Qué es el DNS inverso
El DNS ordinario convierte un nombre en una dirección. El DNS inverso hace el camino contrario: para 192.0.2.10 un resolver pide el registro PTR de 10.2.0.192.in-addr.arpa, y para IPv6 el de un nombre formado con los 32 dígitos hexadecimales de la dirección bajo ip6.arpa. El registro PTR lo controla quien tiene asignado el bloque de direcciones, normalmente el proveedor de hosting o de acceso a Internet, no el titular del dominio. Se configura en el panel de control del proveedor o pidiéndoselo.
DNS inverso confirmado (FCrDNS) y por qué importa a los servidores de correo
Quien controla un bloque de direcciones puede escribir cualquier nombre en un registro PTR. Por eso los receptores comprueban también el sentido contrario: el nombre PTR debe resolver, mediante un registro A o AAAA, de vuelta a la misma dirección. Ese par se llama forward-confirmed reverse DNS (FCrDNS).
Los servidores de correo receptores lo usan como prueba básica de higiene. Una dirección sin registro PTR, o un nombre PTR que no resuelve de vuelta, parece una línea residencial o un servidor mal configurado, y los grandes proveedores de buzones indican en sus directrices para remitentes que las direcciones de envío necesitan DNS directo e inverso válidos. Un servidor de correo debería tener un registro PTR que nombre un host de su dominio, ese nombre de host debería resolver a la misma dirección y, a ser posible, el servidor se presenta con ese nombre en HELO.
Qué hace esta herramienta
Para una dirección IP consulta el registro PTR y después resuelve en sentido directo cada nombre PTR. Para un dominio busca primero los registros A y AAAA y hace lo mismo con cada dirección (hasta ocho). El resultado indica para cada nombre: confirmado, no coincide, sin dirección o no se pudo comprobar. Una consulta fallida nunca se presenta como «sin registro PTR». La herramienta solo envía consultas DNS; no se conecta a la dirección.