Búsqueda DNS inversa

Búsqueda inversa de DNS

Introduce una dirección IPv4 o IPv6 y la consulta devolverá el registro PTR: el nombre de host que el propietario de la IP ha asociado a esa dirección. No todas las IP tienen PTR; es habitual que falte en redes móviles y conexiones domésticas. Un servidor de correo bien configurado siempre tiene una pareja coherente de DNS directo e inverso, por eso los PTR importan para los filtros antispam.

Cómo funciona el DNS inverso

  1. 1

    Formatear la consulta

    IPv4 4.3.2.1 se convierte en 1.2.3.4.in-addr.arpa. IPv6 usa un nombre .ip6.arpa con los nibbles invertidos.

  2. 2

    Consultar el PTR

    Una consulta DNS pide el registro PTR en ese nombre invertido.

  3. 3

    Obtener la respuesta autoritativa

    La respuesta viene de la zona DNS que controla el ISP o propietario del bloque IP, no del propietario del dominio.

  4. 4

    Comprobar el DNS directo

    En una configuración sana, el nombre de host del PTR resuelve de vuelta a la IP original mediante un registro A o AAAA.

El árbol .in-addr.arpa

El DNS inverso utiliza un dominio de nivel superior especial. Una dirección IPv4 como 192.0.2.15 se convierte en el nombre de consulta 15.2.0.192.in-addr.arpa. Los octetos se invierten porque DNS es jerárquico de derecha a izquierda: el prefijo mayor (192) queda más cerca de la raíz que el host (15).

En IPv6 se invierte cada nibble (4 bits):

2001:db8::1  →  1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.8.b.d.0.1.0.0.2.ip6.arpa

Quién controla el registro PTR

A diferencia del DNS directo, normalmente no controlas tu propio PTR. El propietario del bloque IP, normalmente tu ISP o proveedor cloud, controla la zona in-addr.arpa y delega o configura los PTR en tu nombre.

  • ISP doméstico: suele asignar PTR generados automáticamente como c-76-102-34-150.hsd1.ca.comcast.net. Normalmente no se pueden cambiar.
  • Proveedores cloud: AWS, GCP y Azure ofrecen consola o API para configurar un PTR personalizado en las Elastic IP que posees.
  • Colocation: el proveedor puede admitir delegación DNS, a menudo mediante formulario LOA o ticket de soporte.

Por qué el PTR importa en el correo

Los receptores de correo, como Gmail, Outlook, Fastmail y los principales filtros corporativos, comprueban:

  1. ¿La IP emisora tiene un registro PTR?
  2. ¿El nombre de host del PTR resuelve por DNS directo a la misma IP?
  3. ¿HELO/EHLO coincide con el PTR?

Un PTR ausente, una resolución directa-inversa incoherente o PTR genéricos asignados por el ISP, por ejemplo *.dsl. o *.cable., elevan la puntuación de spam. Los servidores de correo correctos necesitan una pareja que coincida.

Otros usos

  • Análisis de logs. Los logs llenos de IP son ruidosos; las consultas PTR convierten 52.84.192.* en cloudfront.net, lo que deja ver patrones.
  • Investigación de abuso. El PTR da una pista rápida sobre el propietario de la IP antes de ejecutar un WHOIS.
  • Comprobación de geolocalización. Los PTR suelen contener códigos regionales como ams- para Ámsterdam o sin- para Singapur, útiles para contrastar GeoIP.
  • Identificación de CDN. Hostnames como *.akamaitechnologies.com, *.cloudfront.net y *.fastly.net muestran quién está sirviendo un sitio.

Formas habituales del resultado

Resultado Significado
NXDOMAIN No existe registro PTR
generic-host-pattern.isp.net PTR generado automáticamente por el ISP
mail.example.com. PTR intencionado configurado por el propietario
Dos o más registros PTR Es válido, aunque los filtros de correo suelen desconfiar ligeramente

Preguntas frecuentes

Tu ISP asigna un PTR generado automáticamente desde un gran conjunto. No suelen permitir PTR personalizados en IP residenciales dinámicas, en parte para desincentivar servidores de correo en casa.

Si tienes una IP estática de un proveedor cloud o de colocation, sí: desde su panel DNS o mediante una solicitud de delegación. En líneas residenciales dinámicas, no.

Los remitentes legítimos configuran un PTR coincidente y un nombre de host que resuelve hacia delante a la misma IP. La falta de PTR o un PTR genérico se asocia mucho con botnets de spam en conexiones de consumo.

Sí, varios PTR son válidos. Algunos filtros de correo los tratan como una señal ligeramente negativa, así que en la práctica uno solo suele ser más limpio.

La consulta se envía a un resolver público y esta herramienta no la guarda más allá de la respuesta única mostrada.

Herramientas relacionadas