Что такое обратный DNS
Обычный DNS превращает имя в адрес. Обратный DNS работает в другую сторону: для 192.0.2.10 резолвер запрашивает PTR-запись имени 10.2.0.192.in-addr.arpa, а для IPv6 — имени, составленного из 32 шестнадцатеричных цифр адреса в зоне ip6.arpa. PTR-записью управляет тот, кому принадлежит блок адресов, обычно хостинг-провайдер или интернет-провайдер, а не владелец домена. Задать её можно в панели управления провайдера или по запросу к нему.
FCrDNS и почему он важен почтовым серверам
Тот, кто управляет блоком адресов, может вписать в PTR-запись любое имя. Поэтому получатели проверяют и обратное направление: PTR-имя должно через A- или AAAA-запись разрешаться в тот же адрес. Такая пара называется forward-confirmed reverse DNS (FCrDNS), то есть обратная запись, подтверждённая прямой.
Принимающие почтовые серверы используют это как базовую проверку гигиены. Адрес без PTR-записи или с PTR-именем, которое не разрешается обратно, выглядит как домашнее подключение или неправильно настроенный сервер, а крупные почтовые провайдеры в своих требованиях к отправителям пишут, что отправляющим адресам нужны корректные прямая и обратная записи DNS. У почтового сервера должна быть PTR-запись с именем хоста в вашем домене, это имя хоста должно разрешаться в тот же адрес, и в идеале сервер представляется этим именем в HELO.
Что делает этот инструмент
Для IP-адреса он запрашивает PTR-запись, а затем разрешает каждое PTR-имя в прямом направлении. Для домена он сначала находит A- и AAAA-записи и делает то же самое для каждого адреса (не более восьми). Результат для каждого имени: подтверждено, не совпадает, нет адреса или не удалось проверить. Неудавшийся запрос никогда не выдаётся за «нет PTR-записи». Инструмент отправляет только DNS-запросы, к самому адресу он не подключается.