反向 DNS 查询

反向 DNS 查询

输入 IPv4 或 IPv6 地址,查询会返回 PTR 记录,也就是该 IP 所有者为此地址关联的主机名。并不是每个 IP 都有 PTR;在移动网络和家庭宽带中,没有 PTR 很常见。配置良好的邮件服务器始终需要正向和反向 DNS 匹配,因此 PTR 记录对垃圾邮件过滤很重要。

反向 DNS 的工作方式

  1. 1

    格式化查询名

    IPv4 4.3.2.1 会变成 1.2.3.4.in-addr.arpa。IPv6 使用按 nibble 反转后的 .ip6.arpa 名称。

  2. 2

    查询 PTR

    DNS 查询会在这个反转后的名称上请求 PTR 记录。

  3. 3

    获取权威回答

    答案来自由 ISP 或 IP 地址段所有者控制的 DNS 区域,而不是来自域名所有者。

  4. 4

    交叉检查正向解析

    在健康配置中,PTR 中的主机名应通过 A 或 AAAA 记录解析回原始 IP。

.in-addr.arpa 树

反向 DNS 使用一个特殊的顶级域。IPv4 地址 192.0.2.15 会变成查询名 15.2.0.192.in-addr.arpa。之所以反转八位组,是因为 DNS 从右到左分层:更大的前缀(192)比主机部分(15)更接近根。

对于 IPv6,每个 nibble(4 位)都会反转:

2001:db8::1  →  1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.8.b.d.0.1.0.0.2.ip6.arpa

谁控制 PTR 记录

与正向 DNS 不同,你通常不能直接控制自己的 PTR。IP 地址段的所有者,通常是 ISP 或云服务商,控制 in-addr.arpa 区域,并代表你委派或设置 PTR。

  • 家庭 ISP: 通常使用自动生成的 PTR,例如 c-76-102-34-150.hsd1.ca.comcast.net。一般无法修改。
  • 云服务商: AWS、GCP 和 Azure 都提供控制台或 API,可为你拥有的 Elastic IP 设置自定义 PTR。
  • 机房托管: 服务商可能支持 DNS 委派,通常通过 LOA 表单或工单处理。

为什么 PTR 对邮件很重要

Gmail、Outlook、Fastmail 以及主要企业邮件过滤器会检查:

  1. 发送 IP 是否有 PTR 记录?
  2. PTR 中的主机名正向解析后是否回到同一个 IP?
  3. HELO/EHLO 是否与 PTR 匹配?

缺少 PTR、正反向解析不匹配,或使用 ISP 分配的通用 PTR(如 *.dsl.*.cable.)都会提高垃圾邮件评分。规范的邮件服务器需要一组匹配记录。

其他用途

  • 日志分析。 满是 IP 的日志很难阅读;PTR 查询可以把 52.84.192.* 变成 cloudfront.net,让模式更明显。
  • 滥用调查。 在运行 WHOIS 之前,PTR 能快速提示 IP 所有者。
  • 地理位置合理性检查。 PTR 常包含区域代码,例如阿姆斯特丹的 ams-、新加坡的 sin-,可帮助核对 GeoIP。
  • 识别 CDN。 *.akamaitechnologies.com*.cloudfront.net*.fastly.net 等主机名能显示谁在为网站提供前端分发。

常见结果形态

结果 含义
NXDOMAIN 不存在 PTR 记录
generic-host-pattern.isp.net ISP 自动生成的 PTR
mail.example.com. 所有者有意配置的 PTR
两条或更多 PTR 记录 技术上有效,但邮件过滤器可能略微不信任

常见问题

ISP 会从大型地址池中分配自动生成的 PTR。动态家庭宽带 IP 通常不允许客户设置自定义 PTR,部分原因是为了减少在家运行邮件服务器。

如果你拥有云服务商或托管机房提供的静态 IP,可以通过其 DNS 面板或委派请求设置。动态家庭线路通常不行。

合法发件人会配置匹配的 PTR,以及能正向解析回同一 IP 的主机名。缺少 PTR 或使用通用 PTR,往往与消费级网络上的垃圾邮件僵尸网络高度相关。

可以,多个 PTR 是有效的。一些邮件过滤器会把它视为轻微负面信号,因此实践中一个 PTR 更清晰。

查询会发送到公共解析器;除显示单次响应外,此工具不会保存查询内容。

相关工具