Was Reverse DNS ist
Gewöhnliches DNS macht aus einem Namen eine Adresse. Reverse DNS geht den umgekehrten Weg: Für 192.0.2.10 fragt ein Resolver nach dem PTR-Record von 10.2.0.192.in-addr.arpa, bei IPv6 nach einem Namen unter ip6.arpa, der aus den 32 Hexadezimalziffern der Adresse gebildet wird. Über den PTR-Record bestimmt, wer den Adressblock hält, in der Regel der Hosting-Anbieter oder der Internetanbieter, nicht der Inhaber der Domain. Sie setzen ihn in der Verwaltungsoberfläche des Anbieters oder bitten den Anbieter darum.
Forward-confirmed Reverse DNS und warum Mailserver darauf achten
Wer einen Adressblock kontrolliert, kann jeden beliebigen Namen in einen PTR-Record schreiben. Empfänger prüfen deshalb auch die Gegenrichtung: Der PTR-Name muss über einen A- oder AAAA-Record wieder auf dieselbe Adresse auflösen. Dieses Paar heißt Forward-confirmed Reverse DNS (FCrDNS), also vorwärts bestätigtes Reverse DNS.
Empfangende Mailserver nutzen es als grundlegenden Hygienetest. Eine Adresse ohne PTR-Record oder ein PTR-Name, der nicht zurück auflöst, sieht nach einem Privatanschluss oder einem falsch konfigurierten Server aus, und große Postfach-Anbieter schreiben in ihren Absenderrichtlinien, dass sendende Adressen gültiges Forward- und Reverse-DNS brauchen. Ein Mailserver sollte einen PTR-Record haben, der einen Host in Ihrer Domain nennt, dieser Hostname sollte auf dieselbe Adresse auflösen, und im Idealfall meldet sich der Server im HELO mit diesem Namen.
Was dieses Tool tut
Bei einer IP-Adresse fragt es den PTR-Record ab und löst anschließend jeden PTR-Namen vorwärts auf. Bei einer Domain ermittelt es zuerst die A- und AAAA-Records und verfährt mit jeder Adresse (bis zu acht) genauso. Das Ergebnis lautet für jeden Namen: bestätigt, Abweichung, keine Adresse oder konnte nicht geprüft werden. Eine fehlgeschlagene Abfrage wird nie als „kein PTR-Record“ gemeldet. Das Tool sendet ausschließlich DNS-Abfragen. Eine Verbindung zur Adresse baut es nicht auf.