Recherche DNS inversée

Recherche DNS inversée

Saisissez une adresse IPv4 ou IPv6 : la recherche renvoie l’enregistrement PTR, c’est-à-dire le nom d’hôte que le propriétaire de l’adresse IP lui a associé. Toutes les IP n’ont pas de PTR ; son absence est fréquente sur les réseaux mobiles et grand public. Un serveur mail correctement configuré possède toujours une paire DNS directe et inverse cohérente, d’où l’importance des PTR pour le filtrage antispam.

Fonctionnement du DNS inversé

  1. 1

    Formater la requête

    IPv4 4.3.2.1 devient 1.2.3.4.in-addr.arpa. IPv6 utilise un nom .ip6.arpa avec les nibbles inversés.

  2. 2

    Interroger le PTR

    Une requête DNS demande l’enregistrement PTR à ce nom inversé.

  3. 3

    Recevoir la réponse faisant autorité

    La réponse vient de la zone DNS contrôlée par le FAI ou le détenteur du bloc IP, pas par le propriétaire du domaine.

  4. 4

    Vérifier la résolution directe

    Dans une configuration saine, le nom d’hôte du PTR se résout à nouveau vers l’IP d’origine via un enregistrement A ou AAAA.

L’arbre .in-addr.arpa

Le DNS inversé utilise un domaine de premier niveau spécial. Une adresse IPv4 comme 192.0.2.15 devient le nom de requête 15.2.0.192.in-addr.arpa. Les octets sont inversés parce que DNS est hiérarchique de droite à gauche : le préfixe le plus large (192) est plus proche de la racine que l’hôte (15).

Pour IPv6, chaque nibble (4 bits) est inversé :

2001:db8::1  →  1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.8.b.d.0.1.0.0.2.ip6.arpa

Qui contrôle l’enregistrement PTR

Contrairement au DNS direct, vous ne contrôlez généralement pas votre propre PTR. Le propriétaire du bloc IP, souvent votre FAI ou votre fournisseur cloud, contrôle la zone in-addr.arpa et délègue ou définit les PTR pour vous.

  • FAI résidentiel : PTR souvent généré automatiquement, par exemple c-76-102-34-150.hsd1.ca.comcast.net. Il n’est généralement pas modifiable.
  • Fournisseurs cloud : AWS, GCP et Azure proposent une console ou une API pour définir un PTR personnalisé sur les Elastic IP que vous possédez.
  • Colocation : le fournisseur peut prendre en charge la délégation DNS, souvent via un formulaire LOA ou un ticket.

Pourquoi le PTR compte pour l’e-mail

Les destinataires de courrier, comme Gmail, Outlook, Fastmail et les grands filtres d’entreprise, vérifient :

  1. L’IP d’envoi possède-t-elle un enregistrement PTR ?
  2. Le nom d’hôte du PTR se résout-il en DNS direct vers la même IP ?
  3. HELO/EHLO correspond-il au PTR ?

Un PTR absent, une résolution directe-inverse incohérente ou un PTR générique attribué par le FAI, comme *.dsl. ou *.cable., augmente le score de spam. Les serveurs mail propres doivent avoir une paire correspondante.

Autres usages

  • Analyse des journaux. Des journaux remplis d’IP sont difficiles à lire ; les recherches PTR transforment 52.84.192.* en cloudfront.net, ce qui rend les tendances visibles.
  • Investigation d’abus. Le PTR donne un indice rapide sur le propriétaire de l’IP avant de lancer un WHOIS.
  • Contrôle de cohérence géographique. Les PTR contiennent souvent des codes de région comme ams- pour Amsterdam ou sin- pour Singapour, utiles pour recouper GeoIP.
  • Identification de CDN. Des noms d’hôte comme *.akamaitechnologies.com, *.cloudfront.net et *.fastly.net indiquent qui sert le site en façade.

Formes courantes de résultat

Résultat Signification
NXDOMAIN Aucun enregistrement PTR n’existe
generic-host-pattern.isp.net PTR généré automatiquement par le FAI
mail.example.com. PTR volontaire configuré par le propriétaire
Deux enregistrements PTR ou plus Valide, mais les filtres mail s’en méfient légèrement

Questions fréquentes

Votre FAI attribue un PTR généré automatiquement depuis un grand pool. Il n’autorise généralement pas les clients à définir des PTR personnalisés sur des IP résidentielles dynamiques, notamment pour décourager les serveurs mail à domicile.

Oui si vous disposez d’une IP statique chez un fournisseur cloud ou de colocation, via son panneau DNS ou une demande de délégation. Sur une ligne résidentielle dynamique, non.

Les expéditeurs légitimes configurent un PTR correspondant et un nom d’hôte qui se résout vers la même IP. Un PTR absent ou générique est fortement corrélé aux botnets de spam sur lignes grand public.

Oui, plusieurs PTR sont valides. Certains filtres mail les considèrent comme un signal légèrement négatif ; en pratique, un seul PTR est plus propre.

La requête est envoyée à un résolveur public et cet outil ne la conserve pas au-delà de la réponse affichée.

Outils similaires