Qu'est-ce que le DNS inverse ?

Le DNS inverse consiste à rechercher le nom d'hôte qui correspond à une adresse IP, à l'inverse de la recherche habituelle du nom vers l'adresse. Il utilise les enregistrements PTR des zones in-addr.arpa et ip6.arpa.

Pour trouver le nom de 192.0.2.10, un résolveur inverse les octets, ajoute in-addr.arpa et demande un enregistrement PTR pour 10.2.0.192.in-addr.arpa. IPv6 fonctionne de la même façon, chaque chiffre hexadécimal formant une étiquette distincte sous ip6.arpa. Les zones inverses sont déléguées en suivant l'allocation des adresses IP, des registres régionaux jusqu'au fournisseur qui détient le bloc.

C'est pourquoi le nom d'hôte que vous voyez est choisi par l'opérateur du réseau. Un serveur web mutualisé a un seul enregistrement PTR, en général un nom générique du fournisseur, quel que soit le nombre de sites qu'il héberge. Le DNS inverse vous renseigne donc sur le réseau dans lequel se trouve une adresse, pas sur les sites qui y tournent.

Il sert dans les contrôles des serveurs de messagerie, où une adresse sans enregistrements direct et inverse cohérents est traitée avec méfiance, et il rend lisibles les journaux et les sorties de traceroute. Un PTR absent ou générique est normal pour de l'hébergement web et ne pose problème que pour les serveurs qui envoient des e-mails.

Exemple

192.0.2.10    →  10.2.0.192.in-addr.arpa
2001:db8::10  →  0.1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.8.b.d.0.1.0.0.2.ip6.arpa

Vérifier

Voyez ce que cela donne sur un vrai domaine (DNS inverse (rDNS)) :

IP et hébergement