Skip to main contentSkip to footer

Reverse DNS avec confirmation directe

Vérifiez l'enregistrement PTR d'une adresse IPv4 ou IPv6 et, surtout, s'il est toujours valide à l'issue du trajet retour. Gratuit, sans compte, aucune donnée enregistrée.

Find the PTR record of an IPv4 or IPv6 address and check whether that name resolves back to the same address. Enter a hostname to check every address behind it.

Forward-confirmed reverse DNS means the PTR record of an IP address names a host, and that host resolves back to the same IP address. The reportedIP Reverse DNS Lookup checks both directions in one pass and, when they disagree, names the addresses the PTR host actually serves.

Fonctionnement de cet outil et ses limites

The address is turned into its reverse name under in-addr.arpa for IPv4 or ip6.arpa for IPv6 and queried for a PTR record. Every name that comes back is then resolved forward, A and AAAA, and the full answer set is compared against the address that was asked about. The address is confirmed as soon as one PTR name resolves back to it.

The complete answer set matters: a PTR host is often shared by several addresses. 8.8.8.8 has the PTR name dns.google, and dns.google answers with 8.8.8.8 and 8.8.4.4 plus two IPv6 addresses. A check that compared only the first answer would call half of that pool unconfirmed. Addresses are compared in their binary form, so the many ways of writing one IPv6 address all count as the same address.

A PTR record can only be published by whoever holds the IP address block, normally the hosting or transit provider, not by the owner of the domain. A missing or unconfirmed PTR record is one of the most common reasons a mail server is rejected or filtered, which is why the result explains the state instead of only marking it.

Que signifie réellement un Reverse DNS confirmé en amont ?

Une recherche inverse répond à une question : quel nom le propriétaire de cette adresse publie-t-il pour celle-ci ? Ce nom correspond à l’enregistrement PTR. En soi, cela ne prouve rien, car le propriétaire d’une adresse peut publier n’importe quel nom, y compris celui qui appartient à quelqu’un d’autre.

La vérification qui compte est le parcours inverse. Prenez le nom figurant dans l’enregistrement PTR, recherchez ses enregistrements A et AAAA, et vérifiez si l’adresse de départ figure parmi eux. Si c’est le cas, les deux parties de la paire concordent et le nom est confirmé. Si ce n’est pas le cas, l’enregistrement PTR n’est qu’une affirmation non étayée. Les serveurs de réception de courrier, les services de signalement d’abus et les outils d’analyse des journaux effectuent tous cette deuxième étape, c’est pourquoi un enregistrement PTR seul ne suffit pas.

Pourquoi un serveur de messagerie est-il refusé pour cette raison ?

Un serveur de messagerie émetteur dépourvu d’un enregistrement PTR confirmé est la raison la plus courante pour laquelle un message est rejeté dès la phase de connexion, avant même que son contenu ne soit examiné. Les grands fournisseurs considèrent un enregistrement inversé manquant ou non confirmé comme le signe d’un hôte compromis ou d’une connexion grand public, car c’est généralement le cas.

La solution ne dépend pas uniquement de vous : l’enregistrement PTR relève de la responsabilité du propriétaire du bloc d’adresses ; c’est donc votre hébergeur ou votre FAI qui le configure. Ce qui relève de votre responsabilité, c’est de faire en sorte que l’enregistrement direct corresponde à celui-ci.

Ce que cet outil vérifie

1. Saisie
: saisissez une adresse IPv4, une adresse IPv6 ou un nom d’hôte. Un nom d’hôte est résolu en tous ses enregistrements A et AAAA, et chaque adresse est vérifiée séparément, car un hôte à double pile peut être correct sur un protocole et défectueux sur l’autre.

2. Recherche PTR
: l’adresse est convertie en son nom inversé, puis interrogée. IPv4 utilise les octets inversés sous in-addr.arpa, tandis qu’IPv6 utilise les 32 nibbles inversés sous ip6.arpa.

3. Confirmation directe
Chaque nom renvoyé par l’enregistrement PTR est résolu à nouveau, et l’ensemble complet de ses enregistrements A et AAAA est comparé à l’adresse d’origine. Un hôte derrière un système de round robin répond avec plusieurs adresses ; par conséquent, ne comparer que la première reviendrait à considérer des configurations correctes comme défaillantes.

4. La divergence
Lorsque la paire ne correspond pas, le résultat indique les adresses vers lesquelles l’enregistrement PTR pointe réellement. C’est ce qui vous permet de savoir si vous êtes face à un enregistrement obsolète, à une entrée inverse partagée ou à un nom qui ne vous a jamais appartenu.