Ce qu'est le DNS inversé
Le DNS ordinaire transforme un nom en adresse. Le DNS inversé (reverse DNS) fait le chemin contraire : pour 192.0.2.10, un résolveur demande l'enregistrement PTR de 10.2.0.192.in-addr.arpa et, pour IPv6, celui d'un nom construit à partir des 32 chiffres hexadécimaux de l'adresse sous ip6.arpa. L'enregistrement PTR est contrôlé par celui qui détient le bloc d'adresses, en général l'hébergeur ou le fournisseur d'accès, pas par le titulaire du domaine. Vous le définissez dans l'interface de gestion du fournisseur, ou en le lui demandant.
Le DNS inversé confirmé et pourquoi les serveurs de messagerie y tiennent
Quiconque contrôle un bloc d'adresses peut écrire n'importe quel nom dans un enregistrement PTR. Les destinataires vérifient donc aussi l'autre sens : le nom PTR doit renvoyer, par un enregistrement A ou AAAA, à la même adresse. Cette paire s'appelle forward-confirmed reverse DNS (FCrDNS).
Les serveurs de messagerie destinataires s'en servent comme test d'hygiène élémentaire. Une adresse sans enregistrement PTR, ou un nom PTR qui ne renvoie pas à l'adresse, ressemble à une ligne résidentielle ou à un serveur mal configuré, et les grands fournisseurs de messagerie indiquent dans leurs consignes aux expéditeurs que les adresses d'envoi ont besoin d'un DNS direct et inversé valide. Un serveur de messagerie devrait avoir un enregistrement PTR qui nomme un hôte de votre domaine, ce nom d'hôte devrait renvoyer à la même adresse et, idéalement, le serveur se présente sous ce nom dans HELO.
Ce que fait cet outil
Pour une adresse IP, il interroge l'enregistrement PTR, puis résout chaque nom PTR dans le sens direct. Pour un domaine, il recherche d'abord les enregistrements A et AAAA et fait de même pour chaque adresse (huit au plus). Le résultat indique, pour chaque nom : confirmé, discordance, pas d'adresse ou n'a pas pu être vérifié. Une requête en échec n'est jamais présentée comme « aucun enregistrement PTR ». L'outil n'envoie que des requêtes DNS ; il ne se connecte pas à l'adresse.