Qu'est-ce que le DNS inverse (Reverse DNS) ?
Le DNS inverse permet de trouver le nom d'hôte associé à une adresse IP. C'est l'opération inverse de la résolution DNS classique.
Cas d'usage courants :
- Délivrabilité email : Vérifier que votre serveur mail a un PTR correct
- Diagnostic réseau : Identifier les machines dans les logs avec des noms lisibles
- Sécurité : Vérifier l'identité d'une connexion entrante
- Audit : Valider la cohérence entre zones forward et reverse
Comment fonctionne le reverse DNS ?
Pour IPv4 (in-addr.arpa)
L'adresse est inversée octet par octet, puis .in-addr.arpa est ajouté :
IP : 203.0.113.10
Requête : 10.113.0.203.in-addr.arpa → PTR → mail.captaindns.com
Pour IPv6 (ip6.arpa)
Chaque caractère hexadécimal est séparé et inversé :
IP : 2001:db8::1
Requête : 1.0.0.0...8.b.d.0.1.0.0.2.ip6.arpa → PTR → server.captaindns.com
L'importance de la cohérence forward/reverse
Pour être crédible, la configuration DNS doit être cohérente :
| Direction | Requête | Résultat |
|---|---|---|
| Forward | mail.captaindns.com → A → | 203.0.113.10 |
| Reverse | 203.0.113.10 → PTR → | mail.captaindns.com |
Si les deux correspondent, la cohérence est validée. C'est ce que vérifient les serveurs de messagerie et de nombreux services de sécurité.
À noter : une même adresse IP peut posséder plusieurs enregistrements PTR. L'outil les liste tous et affiche un verdict de cohérence pour chacun. Vous pouvez aussi choisir le résolveur DNS interrogé via les options avancées.
Reverse DNS et délivrabilité email
Pourquoi c'est essentiel
Les serveurs de messagerie effectuent plusieurs vérifications :
- PTR existe : L'IP doit avoir un enregistrement PTR
- PTR cohérent : Le nom PTR doit résoudre vers l'IP d'origine
- Nom professionnel : Évitez les noms génériques type "static-203-0-113-10.isp.net"
Exemple de configuration correcte
IP serveur : 203.0.113.25
PTR : 203.0.113.25 → smtp.votredomaine.com
A : smtp.votredomaine.com → 203.0.113.25
FAQ - Questions fréquentes
Q : Qu'est-ce qu'un enregistrement PTR ?
R : Un enregistrement PTR (Pointer) est l'inverse d'un enregistrement A/AAAA. Au lieu de résoudre un nom en adresse IP, il résout une adresse IP en nom d'hôte. C'est le mécanisme du DNS inverse.
Q : Pourquoi le reverse DNS est-il important pour les emails ?
R : Les serveurs de messagerie vérifient souvent que l'IP expéditrice a un PTR valide et cohérent. Sans PTR ou avec un PTR incohérent, vos emails risquent d'être marqués comme spam ou rejetés.
Q : Qu'est-ce que la cohérence forward/reverse ?
R : La cohérence signifie que le nom retourné par le PTR doit lui-même résoudre vers l'IP d'origine via un enregistrement A ou AAAA. Cette vérification croisée est requise par de nombreux filtres anti-spam.
Q : Comment configurer le reverse DNS de mon serveur ?
R : Le reverse DNS est généralement configuré par votre hébergeur ou fournisseur d'IP. Contactez-les pour demander l'ajout d'un enregistrement PTR pointant vers votre nom d'hôte.
Q : Pourquoi mon IP n'a-t-elle pas de PTR ?
R : Seul le propriétaire du bloc IP (votre hébergeur ou FAI) peut configurer les PTR. Les IP résidentielles n'ont souvent pas de PTR personnalisé. Contactez votre fournisseur pour en demander un.
Q : Quelle est la différence entre in-addr.arpa et ip6.arpa ?
R : in-addr.arpa est la zone pour le reverse DNS IPv4 (octets inversés). ip6.arpa est la zone pour IPv6 (nibbles hexadécimaux inversés). Les deux fonctionnent sur le même principe.
Outils complémentaires
| Outil | Utilité |
|---|---|
| Whois IP | Identifier le propriétaire d'une IP |
| Mon adresse IP | Afficher votre IP publique |
| IP sur liste noire | Vérifier si l'IP de votre serveur mail est blacklistée (anti-spam) |