Qu'est-ce qu'un enregistrement PTR
Découvrez comment les enregistrements PTR permettent les recherches DNS inversées, associant les adresses IP aux noms de domaine. Inclut des exemples pour le tableau de bord et l'API DNScale.
Un enregistrement PTR (Pointer) fournit une recherche DNS inversée (rDNS), associant une adresse IP à un nom de domaine. Alors que les enregistrements A/AAAA convertissent les noms de domaine en adresses IP, les enregistrements PTR font l'inverse — ils permettent de trouver quel domaine est associé à une adresse IP donnée.
Comment fonctionnent les enregistrements PTR
Les enregistrements PTR utilisent des zones de recherche inversée spéciales :
IPv4 : Les adresses IP sont inversées et placées sous in-addr.arpa
1.2.0.192.in-addr.arpa. 3600 PTR mail.example.com.Cela associe 192.0.2.1 → mail.example.com
IPv6 : Chaque nibble est inversé sous ip6.arpa
4.3.3.7.0.7.3.e.2.a.8.0.0.0.0.0.0.0.0.0.3.a.5.8.8.b.d.0.1.0.0.2.ip6.arpa. 3600 PTR mail.example.com.Pourquoi les enregistrements PTR sont importants
Délivrabilité des e-mails
Les serveurs de messagerie vérifient les enregistrements PTR pour valider la légitimité de l'expéditeur :
- De nombreux serveurs de messagerie rejettent les e-mails provenant d'IP sans enregistrement PTR valide
- Le PTR doit correspondre au nom d'hôte HELO/EHLO du serveur
- Des enregistrements PTR manquants ou incohérents entraînent souvent un filtrage anti-spam
Sécurité et journalisation
- Les journaux de pare-feu peuvent afficher des noms d'hôte au lieu d'adresses IP brutes
- Les outils de sécurité utilisent le rDNS pour l'analyse des menaces
- Le dépannage réseau bénéficie de noms d'hôte lisibles
Vérification des services
- Les connexions SSH peuvent afficher le nom d'hôte de connexion
- Les serveurs web peuvent journaliser les noms d'hôte des visiteurs
- Les outils de surveillance réseau fournissent des rapports plus clairs
Cas d'utilisation courants
Configuration du serveur de messagerie
; Enregistrement direct
mail.example.com. 3600 A 192.0.2.25
; Enregistrement inversé (dans la zone inversée)
25.2.0.192.in-addr.arpa. 3600 PTR mail.example.com.Serveur web
; Enregistrement direct
www.example.com. 3600 A 192.0.2.80
; Enregistrement inversé
80.2.0.192.in-addr.arpa. 3600 PTR www.example.com.Plusieurs services sur une seule IP
Lorsqu'une seule IP héberge plusieurs services, le PTR pointe généralement vers le nom d'hôte principal ou un nom de serveur générique :
25.2.0.192.in-addr.arpa. 3600 PTR server1.example.com.Format de l'enregistrement
| Champ | Description | Exemple |
|---|---|---|
| Nom | IP inversée dans la zone .arpa | 1.2.0.192.in-addr.arpa |
| Type | Type d'enregistrement | PTR |
| Contenu | Nom d'hôte cible (FQDN) | mail.example.com. |
| TTL | Durée de vie (secondes) | 3600 |
Ajouter un enregistrement PTR
Note importante
Les enregistrements PTR sont généralement gérés par l'entité qui contrôle le bloc d'adresses IP :
- Fournisseurs cloud (AWS, GCP, Azure) - Configurez via leur console
- Hébergeurs - Utilisez leur panneau de contrôle ou contactez le support
- FAI - Contactez votre FAI pour les modifications d'enregistrements PTR
- Espace IP propre - Gérez dans votre zone DNS inversée
Si DNScale gère votre zone inversée, vous pouvez ajouter des enregistrements PTR directement.
Via le tableau de bord
- Accédez à votre zone inversée (ex.
2.0.192.in-addr.arpa) - Cliquez sur Add Record
- Configurez l'enregistrement :
- Name : Saisissez le(s) dernier(s) octet(s) de l'IP (ex.
1pour 192.0.2.1) - Type : Sélectionnez
PTR - Value : Saisissez le nom de domaine pleinement qualifié
- TTL : Définissez la durée de cache (par défaut : 3600)
- Name : Saisissez le(s) dernier(s) octet(s) de l'IP (ex.
- Cliquez sur Create Record
Via l'API
Créer un enregistrement PTR :
curl -X POST "https://api.dnscale.eu/v1/zones/{reverse_zone_id}/records" \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"name": "1",
"type": "PTR",
"content": "mail.example.com",
"ttl": 3600
}'Note : La zone doit être une zone inversée (ex. 2.0.192.in-addr.arpa).
Réponse de l'API :
{
"status": "success",
"data": {
"message": "Record created successfully",
"record": {
"id": "encoded-record-id",
"name": "1.2.0.192.in-addr.arpa.",
"type": "PTR",
"content": "mail.example.com.",
"ttl": 3600,
"disabled": false
}
}
}Conversion d'adresse IP en nom PTR
IPv4
Inversez les octets et ajoutez .in-addr.arpa :
192.0.2.1 → 1.2.0.192.in-addr.arpaIPv6
Développez complètement, inversez chaque nibble, ajoutez des points, puis .ip6.arpa :
2001:db8::1
= 2001:0db8:0000:0000:0000:0000:0000:0001
→ 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.8.b.d.0.1.0.0.2.ip6.arpaBonnes pratiques
-
Correspondance directe et inversée - Le PTR doit résoudre vers un nom d'hôte qui résout à son tour vers la même IP (Forward-Confirmed Reverse DNS)
-
Utilisez des FQDN - Utilisez toujours des noms de domaine pleinement qualifiés avec un point final
-
Un seul PTR par IP - Contrairement aux enregistrements A, chaque IP ne doit avoir qu'un seul enregistrement PTR
-
Le PTR du serveur mail est critique - La délivrabilité des e-mails dépend fortement d'une configuration PTR correcte
-
Le PTR doit correspondre au HELO - Pour les serveurs de messagerie, assurez-vous que le PTR correspond au nom d'hôte SMTP HELO/EHLO
Vérification du Forward-Confirmed Reverse DNS (FCrDNS)
Pour la délivrabilité des e-mails, vérifiez votre configuration :
# Étape 1 : Vérifier l'enregistrement PTR
dig -x 192.0.2.1
# Étape 2 : Vérifier que le résultat résout en retour
dig A mail.example.com
# Les deux doivent correspondre à la même IPTester les enregistrements PTR
# Requête PTR pour IPv4
dig -x 192.0.2.1
# Requête PTR pour IPv6
dig -x 2001:db8::1
# En utilisant un serveur de noms spécifique
dig -x 192.0.2.1 @ns1.dnscale.eu
# Sortie courte
dig -x 192.0.2.1 +shortProblèmes courants
| Problème | Cause | Solution |
|---|---|---|
| E-mail rejeté | PTR manquant | Ajouter un enregistrement PTR via le fournisseur d'IP |
| Incohérence PTR | Le PTR ne correspond pas à l'enregistrement A | Assurer la cohérence directe/inversée |
| Impossible d'ajouter un PTR | Pas de contrôle sur la zone inversée | Contacter le fournisseur d'adresses IP |
| Recherches lentes | Délai d'expiration DNS | Vérifier que les serveurs de noms PTR répondent |
Types d'enregistrements associés
- A - Recherche directe (domaine → IPv4)
- AAAA - Recherche directe (domaine → IPv6)
- MX - Configuration du serveur de messagerie
Conclusion
Les enregistrements PTR sont essentiels pour la délivrabilité des e-mails et les opérations réseau. Bien qu'ils soient souvent gérés par les fournisseurs d'adresses IP plutôt que par les hébergeurs DNS, comprendre les enregistrements PTR vous aide à assurer une configuration correcte et à résoudre les problèmes de livraison. Lorsque vous contrôlez votre espace IP, DNScale peut gérer vos zones DNS inversées aux côtés de vos zones directes.