Was ist ein DNS-PTR-Record – und wofür wird er genutzt?

Aktualisiert: 28. August 2026 Lesezeit: ~

Kurzfassung

DNS-PTR-Einträge ermöglichen Reverse-Lookups – die Übersetzung von IP-Adressen in Domainnamen. Sicherheitsexpert:innen verwenden sie, um E-Mail-Server zu validieren, die Herkunft des Datenverkehrs zu untersuchen und Kommunikationspartner:innen zu verifizieren. Das Speicherformat variiert zwischen IPv4 (unter Verwendung von .in-addr.arpa) und IPv6 (unter Verwendung von .ip6.arpa).

Wie Reverse-DNS-Abfragen funktionieren

Ein Pointer-Record (PTR) wandelt eine Internet-Protocol-Adresse (IP) (bestehend aus Zahlen und Dezimalstellen) in einen Domänennamen (z. B. okta.com) um.

Die Übertragung der IP-Adresse in den Domänennamen im DNS (Domain Name System) bezeichnet man auch als Reverse Lookup .

Sehen wir uns an, wie das funktioniert.

Was genau macht ein DNS-PTR-Record?

Jeder Computer erhält über das DNS des Internets eine individuelle IP-Adresse. Und auch wenn Sie Ihre IP-Adresse vielleicht nicht kennen – ohne sie kann kein anderer Computer mit Ihnen kommunizieren.

Jedes vernetzte Gerät nutzt eine IP-Adresse. Aber vielleicht möchten Sie neben der IP-Adresse auch den Domänennamen wissen.

Und hier kommt das DNS-PTR-Tool zum Einsatz.

Mit einem DNS-PTR-Tool stoßen Sie einen Reverse Lookup an und übersetzen so die Zahlen in eine lesbare und verständliche Web-Adresse.

Wofür benötigen Sie PTR-Records?

Wie bereits erwähnt, benötigt der durchschnittliche Computer-Nutzer kein DNS-PTR-Record. Für einen Security-Experten macht sich ein solches Tool jedoch in vielerlei Hinsicht bezahlt.

Ein PTR-Record hilft Ihnen in folgenden Bereichen:

  • Validierung. Einige E-Mail-Server blockieren Nachrichten von Servern, deren PTR-Records nicht richtig eingerichtet sind. Wenn Sie auf deren Richtigkeit achten, ist das wie der Beleg, dass Sie keine böswilligen Absichten verfolgen.

  • Sicherheit. Sie validieren Ihre ausgehenden E-Mail-Nachrichten mit PTR-Records – und dasselbe sollten Sie auch von Ihren Kommunikationspartnern erwarten.

  • Nachverfolgung: Einige Systeme erfassen lediglich die IP-Adresse, aber nicht den Domänennamen. Ein PTR-Record hilft Ihnen dabei, herauszufinden, woher eingehender Traffic stammt.

IP-VersionPTR-Record-Speicherformat
Internet Protocol Version 4 (IPv4)Gespeichert unter der IP-Adresse mit „.in-addr.arpa“ angehängt
Internet Protocol Version 6 (IPv6)Gespeichert unter der in 4-Bit-Abschnitte umgewandelten Adresse mit '.ip6.arpa' angehängt

Was passiert beim DNS PTR?

Wie sieht ein DNS-PTR-Record aus? Testen Sie doch einfach mal ein solches Tool.

Das DNS stellt die Weichen für eine reibungslose Internetkommunikation. Doch die Terminologie zu verstehen, braucht Zeit – und ein bisschen Übung. Erfahren Sie in unserem Blog mehr zu DNS.

Häufig gestellte Fragen

Was ist der Unterschied zwischen einem DNS-PTR-Eintrag und einem regulären DNS-Eintrag?

Ein Standard-DNS-Eintrag übersetzt einen Domainnamen in eine IP-Adresse, während ein PTR-Eintrag das Gegenteil bewirkt – er löst eine numerische IP-Adresse wieder in einen menschenlesbaren Domainnamen auf. Dieser umgekehrte Prozess wird als Reverse Lookup bezeichnet.

Wer muss eigentlich DNS-PTR-Einträge verwenden?

PTR-Einträge werden hauptsächlich von Sicherheitsexpert:innen und Systemadministrator:innen verwendet, nicht von gewöhnlichen Computernutzer:innen. Zu den häufigen Anwendungsfällen gehören die Validierung von E-Mail-Servern, die Untersuchung der Herkunft des Datenverkehrs und die Überprüfung der Identität von Kommunikationspartner:innen.

Warum sollte ein E-Mail-Server Nachrichten ohne PTR-Eintrag ablehnen?

Einige E-Mail-Server verlangen, dass sendende Server als Trust-Signal über ordnungsgemäß konfigurierte PTR-Einträge verfügen. Ohne diesen kann der sendende Server seine Legitimität nicht nachweisen, und die E-Mail kann abgelehnt oder als verdächtig markiert werden.

Wie werden PTR-Einträge für IPv4 und IPv6 unterschiedlich gespeichert?

Für Internet Protocol Version 4 (IPv4) werden PTR-Einträge unter der IP-Adresse mit „.in-addr.arpa“ gespeichert angehängt. Bei Internet Protocol Version 6 (IPv6) wird die Adresse zunächst in Vier-Bit-Abschnitte umgewandelt und anschließend „.ip6.arpa“ angehängt.

Kann ein PTR-Eintrag dabei helfen, zu ermitteln, woher der Internet-Traffic kommt?

Ja. Da einige Systeme nur IP-Adressen anstelle von Domainnamen protokollieren, kann ein Reverse-Lookup von PTR-Records Administrator:innen dabei helfen, die Herkunft des Netzwerkverkehrs zu ermitteln, indem diese IP-Adressen in erkennbare Domainnamen übersetzt werden.

Wo kann ich einen DNS-PTR-Reverse-Lookup durchführen?

Ein DNS-PTR-Reverse-Lookup kann mithilfe kostenloser Online-Tools wie DNS-Abfrage-Dienstprogrammen durchgeführt werden, bei denen Sie eine IP-Adresse eingeben, um den zugehörigen Domain-Namen abzurufen und PTR-Einträge in Aktion zu sehen.

Referenzen

Setzen Sie Ihre Identity Journey fort