Qu'est-ce que le DNS inverse (Reverse DNS) ?
Le DNS inverse permet de trouver le nom d'hôte associé à une adresse IP. C'est l'opération inverse de la résolution DNS classique.
Cas d'usage courants :
- Délivrabilité email : Vérifier que votre serveur mail a un PTR correct
- Diagnostic réseau : Identifier les machines dans les logs avec des noms lisibles
- Sécurité : Vérifier l'identité d'une connexion entrante
- Audit : Valider la cohérence entre zones forward et reverse
Comment fonctionne le reverse DNS ?
Pour IPv4 (in-addr.arpa)
L'adresse est inversée octet par octet, puis .in-addr.arpa est ajouté :
IP : 203.0.113.10
Requête : 10.113.0.203.in-addr.arpa → PTR → mail.example.com
Pour IPv6 (ip6.arpa)
Chaque caractère hexadécimal est séparé et inversé :
IP : 2001:db8::1
Requête : 1.0.0.0...8.b.d.0.1.0.0.2.ip6.arpa → PTR → server.example.com
L'importance de la cohérence forward/reverse
Pour être crédible, la configuration DNS doit être cohérente :
| Direction | Requête | Résultat |
|---|---|---|
| Forward | mail.example.com → A → | 203.0.113.10 |
| Reverse | 203.0.113.10 → PTR → | mail.example.com |
Si les deux correspondent, la cohérence est validée. C'est ce que vérifient les serveurs de messagerie et de nombreux services de sécurité.
Reverse DNS et délivrabilité email
Pourquoi c'est essentiel
Les serveurs de messagerie effectuent plusieurs vérifications :
- PTR existe : L'IP doit avoir un enregistrement PTR
- PTR cohérent : Le nom PTR doit résoudre vers l'IP d'origine
- Nom professionnel : Évitez les noms génériques type "static-203-0-113-10.isp.net"
Exemple de configuration correcte
IP serveur : 203.0.113.25
PTR : 203.0.113.25 → smtp.votredomaine.com
A : smtp.votredomaine.com → 203.0.113.25
FAQ - Questions fréquentes
Q : Qu'est-ce qu'un enregistrement PTR ?
R : Un PTR résout une adresse IP en nom d'hôte. C'est l'inverse d'un enregistrement A/AAAA qui résout un nom en IP.
Q : Pourquoi le reverse DNS est-il important pour les emails ?
R : Les serveurs de messagerie vérifient que l'IP expéditrice a un PTR valide. Sans PTR correct, vos emails risquent d'être marqués comme spam.
Q : Comment configurer le reverse DNS de mon serveur ?
R : Contactez votre hébergeur ou fournisseur d'IP. Seul le propriétaire du bloc IP peut configurer les PTR.
Q : Pourquoi mon IP n'a-t-elle pas de PTR ?
R : Les IP résidentielles n'ont souvent pas de PTR personnalisé. Les hébergeurs pro permettent généralement d'en configurer un.
Outils complémentaires
| Outil | Utilité |
|---|---|
| Whois IP | Identifier le propriétaire d'une IP |
| Mon adresse IP | Afficher votre IP publique |
| Calculateur Netmask | Calculer les plages réseau |