Was ist Reverse DNS?
Reverse DNS ermöglicht es, den Hostnamen zu einer IP-Adresse zu finden. Es ist die umgekehrte Operation zur Standard-DNS-Auflösung.
Häufige Anwendungsfälle:
- E-Mail-Zustellbarkeit: Prüfen, ob Ihr Mailserver einen korrekten PTR hat
- Netzwerkdiagnose: Maschinen in Logs mit lesbaren Namen identifizieren
- Sicherheit: Identität eingehender Verbindungen verifizieren
- Auditing: Konsistenz zwischen Forward- und Reverse-Zonen validieren
Wie funktioniert Reverse DNS?
Für IPv4 (in-addr.arpa)
Die Adresse wird Oktett für Oktett umgekehrt, dann wird .in-addr.arpa angehängt:
IP: 203.0.113.10
Abfrage: 10.113.0.203.in-addr.arpa → PTR → mail.captaindns.com
Für IPv6 (ip6.arpa)
Jedes Hexadezimalzeichen wird getrennt und umgekehrt:
IP: 2001:db8::1
Abfrage: 1.0.0.0...8.b.d.0.1.0.0.2.ip6.arpa → PTR → server.captaindns.com
Die Bedeutung der Forward/Reverse-Konsistenz
Für Glaubwürdigkeit muss die DNS-Konfiguration konsistent sein:
| Richtung | Abfrage | Ergebnis |
|---|---|---|
| Forward | mail.captaindns.com → A → | 203.0.113.10 |
| Reverse | 203.0.113.10 → PTR → | mail.captaindns.com |
Wenn beide übereinstimmen, ist die Konsistenz validiert. Das Tool führt diese Gegenprüfung automatisch durch: Es löst den PTR-Namen erneut auf und zeigt das Ergebnis als "bestätigt" oder "nicht bestätigt" an. Genau das prüfen auch Mailserver und viele Sicherheitsdienste.
Eine IP-Adresse kann mehrere PTR-Einträge besitzen. Das Tool listet jeden Eintrag einzeln auf und bewertet ihn separat als bestätigt oder nicht bestätigt.
Reverse DNS und E-Mail-Zustellbarkeit
Warum es wichtig ist
Mailserver führen mehrere Prüfungen durch:
- PTR existiert: Die IP muss einen PTR-Eintrag haben
- PTR ist konsistent: Der PTR-Name muss zur ursprünglichen IP auflösen
- Professioneller Name: Vermeiden Sie generische Namen wie "static-203-0-113-10.isp.net"
Beispiel korrekter Konfiguration
Server-IP: 203.0.113.25
PTR: 203.0.113.25 → smtp.ihredomain.de
A: smtp.ihredomain.de → 203.0.113.25
FAQ - Häufig gestellte Fragen
F: Was ist ein PTR-Eintrag?
A: Ein PTR-Eintrag (Pointer) ist das Gegenteil eines A/AAAA-Eintrags. Anstatt einen Namen in eine IP-Adresse aufzulösen, löst er eine IP-Adresse in einen Hostnamen auf. Das ist der Reverse-DNS-Mechanismus.
F: Warum ist Reverse DNS für E-Mails wichtig?
A: Mailserver prüfen oft, ob die sendende IP einen gültigen und konsistenten PTR hat. Ohne PTR oder mit inkonsistentem PTR werden Ihre E-Mails möglicherweise als Spam markiert oder abgelehnt.
F: Was ist Forward/Reverse-Konsistenz?
A: Konsistenz bedeutet, dass der vom PTR zurückgegebene Name selbst über einen A- oder AAAA-Eintrag zur ursprünglichen IP auflösen muss. Diese Gegenprüfung wird von vielen Spam-Filtern verlangt.
F: Wie konfiguriere ich Reverse DNS für meinen Server?
A: Reverse DNS wird typischerweise von Ihrem Hosting-Provider oder IP-Anbieter konfiguriert. Kontaktieren Sie diese, um einen PTR-Eintrag zu beantragen, der auf Ihren Hostnamen zeigt.
F: Warum hat meine IP keinen PTR?
A: Nur der IP-Block-Eigentümer (Ihr Host oder ISP) kann PTR-Einträge konfigurieren. Residential-IPs haben oft keinen benutzerdefinierten PTR. Kontaktieren Sie Ihren Anbieter.
F: Was ist der Unterschied zwischen in-addr.arpa und ip6.arpa?
A: in-addr.arpa ist die Zone für IPv4-Reverse-DNS (umgekehrte Oktette). ip6.arpa ist für IPv6 (umgekehrte Hex-Nibbles). Beide funktionieren nach dem gleichen Prinzip.
Ergänzende Tools
| Tool | Zweck |
|---|---|
| Whois IP | Eigentümer einer IP identifizieren |
| Meine IP-Adresse | Ihre öffentliche IP anzeigen |
| IP auf Blacklist | Reputation und Zustellbarkeit dieser IP prüfen |