逆引きDNS検索
IPアドレスを入力すると、逆引きDNS(PTR)ホスト名を検索します。 有効なIPv4またはIPv6アドレスではありません。
IPv4またはIPv6アドレスを入力すると、そのIPアドレスの所有者が関連付けているホスト名、つまりPTRレコードを返します。すべてのIPにPTRがあるわけではなく、モバイル回線や家庭向け回線では未設定も珍しくありません。適切に設定されたメールサーバーでは、正引きと逆引きが一致している必要があるため、PTRレコードは迷惑メール判定で重要です。
逆引きDNSの仕組み
-
1
問い合わせ名を作る
IPv4の4.3.2.1は1.2.3.4.in-addr.arpaになります。IPv6では各nibbleを逆順にした.ip6.arpa名を使います。
-
2
PTRを問い合わせる
DNSクエリで、その逆順の名前にあるPTRレコードを取得します。
-
3
権威DNSの回答を受け取る
回答はドメイン所有者ではなく、そのIPのISPまたはIPブロック所有者が管理するDNSゾーンから返ります。
-
4
正引きも確認する
健全な設定では、PTR内のホスト名がAまたはAAAAレコードで元のIPアドレスに戻ります。
.in-addr.arpaツリー
逆引きDNSでは専用のトップレベルドメインを使います。IPv4アドレス192.0.2.15は、問い合わせ名 15.2.0.192.in-addr.arpa になります。DNSは右から左へ階層化されているためオクテットを逆順にし、より大きなプレフィックス(192)がホスト(15)よりルートに近くなります。
IPv6では各nibble(4ビット)を逆順にします。
2001:db8::1 → 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.8.b.d.0.1.0.0.2.ip6.arpa
PTRレコードを管理するのは誰か
正引きDNSとは異なり、通常PTRを自分で直接管理することはできません。IPブロックの所有者、一般にはISPやクラウド事業者がin-addr.arpaゾーンを管理し、PTRを委任または設定します。
- 家庭向けISP:
c-76-102-34-150.hsd1.ca.comcast.netのような自動生成PTRが一般的です。通常は変更できません。 - クラウド事業者: AWS、GCP、Azureはいずれも、所有するElastic IPにカスタムPTRを設定するためのコンソールやAPIを提供しています。
- コロケーション: 事業者がDNS委任に対応している場合があり、多くはLOAフォームやサポートチケットで依頼します。
メールでPTRが重要な理由
Gmail、Outlook、Fastmail、主要な企業向けフィルターなどのメール受信側は、次の点を確認します。
- 送信元IPにPTRレコードがあるか。
- PTRのホスト名を正引きすると同じIPに戻るか。
- HELO/EHLOがPTRと一致しているか。
PTRがない、正引きと逆引きが一致しない、または *.dsl. や *.cable. のようなISP汎用PTRの場合、迷惑メール判定のスコアが上がります。適切なメールサーバーには一致する組み合わせが必要です。
その他の用途
- ログ分析。 IPアドレスだらけのログは読みづらいものです。PTR検索で
52.84.192.*がcloudfront.netになれば、傾向が見えやすくなります。 - 不正利用の調査。 WHOISを実行する前に、IP所有者の手掛かりを素早く得られます。
- 位置情報の妥当性確認。 PTRにはアムステルダムを示す
ams-、シンガポールを示すsin-などの地域コードが含まれることがあり、GeoIPとの照合に役立ちます。 - CDNの判別。
*.akamaitechnologies.com、*.cloudfront.net、*.fastly.netのようなホスト名から、サイトの配信元が分かります。
よくある結果
| 結果 | 意味 |
|---|---|
NXDOMAIN |
PTRレコードが存在しない |
generic-host-pattern.isp.net |
ISPが自動生成したPTR |
mail.example.com. |
所有者が目的を持って設定したPTR |
| 2件以上のPTRレコード | 有効だが、メールフィルターではやや警戒されることがある |
よくある質問
ISPが大きなプールから自動生成されたPTRを割り当てているためです。動的な家庭向けIPでは、利用者がカスタムPTRを設定できないのが一般的で、自宅からのメールサーバー運用を抑える目的もあります。
クラウド事業者やコロケーション事業者から静的IPを持っている場合は可能です。DNSパネルや委任リクエストで設定します。動的な家庭向け回線では通常できません。
正規の送信者は、一致するPTRと、そのPTRのホスト名が同じIPへ正引きされる設定を持っています。PTRがない、または汎用PTRである状態は、一般回線上のスパムボットネットと強く関連します。
はい、複数のPTRは有効です。ただし一部のメールフィルターは軽いマイナス要素として扱うため、実務上は1つに絞るほうがきれいです。
IPアドレスはページのリンクに含まれるため、ほかのページのアドレスと同じように扱われます(ブラウザの履歴、サーバーのログ、アクセス解析)。当社のサーバーがDNSにPTRレコードとA/AAAAレコードを問い合わせ、次のステップで同じ問い合わせを繰り返さないよう、回答を5分間だけ短期キャッシュに保持します。
関連ツール
HTTPリクエストテストツール
カスタムメソッド、ヘッダー、ボディを使用してHTTPリクエストを送信します。ステータスコード、応答時間、完全な応答ボディとヘッダーを確認できます。
速度テスト
ブラウザーで手軽に行える無料のインターネット速度テスト。ダウンロード速度をMbpsで測定するほか、遅延とジッターも計測し、4Kストリーミング・ゲーム・ビデオ通話に対応できるかを確認できます。アプリも登録も不要。
メールヘッダー解析ツール
生のメールヘッダーをブラウザー内でローカルに解析。メッセージをアップロードせず、Receivedの経路と時間、SPF、DKIM、DMARC、ARCのメタデータを確認できます。
IPサブネット計算ツール
任意のIPv4 CIDRブロックについて、サブネットの範囲、ネットワークアドレス、ブロードキャストアドレス、使用可能ホスト数、ワイルドカードマスクを計算します。/0から/32まで完全対応。
SSL証明書チェッカー
ホストがポート443で提示するSSL/TLS証明書を確認します。サブジェクト、発行者、有効期間、有効期限までの日数、SAN、署名アルゴリズムを表示します。
オープンポートスキャナー
パブリックホスト上の主要なTCPポートの固定リストをスキャンし、どのポートが開いていてどのサービスに到達できるかを確認します。手軽で基本的なチェックであり、本格的なスキャナーの代わりにはなりません。
このツールは他の言語でも利用できます
- ค้นหา DNS ย้อนกลับ [TH]
- Consulta DNS reversa [PT]
- Tra cứu DNS ngược [VI]
- Búsqueda DNS inversa [ES]
- بحث DNS عكسي [AR]
- Recherche DNS inversée [FR]
- 역방향 DNS 조회 [KO]
- Pencarian DNS Terbalik [ID]
- Omvänd DNS-sökning [SV]
- Reverse-DNS-Abfrage [DE]
- Reverse DNS-lookup [NL]
- Wyszukiwanie reverse DNS [PL]
- Reverse DNS Lookup [EN]
- Ricerca DNS inversa [IT]
- Обратный DNS-поиск [RU]
- Ters DNS sorgulama [TR]
- 反向 DNS 查询 [ZH]