Tra cứu DNS ngược

Tra cứu Reverse DNS

Nhập địa chỉ IPv4 hoặc IPv6, công cụ sẽ trả về bản ghi PTR: hostname mà chủ sở hữu IP đã gắn với địa chỉ đó. Không phải IP nào cũng có PTR; việc thiếu PTR khá phổ biến trên mạng di động và đường truyền gia đình. Máy chủ email được cấu hình tốt luôn có cặp DNS xuôi và ngược khớp nhau, vì vậy bản ghi PTR rất quan trọng với bộ lọc spam.

DNS ngược hoạt động như thế nào

  1. 1

    Định dạng truy vấn

    IPv4 4.3.2.1 trở thành 1.2.3.4.in-addr.arpa. IPv6 dùng tên .ip6.arpa với các nibble đảo ngược.

  2. 2

    Truy vấn PTR

    Truy vấn DNS yêu cầu bản ghi PTR tại tên đã đảo ngược đó.

  3. 3

    Nhận câu trả lời có thẩm quyền

    Câu trả lời đến từ vùng DNS do ISP hoặc chủ sở hữu khối IP kiểm soát, không phải từ chủ sở hữu tên miền.

  4. 4

    Kiểm tra phân giải xuôi

    Trong cấu hình lành mạnh, hostname trong PTR sẽ phân giải ngược lại về IP ban đầu qua bản ghi A hoặc AAAA.

Cây .in-addr.arpa

DNS ngược dùng một tên miền cấp cao đặc biệt. Địa chỉ IPv4 192.0.2.15 trở thành tên truy vấn 15.2.0.192.in-addr.arpa. Các octet được đảo ngược vì DNS có cấu trúc phân cấp từ phải sang trái: tiền tố lớn hơn (192) nằm gần gốc hơn host (15).

Với IPv6, từng nibble (4 bit) được đảo ngược:

2001:db8::1  →  1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.8.b.d.0.1.0.0.2.ip6.arpa

Ai kiểm soát bản ghi PTR

Khác với DNS xuôi, bạn thường không trực tiếp sở hữu PTR của mình. Chủ sở hữu khối IP, thường là ISP hoặc nhà cung cấp cloud, kiểm soát vùng in-addr.arpa và ủy quyền hoặc thiết lập PTR thay cho bạn.

  • ISP gia đình: thường dùng PTR tạo tự động như c-76-102-34-150.hsd1.ca.comcast.net. Thông thường không thể thay đổi.
  • Nhà cung cấp cloud: AWS, GCP và Azure đều có console hoặc API để đặt PTR tùy chỉnh cho Elastic IP mà bạn sở hữu.
  • Colocation: nhà cung cấp có thể hỗ trợ ủy quyền DNS, thường qua biểu mẫu LOA hoặc ticket hỗ trợ.

Vì sao PTR quan trọng với email

Các bên nhận email như Gmail, Outlook, Fastmail và những bộ lọc doanh nghiệp lớn kiểm tra:

  1. IP gửi có bản ghi PTR không?
  2. Hostname trong PTR khi phân giải xuôi có quay về đúng IP đó không?
  3. HELO/EHLO có khớp với PTR không?

Thiếu PTR, DNS xuôi-ngược không khớp, hoặc PTR chung do ISP gán như *.dsl.*.cable. sẽ làm tăng điểm spam. Máy chủ email chuẩn cần một cặp khớp nhau.

Cách dùng khác

  • Phân tích log. Log đầy địa chỉ IP rất khó đọc; tra cứu PTR biến 52.84.192.* thành cloudfront.net, giúp mẫu hình hiện rõ hơn.
  • Điều tra lạm dụng. PTR cho biết nhanh manh mối về chủ sở hữu IP trước khi chạy WHOIS.
  • Kiểm tra hợp lý địa lý. PTR thường chứa mã vùng như ams- cho Amsterdam hoặc sin- cho Singapore, hỗ trợ đối chiếu với GeoIP.
  • Nhận diện CDN. Hostname như *.akamaitechnologies.com, *.cloudfront.net*.fastly.net cho thấy ai đang đứng trước để phục vụ website.

Các dạng kết quả thường gặp

Kết quả Ý nghĩa
NXDOMAIN Không tồn tại bản ghi PTR
generic-host-pattern.isp.net PTR do ISP tạo tự động
mail.example.com. PTR có chủ đích do chủ sở hữu cấu hình
Hai hoặc nhiều bản ghi PTR Hợp lệ, nhưng bộ lọc email có thể hơi kém tin cậy

Câu hỏi thường gặp

ISP gán một PTR tạo tự động từ một nhóm lớn. Họ thường không cho khách hàng đặt PTR tùy chỉnh trên IP dân dụng động, một phần để hạn chế việc chạy máy chủ email tại nhà.

Nếu bạn có IP tĩnh từ nhà cung cấp cloud hoặc colocation thì có, qua bảng DNS của họ hoặc yêu cầu ủy quyền. Với đường truyền dân dụng động thì không.

Người gửi hợp lệ cấu hình PTR khớp và hostname phân giải xuôi về cùng IP. PTR thiếu hoặc quá chung có tương quan mạnh với botnet spam chạy trên đường truyền người dùng phổ thông.

Có, nhiều PTR là hợp lệ. Một số bộ lọc email coi đây là tín hiệu hơi tiêu cực, nên trên thực tế một PTR sẽ gọn hơn.

Truy vấn được gửi tới resolver công cộng và công cụ này không lưu ngoài phản hồi duy nhất được hiển thị.

Công cụ liên quan