Baza wiedzy

Reverse DNS (rDNS)

Proces odwrotny do tradycyjnego DNS, pozwalający sprawdzić, jaka nazwa hosta (domeny) kryje się za konkretnym adresem IP w sieci.

← Wróć do bazy wiedzy

Różnica wobec standardowego DNS



O ile standardowy DNS tłumaczy wpisaną w przeglądarce domenę na adres IP serwera, Reverse DNS wykorzystuje dedykowane rekordy PTR (Pointer Records) i pyta serwery światowe: "do jakiej instytucji, dostawcy lub serwera należy ten adres IP?".



Zastosowanie i Bezpieczeństwo



  • Ochrona antyspamowa: Mechanizmy rDNS są kluczowe w walce ze spamem. Systemy pocztowe zawsze sprawdzają, czy IP wysyłające maila naprawdę odpowiada za deklarowaną domenę.

  • Audyt bezpieczeństwa i logów: Przydatne przy analizie ataków i monitorowaniu logów. Jeśli podejrzany ruch na stronie próbuje ukryć swoją naturę w logach lub wykonać atak Brute Force, rDNS często pozwala wykryć, do jakiej chmury (Google, AWS) należy atakująca sieć.



Ograniczenia



Wynik odwrotnego rozpoznania nazwy zależy od właściciela bloku IP, który musi świadomie i poprawnie skonfigurować rekord PTR. W przeciwnym razie zapytanie zwróci standardową, techniczną nazwę maszyny hostingowej (np. vps123.hosting.com).

Przykład wdrożenia
Powiązane pojęcia
Kontakt
Masz pytanie techniczne?

Porozmawiajmy

Chętnie wyjaśnię, jak te pojęcia przekładają się na Twój projekt.

Skontaktuj się