Kurzfassung
DNS-PTR-Einträge ermöglichen Reverse-Lookups – die Übersetzung von IP-Adressen in Domainnamen. Sicherheitsexpert:innen verwenden sie, um E-Mail-Server zu validieren, die Herkunft des Datenverkehrs zu untersuchen und Kommunikationspartner:innen zu verifizieren. Das Speicherformat variiert zwischen IPv4 (unter Verwendung von .in-addr.arpa) und IPv6 (unter Verwendung von .ip6.arpa).
Wie Reverse-DNS-Abfragen funktionieren
Ein Pointer-Record (PTR) wandelt eine Internet-Protocol-Adresse (IP) (bestehend aus Zahlen und Dezimalstellen) in einen Domänennamen (z. B. okta.com) um.
Die Übertragung der IP-Adresse in den Domänennamen im DNS (Domain Name System) bezeichnet man auch als Reverse Lookup .
Sehen wir uns an, wie das funktioniert.
Was genau macht ein DNS-PTR-Record?
Jeder Computer erhält über das DNS des Internets eine individuelle IP-Adresse. Und auch wenn Sie Ihre IP-Adresse vielleicht nicht kennen – ohne sie kann kein anderer Computer mit Ihnen kommunizieren.
Jedes vernetzte Gerät nutzt eine IP-Adresse. Aber vielleicht möchten Sie neben der IP-Adresse auch den Domänennamen wissen.
Und hier kommt das DNS-PTR-Tool zum Einsatz.
Mit einem DNS-PTR-Tool stoßen Sie einen Reverse Lookup an und übersetzen so die Zahlen in eine lesbare und verständliche Web-Adresse.
Wofür benötigen Sie PTR-Records?
Wie bereits erwähnt, benötigt der durchschnittliche Computer-Nutzer kein DNS-PTR-Record. Für einen Security-Experten macht sich ein solches Tool jedoch in vielerlei Hinsicht bezahlt.
Ein PTR-Record hilft Ihnen in folgenden Bereichen:
Validierung. Einige E-Mail-Server blockieren Nachrichten von Servern, deren PTR-Records nicht richtig eingerichtet sind. Wenn Sie auf deren Richtigkeit achten, ist das wie der Beleg, dass Sie keine böswilligen Absichten verfolgen.
Sicherheit. Sie validieren Ihre ausgehenden E-Mail-Nachrichten mit PTR-Records – und dasselbe sollten Sie auch von Ihren Kommunikationspartnern erwarten.
Nachverfolgung: Einige Systeme erfassen lediglich die IP-Adresse, aber nicht den Domänennamen. Ein PTR-Record hilft Ihnen dabei, herauszufinden, woher eingehender Traffic stammt.
| IP-Version | PTR-Record-Speicherformat |
|---|---|
| Internet Protocol Version 4 (IPv4) | Gespeichert unter der IP-Adresse mit „.in-addr.arpa“ angehängt |
| Internet Protocol Version 6 (IPv6) | Gespeichert unter der in 4-Bit-Abschnitte umgewandelten Adresse mit '.ip6.arpa' angehängt |
Was passiert beim DNS PTR?
Wie sieht ein DNS-PTR-Record aus? Testen Sie doch einfach mal ein solches Tool.
Das DNS stellt die Weichen für eine reibungslose Internetkommunikation. Doch die Terminologie zu verstehen, braucht Zeit – und ein bisschen Übung. Erfahren Sie in unserem Blog mehr zu DNS.
Häufig gestellte Fragen
Was ist der Unterschied zwischen einem DNS-PTR-Eintrag und einem regulären DNS-Eintrag?
Ein Standard-DNS-Eintrag übersetzt einen Domainnamen in eine IP-Adresse, während ein PTR-Eintrag das Gegenteil bewirkt – er löst eine numerische IP-Adresse wieder in einen menschenlesbaren Domainnamen auf. Dieser umgekehrte Prozess wird als Reverse Lookup bezeichnet.
Wer muss eigentlich DNS-PTR-Einträge verwenden?
PTR-Einträge werden hauptsächlich von Sicherheitsexpert:innen und Systemadministrator:innen verwendet, nicht von gewöhnlichen Computernutzer:innen. Zu den häufigen Anwendungsfällen gehören die Validierung von E-Mail-Servern, die Untersuchung der Herkunft des Datenverkehrs und die Überprüfung der Identität von Kommunikationspartner:innen.
Warum sollte ein E-Mail-Server Nachrichten ohne PTR-Eintrag ablehnen?
Einige E-Mail-Server verlangen, dass sendende Server als Trust-Signal über ordnungsgemäß konfigurierte PTR-Einträge verfügen. Ohne diesen kann der sendende Server seine Legitimität nicht nachweisen, und die E-Mail kann abgelehnt oder als verdächtig markiert werden.
Wie werden PTR-Einträge für IPv4 und IPv6 unterschiedlich gespeichert?
Für Internet Protocol Version 4 (IPv4) werden PTR-Einträge unter der IP-Adresse mit „.in-addr.arpa“ gespeichert angehängt. Bei Internet Protocol Version 6 (IPv6) wird die Adresse zunächst in Vier-Bit-Abschnitte umgewandelt und anschließend „.ip6.arpa“ angehängt.
Kann ein PTR-Eintrag dabei helfen, zu ermitteln, woher der Internet-Traffic kommt?
Ja. Da einige Systeme nur IP-Adressen anstelle von Domainnamen protokollieren, kann ein Reverse-Lookup von PTR-Records Administrator:innen dabei helfen, die Herkunft des Netzwerkverkehrs zu ermitteln, indem diese IP-Adressen in erkennbare Domainnamen übersetzt werden.
Wo kann ich einen DNS-PTR-Reverse-Lookup durchführen?
Ein DNS-PTR-Reverse-Lookup kann mithilfe kostenloser Online-Tools wie DNS-Abfrage-Dienstprogrammen durchgeführt werden, bei denen Sie eine IP-Adresse eingeben, um den zugehörigen Domain-Namen abzurufen und PTR-Einträge in Aktion zu sehen.
Referenzen
- What Is an IP Address and What Can It Reveal About You? (Mai 2015). Insider:
- How to Set Up Reverse DNS and PTR Records. (Juni 2013). Computerworld.
- Reverse DNS Lookup and PTR Query. DNS Insiders.