Zum Inhalt springen

Netzwerkwerkzeuge

Reverse-DNS-Abfrage

Finden Sie den Hostnamen, auf den eine IP-Adresse zurück auflöst.

Reverse-DNS-Abfrage

Nur eine Adresse — Hostnamen gehören in die DNS-Prüfung .

Probieren Sie:

Eine Reverse-Abfrage geht von einer IP-Adresse aus und fragt, welchen Namen sie über einen PTR-Record angibt.

Die meisten Adressen im Internet haben keinen PTR-Record; eine leere Antwort ist deshalb meist richtig und kein Fehler.

Was ein PTR-Record ist und warum er rückwärts läuft

Eine gewöhnliche DNS-Abfrage geht von einem Namen aus und liefert eine Adresse. Die umgekehrte macht das Gegenteil: Sie geht von einer Adresse aus und fragt nach dem Namen, den sie angibt. Dieser Name steht in einem PTR-Record, und wer ihn kontrolliert, ist nicht die Inhaberschaft der Domain, sondern wem der Adressblock zugeteilt ist — in der Regel der Anbieter oder der Betreiber des Rechenzentrums.

Dieser Unterschied in der Zuständigkeit erklärt fast alles Weitere. Sie können Ihre Domain ohne fremde Erlaubnis auf jede Adresse zeigen lassen, aber Sie können keinen PTR für eine Adresse veröffentlichen, die Sie nicht verwalten. Deshalb dürfen Vorwärts- und Rückwärtsauflösung völlig normal auseinanderfallen.

Wie das Ergebnis zu lesen ist

Erscheint ein Name, hat die Adresse einen veröffentlichten PTR-Record. Ist die Antwort leer, existiert die Adresse und niemand hat einen Namen für sie veröffentlicht — bei den meisten Privatanschlüssen üblich und kein Hinweis auf ein Problem. Liegt ein Fehler vor, konnte die Abfrage nicht abgeschlossen werden: Der Resolver hat nicht rechtzeitig geantwortet, die Antwort verweigert oder einen Fehler gemeldet.

Die Unterscheidung ist wichtig. „Kein PTR“ und „konnte nicht geprüft werden“ führen zu gegenteiligen Schlüssen: Das erste ist eine Aussage über die Adresse, das zweite eine über die Abfrage. IPGet hält beides getrennt, statt es gemeinsam als Abwesenheit auszugeben.

Das Werkzeug nimmt nur öffentliche IP-Adressen an. Private und reservierte werden abgelehnt, denn eine Abfrage von unserem Server aus sagte nichts Nützliches über Ihr Netz aus.

Warum das bei E-Mail zählt und was es nicht beweist

Viele Mailserver prüfen den PTR-Record der sendenden Seite und misstrauen jenen, die keinen haben oder deren Name nicht auf dieselbe Adresse zurück auflöst. Diese Hin-und-zurück-Prüfung ist der übliche Grund, warum ein frisch aufgesetzter Mailserver abgewiesen wird: Entweder fehlt der PTR, oder er zeigt auf einen allgemeinen Namen des Anbieters.

Ein PTR beweist aber weder Eigentum noch Identität. Er zeigt nur den Namen, den die verwaltende Stelle des Blocks veröffentlichen wollte, und das kann jeder Name sein. Als Beleg dafür, wem ein Server gehört, taugt er nicht.

Häufige Fragen

Warum hat meine Adresse keinen PTR-Record?

Weil nur der Betreiber des Adressblocks einen veröffentlichen kann. Bei Privatanschlüssen ist das entweder ein allgemeiner Name des Anbieters oder gar keiner.

Beweist ein PTR-Record, wem eine Adresse gehört?

Nein. Er zeigt nur den Namen, den die verwaltende Stelle eingetragen hat; das kann ein beliebiger Name sein.

Warum wird meine Mail ohne PTR abgelehnt?

Weil viele Mailserver eine Hin-und-zurück-Prüfung durchführen. Ohne PTR oder ohne passende Rückauflösung stufen sie den Absender als unzuverlässig ein.