逆引きDNS検索

逆引きDNS検索

IPv4またはIPv6アドレスを入力すると、そのIPアドレスの所有者が関連付けているホスト名、つまりPTRレコードを返します。すべてのIPにPTRがあるわけではなく、モバイル回線や家庭向け回線では未設定も珍しくありません。適切に設定されたメールサーバーでは、正引きと逆引きが一致している必要があるため、PTRレコードは迷惑メール判定で重要です。

逆引きDNSの仕組み

  1. 1

    問い合わせ名を作る

    IPv4の4.3.2.1は1.2.3.4.in-addr.arpaになります。IPv6では各nibbleを逆順にした.ip6.arpa名を使います。

  2. 2

    PTRを問い合わせる

    DNSクエリで、その逆順の名前にあるPTRレコードを取得します。

  3. 3

    権威DNSの回答を受け取る

    回答はドメイン所有者ではなく、そのIPのISPまたはIPブロック所有者が管理するDNSゾーンから返ります。

  4. 4

    正引きも確認する

    健全な設定では、PTR内のホスト名がAまたはAAAAレコードで元のIPアドレスに戻ります。

.in-addr.arpaツリー

逆引きDNSでは専用のトップレベルドメインを使います。IPv4アドレス192.0.2.15は、問い合わせ名 15.2.0.192.in-addr.arpa になります。DNSは右から左へ階層化されているためオクテットを逆順にし、より大きなプレフィックス(192)がホスト(15)よりルートに近くなります。

IPv6では各nibble(4ビット)を逆順にします。

2001:db8::1  →  1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.8.b.d.0.1.0.0.2.ip6.arpa

PTRレコードを管理するのは誰か

正引きDNSとは異なり、通常PTRを自分で直接管理することはできません。IPブロックの所有者、一般にはISPやクラウド事業者がin-addr.arpaゾーンを管理し、PTRを委任または設定します。

  • 家庭向けISP: c-76-102-34-150.hsd1.ca.comcast.net のような自動生成PTRが一般的です。通常は変更できません。
  • クラウド事業者: AWS、GCP、Azureはいずれも、所有するElastic IPにカスタムPTRを設定するためのコンソールやAPIを提供しています。
  • コロケーション: 事業者がDNS委任に対応している場合があり、多くはLOAフォームやサポートチケットで依頼します。

メールでPTRが重要な理由

Gmail、Outlook、Fastmail、主要な企業向けフィルターなどのメール受信側は、次の点を確認します。

  1. 送信元IPにPTRレコードがあるか。
  2. PTRのホスト名を正引きすると同じIPに戻るか。
  3. HELO/EHLOがPTRと一致しているか。

PTRがない、正引きと逆引きが一致しない、または *.dsl. や *.cable. のようなISP汎用PTRの場合、迷惑メール判定のスコアが上がります。適切なメールサーバーには一致する組み合わせが必要です。

その他の用途

  • ログ分析。 IPアドレスだらけのログは読みづらいものです。PTR検索で 52.84.192.* が cloudfront.net になれば、傾向が見えやすくなります。
  • 不正利用の調査。 WHOISを実行する前に、IP所有者の手掛かりを素早く得られます。
  • 位置情報の妥当性確認。 PTRにはアムステルダムを示す ams-、シンガポールを示す sin- などの地域コードが含まれることがあり、GeoIPとの照合に役立ちます。
  • CDNの判別。 *.akamaitechnologies.com、*.cloudfront.net、*.fastly.net のようなホスト名から、サイトの配信元が分かります。

よくある結果

結果 意味
NXDOMAIN PTRレコードが存在しない
generic-host-pattern.isp.net ISPが自動生成したPTR
mail.example.com. 所有者が目的を持って設定したPTR
2件以上のPTRレコード 有効だが、メールフィルターではやや警戒されることがある

よくある質問

ISPが大きなプールから自動生成されたPTRを割り当てているためです。動的な家庭向けIPでは、利用者がカスタムPTRを設定できないのが一般的で、自宅からのメールサーバー運用を抑える目的もあります。

クラウド事業者やコロケーション事業者から静的IPを持っている場合は可能です。DNSパネルや委任リクエストで設定します。動的な家庭向け回線では通常できません。

正規の送信者は、一致するPTRと、そのPTRのホスト名が同じIPへ正引きされる設定を持っています。PTRがない、または汎用PTRである状態は、一般回線上のスパムボットネットと強く関連します。

はい、複数のPTRは有効です。ただし一部のメールフィルターは軽いマイナス要素として扱うため、実務上は1つに絞るほうがきれいです。

IPアドレスはページのリンクに含まれるため、ほかのページのアドレスと同じように扱われます(ブラウザの履歴、サーバーのログ、アクセス解析)。当社のサーバーがDNSにPTRレコードとA/AAAAレコードを問い合わせ、次のステップで同じ問い合わせを繰り返さないよう、回答を5分間だけ短期キャッシュに保持します。

関連ツール

HTTPリクエストテストツール

カスタムメソッド、ヘッダー、ボディを使用してHTTPリクエストを送信します。ステータスコード、応答時間、完全な応答ボディとヘッダーを確認できます。

速度テスト

ブラウザーで手軽に行える無料のインターネット速度テスト。ダウンロード速度をMbpsで測定するほか、遅延とジッターも計測し、4Kストリーミング・ゲーム・ビデオ通話に対応できるかを確認できます。アプリも登録も不要。

メールヘッダー解析ツール

生のメールヘッダーをブラウザー内でローカルに解析。メッセージをアップロードせず、Receivedの経路と時間、SPF、DKIM、DMARC、ARCのメタデータを確認できます。

IPサブネット計算ツール

任意のIPv4 CIDRブロックについて、サブネットの範囲、ネットワークアドレス、ブロードキャストアドレス、使用可能ホスト数、ワイルドカードマスクを計算します。/0から/32まで完全対応。

SSL証明書チェッカー

ホストがポート443で提示するSSL/TLS証明書を確認します。サブジェクト、発行者、有効期間、有効期限までの日数、SAN、署名アルゴリズムを表示します。

オープンポートスキャナー

パブリックホスト上の主要なTCPポートの固定リストをスキャンし、どのポートが開いていてどのサービスに到達できるかを確認します。手軽で基本的なチェックであり、本格的なスキャナーの代わりにはなりません。

このツールは他の言語でも利用できます