Cos'è il DNS inverso (Reverse DNS)?
Il DNS inverso permette di trovare l'hostname associato a un indirizzo IP. È l'operazione inversa della risoluzione DNS standard.
Casi d'uso comuni:
- Deliverability email: Verificare che il tuo server mail abbia un PTR corretto
- Diagnostica di rete: Identificare le macchine nei log con nomi leggibili
- Sicurezza: Verificare l'identità delle connessioni in entrata
- Audit: Validare la coerenza tra zone forward e reverse
Come funziona il reverse DNS?
Per IPv4 (in-addr.arpa)
L'indirizzo viene invertito ottetto per ottetto, poi si aggiunge .in-addr.arpa:
IP: 203.0.113.10
Query: 10.113.0.203.in-addr.arpa → PTR → mail.captaindns.com
Per IPv6 (ip6.arpa)
Ogni carattere esadecimale viene separato e invertito:
IP: 2001:db8::1
Query: 1.0.0.0...8.b.d.0.1.0.0.2.ip6.arpa → PTR → server.captaindns.com
L'importanza della coerenza forward/reverse
Per essere credibile, la configurazione DNS deve essere coerente:
| Direzione | Query | Risultato |
|---|---|---|
| Forward | mail.captaindns.com → A → | 203.0.113.10 |
| Reverse | 203.0.113.10 → PTR → | mail.captaindns.com |
Se entrambi corrispondono, la coerenza è validata. Lo strumento esegue questa verifica automaticamente: ri-risolve il nome PTR restituito e indica se corrisponde all'IP di partenza (confermato / non confermato). Questo è ciò che verificano i server di posta e molti servizi di sicurezza.
Un IP può avere più record PTR: in questo caso lo strumento li elenca tutti, con un verdetto di coerenza per ogni singolo record.
Reverse DNS e deliverability email
Perché è essenziale
I server di posta eseguono diverse verifiche:
- PTR esiste: L'IP deve avere un record PTR
- PTR coerente: Il nome PTR deve risolvere all'IP originale
- Nome professionale: Evita nomi generici tipo "static-203-0-113-10.isp.net"
Esempio di configurazione corretta
IP server: 203.0.113.25
PTR: 203.0.113.25 → smtp.tuodominio.com
A: smtp.tuodominio.com → 203.0.113.25
FAQ - Domande frequenti
D: Cos'è un record PTR?
R: Un record PTR (Pointer) è l'inverso di un record A/AAAA. Invece di risolvere un nome in indirizzo IP, risolve un indirizzo IP in hostname. È il meccanismo del DNS inverso.
D: Perché il reverse DNS è importante per le email?
R: I server di posta spesso verificano che l'IP mittente abbia un PTR valido e coerente. Senza PTR o con un PTR incoerente, le tue email potrebbero essere marcate come spam o rifiutate.
D: Cos'è la coerenza forward/reverse?
R: La coerenza significa che il nome restituito dal PTR deve a sua volta risolvere all'IP originale tramite un record A o AAAA. Questa verifica incrociata è richiesta da molti filtri anti-spam.
D: Come configuro il reverse DNS per il mio server?
R: Il reverse DNS è tipicamente configurato dal tuo provider di hosting o di IP. Contattali per richiedere un record PTR che punti al tuo hostname.
D: Perché il mio IP non ha un PTR?
R: Solo il proprietario del blocco IP (il tuo host o ISP) può configurare i PTR. Gli IP residenziali spesso non hanno PTR personalizzati. Contatta il tuo provider per richiederne uno.
D: Qual è la differenza tra in-addr.arpa e ip6.arpa?
R: in-addr.arpa è la zona per il reverse DNS IPv4 (ottetti invertiti). ip6.arpa è per IPv6 (nibble esadecimali invertiti). Entrambi funzionano con lo stesso principio.
Strumenti complementari
| Strumento | Utilità |
|---|---|
| Whois IP | Identificare il proprietario di un IP |
| Il mio indirizzo IP | Mostrare il tuo IP pubblico |
| IP nelle liste nere | Verificare la reputazione dell'IP per la deliverability email |