Was ist Reverse-IP-Abfrage (Reverse DNS Lookup)?
Herkömmliche DNS-Abfragen (Vorwärtsabfragen) lösen für Menschen lesbare Domainnamen (wie example.com) in die für die Maschinenkommunikation erforderlichen IP-Adressen auf. Die Reverse-IP-Abfrage (Reverse DNS Lookup) ist genau umgekehrt: Sie sucht die entsprechende Domain oder den Hostnamen über eine bekannte IP-Adresse. Dieser Prozess hängt von PTR-(Pointer)-Einträgen im DNS-System ab.
Reverse-Abfragen spielen eine entscheidende Rolle in der Netzwerksicherheit und Systemverwaltung. Mailserver verwenden sie häufig zur Spam-Abwehr: Wenn die IP-Adresse des Absenders keinen gültigen PTR-Eintrag hat oder der PTR-Eintrag nicht mit der Absenderdomain übereinstimmt, wird die E-Mail höchstwahrscheinlich abgelehnt. Darüber hinaus ist die Reverse-Abfrage auch bei Netzwerk-Penetrationstests, Protokollaudits und der Fehlerbehebung bei Netzwerkverbindungsproblemen die bevorzugte Methode zur Identifizierung unbekannter IPs.