ค้นหา DNS ย้อนกลับ
ป้อนที่อยู่ IPv4 หรือ IPv6 แล้วการค้นหาจะส่งคืนระเบียน PTR ซึ่งคือ hostname ที่เจ้าของ IP ผูกไว้กับที่อยู่นั้น ไม่ใช่ทุก IP จะมี PTR และการไม่มี PTR พบได้บ่อยในเครือข่ายมือถือและอินเทอร์เน็ตบ้าน เซิร์ฟเวอร์อีเมลที่ตั้งค่าดีควรมี DNS แบบ forward และ reverse ที่ตรงกันเสมอ จึงทำให้ระเบียน PTR สำคัญต่อการกรองสแปม
DNS ย้อนกลับทำงานอย่างไร
-
1
จัดรูปแบบคำค้น
IPv4 4.3.2.1 จะกลายเป็น 1.2.3.4.in-addr.arpa ส่วน IPv6 ใช้ชื่อ .ip6.arpa ที่กลับลำดับแต่ละ nibble
-
2
ค้นหา PTR
คำค้น DNS จะขอระเบียน PTR ที่ชื่อซึ่งถูกกลับลำดับแล้ว
-
3
รับคำตอบจากแหล่งที่มีอำนาจ
คำตอบมาจากโซน DNS ที่ ISP หรือเจ้าของบล็อก IP ควบคุม ไม่ใช่จากเจ้าของโดเมน
-
4
ตรวจสอบการ resolve แบบ forward
ในการตั้งค่าที่ถูกต้อง hostname ใน PTR ควร resolve กลับไปยัง IP เดิมผ่านระเบียน A หรือ AAAA
โครงสร้าง .in-addr.arpa
DNS ย้อนกลับใช้โดเมนระดับบนพิเศษ ที่อยู่ IPv4 อย่าง 192.0.2.15 จะกลายเป็นชื่อคำค้น 15.2.0.192.in-addr.arpa การเรียง octet ถูกกลับลำดับเพราะ DNS เป็นลำดับชั้นจากขวาไปซ้าย ดังนั้น prefix ที่ใหญ่กว่า (192) จึงอยู่ใกล้ root มากกว่า host (15)
สำหรับ IPv6 จะกลับลำดับทุก nibble (4 บิต):
2001:db8::1 → 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.8.b.d.0.1.0.0.2.ip6.arpa
ใครเป็นผู้ควบคุมระเบียน PTR
ต่างจาก DNS แบบ forward โดยทั่วไปคุณไม่ได้ควบคุม PTR ของตัวเองโดยตรง เจ้าของบล็อก IP ซึ่งมักเป็น ISP หรือผู้ให้บริการคลาวด์ จะควบคุมโซน in-addr.arpa และมอบหมายหรือกำหนด PTR ให้คุณ
- ISP สำหรับบ้าน: มักใช้ PTR ที่สร้างอัตโนมัติ เช่น
c-76-102-34-150.hsd1.ca.comcast.netโดยทั่วไปเปลี่ยนไม่ได้ - ผู้ให้บริการคลาวด์: AWS, GCP และ Azure มี console หรือ API สำหรับตั้งค่า PTR แบบกำหนดเองให้ Elastic IP ที่คุณเป็นเจ้าของ
- Colocation: ผู้ให้บริการอาจรองรับการมอบหมาย DNS โดยมักทำผ่านแบบฟอร์ม LOA หรือ ticket สนับสนุน
ทำไม PTR จึงสำคัญกับอีเมล
ผู้รับอีเมล เช่น Gmail, Outlook, Fastmail และตัวกรององค์กรรายใหญ่ จะตรวจสอบว่า:
- IP ที่ส่งมีระเบียน PTR หรือไม่
- hostname ใน PTR เมื่อ resolve แบบ forward แล้วกลับไปยัง IP เดิมหรือไม่
- HELO/EHLO ตรงกับ PTR หรือไม่
PTR ที่หายไป การจับคู่ forward-reverse ที่ไม่ตรงกัน หรือ PTR ทั่วไปจาก ISP เช่น *.dsl. และ *.cable. จะเพิ่มคะแนนสแปม เซิร์ฟเวอร์อีเมลที่ดีควรมีคู่ที่ตรงกัน
การใช้งานอื่น
- วิเคราะห์ log log ที่เต็มไปด้วย IP อ่านยาก การค้นหา PTR เปลี่ยน
52.84.192.*เป็นcloudfront.netทำให้เห็นรูปแบบได้ง่ายขึ้น - ตรวจสอบการใช้งานผิดปกติ PTR ให้เบาะแสเร็วเกี่ยวกับเจ้าของ IP ก่อนรัน WHOIS
- ตรวจสอบความสมเหตุสมผลของภูมิศาสตร์ PTR มักมีรหัสภูมิภาค เช่น
ams-สำหรับอัมสเตอร์ดัม หรือsin-สำหรับสิงคโปร์ ซึ่งช่วยเทียบกับ GeoIP - ระบุ CDN hostname อย่าง
*.akamaitechnologies.com,*.cloudfront.netและ*.fastly.netบอกได้ว่าใครอยู่หน้าสุดในการให้บริการเว็บไซต์
รูปแบบผลลัพธ์ที่พบบ่อย
| ผลลัพธ์ | ความหมาย |
|---|---|
NXDOMAIN |
ไม่มีระเบียน PTR |
generic-host-pattern.isp.net |
PTR ที่ ISP สร้างอัตโนมัติ |
mail.example.com. |
PTR ที่เจ้าของตั้งค่าอย่างมีวัตถุประสงค์ |
| มีระเบียน PTR สองรายการขึ้นไป | ใช้ได้ตามมาตรฐาน แต่ตัวกรองอีเมลอาจไว้วางใจน้อยลงเล็กน้อย |
คำถามที่พบบ่อย
ISP จะกำหนด PTR ที่สร้างอัตโนมัติจาก pool ขนาดใหญ่ โดยทั่วไปไม่ให้ลูกค้าตั้ง PTR เองบน IP บ้านแบบ dynamic ส่วนหนึ่งเพื่อไม่สนับสนุนการรันเซิร์ฟเวอร์อีเมลจากบ้าน
ได้ หากคุณมี IP แบบ static จากผู้ให้บริการคลาวด์หรือ colocation โดยตั้งผ่านแผง DNS หรือคำขอมอบหมาย แต่บนอินเทอร์เน็ตบ้านแบบ dynamic มักทำไม่ได้
ผู้ส่งที่ถูกต้องจะตั้ง PTR ที่ตรงกัน และ hostname ที่ resolve แบบ forward กลับมายัง IP เดิม PTR ที่ไม่มีหรือเป็นแบบทั่วไปสัมพันธ์กับ botnet สแปมบนเครือข่ายผู้ใช้ทั่วไปอย่างมาก
ได้ หลาย PTR ถือว่าใช้ได้ แต่ตัวกรองอีเมลบางตัวมองเป็นสัญญาณลบเล็กน้อย ดังนั้นในทางปฏิบัติ PTR เดียวจะสะอาดกว่า
คำค้นถูกส่งไปยัง public resolver และเครื่องมือนี้ไม่เก็บข้อมูลนอกเหนือจากคำตอบครั้งเดียวที่แสดง
เครื่องมือที่เกี่ยวข้อง
ตัวตรวจสอบ API Endpoint
ทดสอบ endpoint แบบ HTTP หรือ HTTPS ที่อนุญาต CORS จากเบราว์เซอร์ พร้อมดูสถานะสุดท้าย เฮดเดอร์ที่เปิดเผย เวลา และตัวอย่างเนื้อหาแบบจำกัดขนาด
เครื่องตรวจสอบข้อมูล DMARC
สอบถามข้อมูลบันทึก DMARC TXT ของโดเมนใดๆ และวิเคราะห์นโยบาย การจัดเรียงข้อมูล ที่อยู่สำหรับการรายงานผล และอัตราการบังคับใช้ในรูปแบบที่อ่านเข้าใจได้ง่าย
โดเมนไปยัง IP
แปลงชื่อโดเมนทุกชื่อให้เป็นที่อยู่ IPv4 (ประเภท A) และ IPv6 (ประเภท AAAA) แล้วนำไปใช้ในเครื่องมือเครือข่ายใดก็ได้
เครื่องคิดเลข CIDR
คำนวณที่อยู่เครือข่าย การออกอากาศ ช่วงโฮสต์ IP ที่ใช้งานได้ และซับเน็ตมาสก์สำหรับบล็อก IPv4 CIDR
เครื่องมือตรวจสอบอายุโดเมน
ตรวจสอบว่าโดเมนนั้นถูกลงทะเบียนครั้งแรกเมื่อใด รวมถึงอายุของโดเมนในหน่วยปี เดือน และวัน โดยใช้ข้อมูลจาก WHOIS ของระบบจดทะเบียน
เครื่องตรวจสอบอีเมลที่เกี่ยวข้องกับการรั่วไหลของข้อมูล
ตรวจสอบว่าที่อยู่อีเมลดังกล่าวปรากฏในเหตุการณ์การรั่วไหลของข้อมูลที่ทราบแล้วหรือไม่ ตรวจสอบว่าข้อมูลนี้ถูกเปิดเผยในกรณีใดบ้าง และทราบว่าควรเปลี่ยนแปลงข้อมูลส่วนใดก่อน
เครื่องมือนี้มีให้บริการในภาษาอื่น
- Búsqueda DNS inversa [ES]
- Recherche DNS inversée [FR]
- Pencarian DNS Terbalik [ID]
- Omvänd DNS-sökning [SV]
- 逆引きDNS検索 [JA]
- 역방향 DNS 조회 [KO]
- Reverse DNS-lookup [NL]
- Tra cứu DNS ngược [VI]
- بحث DNS عكسي [AR]
- Reverse-DNS-Abfrage [DE]
- Wyszukiwanie reverse DNS [PL]
- Consulta DNS reversa [PT]
- Reverse DNS Lookup [EN]
- Ricerca DNS inversa [IT]
- Обратный DNS-поиск [RU]
- Ters DNS sorgulama [TR]
- 反向 DNS 查询 [ZH]