuração saudável tem o nome do host no PTR resolvendo de volta para o IP original via um registro A/AAAA.
A árvore .in-addr.arpa
O DNS reverso usa um domínio de nível superior especial. Um endereço IPv4 192.0.2.15 se torna o nome da consulta 15.2.0.192.in-addr.arpa. Os octetos são invertidos porque o DNS é hierárquico da direita para a esquerda — assim, o prefixo maior (192) está mais próximo da raiz do que o host (15).
Para IPv6, cada nibble (4 bits) é invertido:
2001:db8::1 → 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.8.b.d.0.1.0.0.2.ip6.arpa
Quem controla o registro PTR
Ao contrário do DNS direto, você não possui seu próprio PTR. O proprietário do bloco de IP (normalmente seu ISP ou provedor de nuvem) controla a zona in-addr.arpa e delega ou define PTRs em seu nome.
- ISP residencial: geralmente PTRs autogerados como
c-76-102-34-150.hsd1.ca.comcast.net. Sem como alterá-los. - Provedores de nuvem: AWS, GCP e Azure expõem um console/API para definir PTRs personalizados para IPs Elásticos que você possui.
- Co-localização: ISP suporta delegação DNS — frequentemente via formulário LOA ou um ticket.
Por que o PTR é importante para e-mail
Os receptores de e-mail (Gmail, Outlook, Fastmail e todos os principais filtros corporativos) verificam:
- O IP de envio possui um registro PTR?
- O nome do host no PTR resolve de volta para o mesmo IP?
- O HELO/EHLO corresponde ao PTR?
PTR ausente, encaminhamento-reverso incompatível ou PTRs genéricos atribuídos por ISPs (por exemplo, *.dsl., *.cable.) acionam pontuação de spam. Servidores de e-mail adequados devem ter um par correspondente.
Outros usos
- Análise de logs. Logs cheios de IPs são barulhentos; consultas PTR transformam
52.84.192.*emcloudfront.net, tornando padrões visíveis. - Investigação de abusos. PTR fornece uma dica rápida sobre o proprietário do IP antes de executar um WHOIS.
- Verificação de geolocalização. PTRs frequentemente contêm códigos de região (
ams-para Amsterdã,sin-para Cingapura), que ajudam a verificar o GeoIP. - Identificação de CDN. Nomes de host como
*.akamaitechnologies.com,*.cloudfront.net,*.fastly.netrevelam quem está na frente de um site.
Formatos comuns de resultados
| Resultado | Significado |
|---|---|
NXDOMAIN |
Nenhum registro PTR existe |
generic-host-pattern.isp.net |
PTR autogerado do ISP |
mail.example.com. |
PTR configurado pelo proprietário, intencional |
| Dois ou mais registros PTR | Legal, embora filtros de e-mail desconfiem levemente |
Perguntas frequentes
Seu ISP atribui um PTR autogerado de um grande pool. Eles não permitem que clientes definam PTRs personalizados em IPs residenciais dinâmicos, em parte para desencorajar a execução de servidores de e-mail em casa.
Se você possui um IP estático de um provedor de nuvem ou co-localização, sim — através do painel DNS deles ou um pedido de delegação. Em linhas residenciais dinâmicas, não.
Remetentes legítimos configuram um PTR correspondente e um nome de host que resolve para frente. PTR ausente ou genérico correlaciona fortemente com botnets de spam operando em linhas de consumidores.
Sim, múltiplos PTRs são legais. Alguns filtros de e-mail tratam múltiplos PTRs como um sinal negativo leve, então um é mais limpo na prática.
A consulta é enviada a um resolvedor público e não é armazenada por esta ferramenta além da única resposta.