• Home
  • Blog
  • what-is-ptr-record-a-complete-guide

¿Qué es un registro PTR? Una guía completa

date Publicado: Última actualización: Autor: LARUS Editorial Team

ptr-records


Un registro PTR, o registro Pointer, es un registro DNS que asigna una dirección IP a un nombre de host o nombre de dominio.

Realiza la función opuesta al registro DNS A, que es más conocido.

Un registro A responde:

“¿Qué dirección IP pertenece a este dominio?”

Un registro PTR responde:

“¿Qué nombre de host está asociado con esta dirección IP?”

Este proceso se denomina DNS inverso, o rDNS.

Los registros PTR son especialmente importantes para la infraestructura de correo electrónico, la identificación de servidores, la resolución de problemas de red, las comprobaciones de seguridad, el registro de eventos y las operaciones IPv4 en producción. Un registro PTR incorrecto o inexistente puede generar problemas operativos, especialmente cuando una dirección IP se utiliza para un servidor de correo u otro servicio donde la identidad y la reputación son importantes.

Esta guía explica cómo funcionan los registros PTR, por qué es importante el DNS inverso, cómo comprobar un registro PTR y qué deberían tener en cuenta las organizaciones que utilizan direcciones IPv4 arrendadas o adquiridas.


¿Qué significa PTR en DNS?

PTR significa Pointer.

Un registro DNS PTR asocia una dirección IP con un nombre de host.

Según la RFC 1035 del Internet Engineering Task Force, los registros de recursos PTR forman parte del Domain Name System y se utilizan para apuntar a otra ubicación dentro del espacio de nombres de dominio.

Por ejemplo, supongamos que un servidor de correo utiliza:

203.0.113.25

Su registro PTR podría devolver:

mail.example.com

Por lo tanto, una búsqueda DNS inversa funciona así:

203.0.113.25 → mail.example.com

Una búsqueda DNS directa normal funciona en la dirección opuesta:

mail.example.com → 203.0.113.25

La documentación DNS de Cloudflare también explica que los registros PTR se utilizan para búsquedas DNS inversas con el fin de identificar el nombre de host asociado con una dirección IP.


Registro PTR vs. registro A

Una de las formas más sencillas de entender un registro PTR es compararlo con un registro A.

Registro DNS Dirección Ejemplo
Registro A Dominio → dirección IPv4 mail.example.com → 203.0.113.25
Registro PTR Dirección IPv4 → Dominio 203.0.113.25 → mail.example.com


Un registro A forma parte del DNS directo, mientras que un registro PTR forma parte del DNS inverso.

Idealmente, en los sistemas donde importa el DNS inverso confirmado mediante resolución directa, los registros deberían ser coherentes.

mail.example.com → 203.0.113.25
203.0.113.25 → mail.example.com

Esto crea una relación clara entre el nombre de host y la dirección IP.


¿Qué es el DNS inverso?

La búsqueda DNS inversa, normalmente abreviada como rDNS, es el proceso de comenzar con una dirección IP y consultar DNS para determinar el nombre de host asociado con ella.

El DNS normal generalmente comienza con un nombre de host:

www.example.com

y devuelve una dirección IP.

El DNS inverso comienza con la IP:

203.0.113.25

y busca un registro PTR correspondiente.

Cloudflare ofrece una descripción útil de cómo funciona el DNS inverso.


¿Cómo funciona un registro PTR?

Los registros PTR normalmente no se almacenan dentro de la misma zona DNS que los registros A, AAAA, MX o CNAME de un sitio web.

En su lugar, el DNS inverso utiliza espacios de nombres dedicados.

  • Para direcciones IPv4: in-addr.arpa
  • Para direcciones IPv6: ip6.arpa

Ejemplo de registro PTR IPv4

Tomemos la dirección IPv4:

192.0.2.25

Para realizar una búsqueda DNS inversa, los octetos IPv4 se invierten:

25.2.0.192

Después se añade in-addr.arpa:

25.2.0.192.in-addr.arpa

Un resolutor DNS consulta este espacio de nombres inverso en busca de un registro PTR.

Si está configurado, la respuesta podría ser:

mail.example.com


¿Quién controla un registro PTR?

Esta es una de las diferencias más importantes entre el DNS normal y el DNS inverso.

Si posee un dominio como example.com, normalmente puede gestionar sus registros A, MX, TXT y CNAME a través de su proveedor DNS.

Los registros PTR funcionan de manera diferente.

El control del DNS inverso generalmente sigue el control o la delegación del espacio de direcciones IP, en lugar de la propiedad del nombre de dominio.

Dependiendo de cómo esté estructurado el bloque IPv4, la autoridad del DNS inverso puede ser:

  • Gestionada directamente por el titular del recurso IP
  • Delegada al operador de red
  • Gestionada por un ISP
  • Gestionada por un proveedor de hosting
  • Gestionada por un proveedor de arrendamiento IPv4
  • Delegada a servidores DNS autoritativos seleccionados por el cliente

Para bloques IPv4 que no coinciden claramente con los límites tradicionales de delegación de DNS inverso, la RFC 2317 del IETF describe la delegación classless de IN-ADDR.ARPA.

Por eso, simplemente añadir un registro PTR al panel DNS donde está alojado su dominio normalmente no crea DNS inverso para su dirección IP.


¿Por qué son importantes los registros PTR?

1. Identificación del servidor de correo

El correo electrónico es una de las razones más comunes por las que los administradores se encuentran con registros PTR.

Los sistemas receptores de correo y las plataformas anti-spam pueden realizar comprobaciones de DNS inverso sobre la dirección IP que se conecta a sus servidores.

Por ejemplo, un servidor podría identificarse como:

mail.company.com

mientras utiliza:

203.0.113.20

Una configuración coherente podría incluir:

Registro A:

mail.company.com → 203.0.113.20

Registro PTR:

203.0.113.20 → mail.company.com

Un registro PTR por sí solo no es suficiente para autenticar el correo electrónico. Las organizaciones que operan infraestructura de correo también deberían configurar correctamente:

  • SPF
  • DKIM
  • DMARC
  • Nombres de host SMTP HELO/EHLO
  • Reputación de IP y dominio

2. Reputación de IP

Una dirección IP pública desarrolla un historial operativo.

Las plataformas de seguridad, los sistemas de correo, las bases de datos de reputación y los sistemas de gestión de abusos pueden evaluar señales asociadas con una dirección IP al decidir cómo tratar su tráfico.

El DNS inverso puede contribuir a esa identidad.

Un registro PTR inexistente, un nombre de host genérico, un nombre de host desactualizado o un nombre asociado con la infraestructura incorrecta puede crear una ambigüedad innecesaria.

Esto se vuelve especialmente importante cuando las empresas compran o arriendan espacio de direcciones IPv4.

Antes de implementar un bloque, los operadores deberían revisar el estado de registro, la reputación, el historial de enrutamiento, la capacidad de DNS inverso, el historial de abusos y la geolocalización.

Consulte la guía de LARUS sobre cómo comprobar la reputación IP antes de comprar direcciones IPv4 para obtener consideraciones adicionales de debida diligencia.

3. Resolución de problemas de red

El DNS inverso puede facilitar la comprensión de los registros de red.

En lugar de ver únicamente:

203.0.113.25

un administrador puede identificar:

mail.example.com

Por lo tanto, las búsquedas PTR pueden ayudar durante:

  • La resolución de problemas de red
  • Las investigaciones de servidores
  • El análisis de registros
  • Las revisiones de seguridad
  • Las investigaciones de abusos
  • Las comprobaciones del inventario de infraestructura

4. Identificación de servidores y servicios

Los registros PTR pueden ayudar a identificar el nombre de host previsto para infraestructuras como:

  • Servidores de correo
  • Servidores dedicados
  • Plataformas de hosting
  • Infraestructura de ISP
  • Servicios cloud
  • Gateways de red
  • Infraestructura asignada a clientes

5. Operaciones de arrendamiento IPv4

La gestión de PTR es especialmente relevante cuando una organización arrienda direcciones IPv4.

El arrendatario puede operar la carga de trabajo, pero el control del espacio de nombres de DNS inverso puede permanecer con el proveedor IPv4, a menos que se hayan establecido mecanismos adecuados de delegación o gestión.

Antes de arrendar direcciones IPv4, las empresas deberían preguntar:

  • ¿Se pueden cambiar los registros PTR?
  • ¿Quién presenta las solicitudes de rDNS?
  • ¿Con qué rapidez pueden realizarse los cambios?
  • ¿Puede delegarse el DNS inverso?
  • ¿El proveedor admite nombres de host personalizados?
  • ¿Qué sucede con los registros PTR durante la renovación?
  • ¿Qué sucede si cambia el bloque IPv4?
  • ¿Quién es responsable de solucionar los problemas de rDNS?

Obtenga más información sobre el arrendamiento IPv4 directo de LARUS y Continuity Assurance.


¿Qué es Forward-Confirmed Reverse DNS?

Una configuración de la que se habla habitualmente es Forward-Confirmed Reverse DNS, normalmente abreviada como FCrDNS.

El principio básico es sencillo.

Primero:

203.0.113.25 → mail.example.com

A continuación, el nombre de host devuelto se resuelve hacia adelante:

mail.example.com → 203.0.113.25

Cuando ambas direcciones coinciden correctamente, la relación es más coherente que tener un registro PTR que apunte a un nombre de host que se resuelve hacia otra dirección.


Cómo comprobar un registro PTR

Puede comprobar un registro PTR utilizando herramientas DNS comunes de línea de comandos.

Usando dig

dig -x 8.8.8.8

La opción -x realiza una consulta DNS inversa.

Usando nslookup

nslookup 8.8.8.8

Usando host

host 8.8.8.8

Estos métodos pueden utilizarse antes y después de cambiar un registro PTR para comprobar si el nombre de host esperado es visible públicamente.

Los cambios de DNS pueden no aparecer inmediatamente en todas partes, porque las cachés de los resolutores pueden conservar información anterior hasta que expire el TTL correspondiente.


Cómo configurar un registro PTR

Paso 1: Identificar la IP pública

Determine qué dirección IPv4 necesita DNS inverso.

203.0.113.25

Paso 2: Elegir el nombre de host correcto

Decida a qué nombre de host debe resolverse la dirección.

mail.example.com

Paso 3: Configurar el DNS directo

Cree el registro A correspondiente:

mail.example.com → 203.0.113.25

Paso 4: Solicitar o configurar el DNS inverso

Utilice su ISP, proveedor de hosting, proveedor IPv4, sistema de gestión de IP o infraestructura DNS delegada para configurar:

203.0.113.25 → mail.example.com

Paso 5: Verificar el resultado

Ejecute:

dig -x 203.0.113.25

A continuación, verifique la búsqueda directa:

dig mail.example.com A


Problemas comunes con los registros PTR

No existe un registro PTR

La dirección IP no devuelve ningún nombre de host durante una búsqueda DNS inversa.

Para algunas cargas de trabajo esto puede no ser importante, pero puede convertirse en un problema para infraestructuras donde se espera una identificación inversa.

El PTR apunta al nombre de host incorrecto

Por ejemplo:

203.0.113.25 → old-server.example.com

Esto puede ocurrir cuando el espacio de direcciones se reasigna o cambia de uso y los registros históricos de DNS inverso no se actualizan.

El DNS directo y el DNS inverso no coinciden

Por ejemplo:

203.0.113.25 → mail.example.com

pero:

mail.example.com → 198.51.100.10

Las rutas directa e inversa son ahora incoherentes.

PTR genérico del proveedor

Algunas infraestructuras pueden utilizar inicialmente un DNS inverso como:

203-0-113-25.provider.example

Esto puede ser aceptable para algunas cargas de trabajo, pero las organizaciones que operan correo dedicado o infraestructura orientada a clientes pueden preferir un nombre de host asociado con sus propios servicios.

El PTR no se actualizó después de una transferencia IPv4

Cuando el espacio de direcciones IPv4 cambia de control administrativo, los operadores deberían revisar el DNS inverso junto con el registro, el enrutamiento y otra información operativa relacionada.

LARUS analiza estas consideraciones en su guía de mejores prácticas para transferencias de direcciones IPv4.


Registros PTR y transferencias IPv4

Desde una perspectiva operativa, una transferencia IPv4 no se completa simplemente porque el registro refleje al nuevo titular del recurso.

Después de que un bloque de direcciones cambie de titular, los equipos deberían revisar:

  • La delegación de DNS inverso
  • Los registros PTR
  • El DNS directo
  • RPKI y ROA
  • Los objetos de enrutamiento
  • Los anuncios BGP
  • Los datos de geolocalización
  • Los contactos para abusos
  • La reputación de IP
  • El estado en listas de bloqueo

Si los registros PTR del operador anterior permanecen activos, pueden identificar incorrectamente la nueva infraestructura.


Registros PTR y direcciones IPv4 arrendadas

Las direcciones IPv4 arrendadas introducen un modelo operativo diferente.

El titular de la dirección y la red que utiliza la dirección pueden ser organizaciones diferentes.

Por lo tanto, la pregunta importante pasa a ser:

¿Quién tiene autoridad operativa para gestionar el DNS inverso?

Antes de implementar espacio IPv4 arrendado para cargas de trabajo de producción, especialmente correo electrónico, hosting u otros servicios sensibles a la identidad, confirme cómo se gestionan las solicitudes PTR y la delegación de DNS inverso.

LARUS opera un modelo de arrendamiento IPv4 directo diseñado para apoyar la continuidad operativa, incluyendo áreas como coordinación de rDNS, validez del enrutamiento, supervisión de reputación, gestión de procesos de abuso, soporte de geolocalización y gestión del ciclo de vida.

Obtenga más información sobre el arrendamiento directo de IPv4 de LARUS.


Mejores prácticas para registros PTR

  1. Utilice nombres de host significativos.

    Evite nombres aleatorios o engañosos para infraestructuras de producción importantes.

  2. Mantenga coherentes el DNS directo y el DNS inverso.

    Asegúrese de que el nombre de host devuelto por el registro PTR se resuelva correctamente.

  3. Revise los registros PTR antes de implementar servidores de correo.

    El DNS inverso debería formar parte de la lista de comprobación de la implementación.

  4. Actualice los registros PTR cuando cambie la infraestructura.

    Elimine registros obsoletos después de migraciones, transferencias o sustituciones de servidores.

  5. Verifique el DNS inverso después de adquirir o arrendar espacio IPv4.

    No dé por hecho que los registros PTR históricos ya han sido eliminados.

  6. Sepa quién controla su DNS inverso.

    Documente si la autoridad pertenece a su equipo, ISP, proveedor de hosting o proveedor IPv4.

  7. Incluya rDNS en la planificación de continuidad.

    Asegúrese de que la gestión de PTR siga disponible durante todo el ciclo de vida del bloque IPv4.


¿Cada dirección IP necesita un registro PTR?

No necesariamente.

Un registro PTR no es obligatorio para todos los posibles usos de una dirección IP.

Su importancia depende de lo que esté haciendo la dirección IP.

Para un servidor de correo público, el DNS inverso puede ser muy importante. Para algunas infraestructuras web normales, aplicaciones o sistemas internos, la configuración de PTR puede ser menos crítica.

La mejor pregunta es:

¿El servicio que se ejecuta en esta IP depende de una identidad inversa fiable?

Si la respuesta es sí, la configuración de PTR debería formar parte del plan de implementación.

Los registros PTR son pequeños, pero importantes desde el punto de vista operativo

Un registro PTR contiene una asignación sencilla:

Dirección IP → nombre de host

Pero esta pequeña parte de la infraestructura DNS conecta varias cuestiones operativas más amplias: identidad, entrega de correo electrónico, reputación, resolución de problemas, gestión de red y gestión del ciclo de vida de IPv4.

Para las empresas que implementan infraestructura IPv4 pública, el DNS inverso debería revisarse junto con el enrutamiento, RPKI, la reputación, la gestión de abusos y la geolocalización, no después de que el servicio ya haya entrado en producción.

Esto es especialmente importante con espacio IPv4 arrendado, donde la responsabilidad de la carga de trabajo de red y la responsabilidad del DNS inverso pueden recaer en organizaciones diferentes.

Explore las soluciones IPv4 de LARUS o conozca más sobre el arrendamiento directo de IPv4.


Preguntas frecuentes sobre los registros PTR

1. ¿Qué es un registro PTR?

Un registro PTR, o registro Pointer, es un registro DNS que asigna una dirección IP a un nombre de host. Se utiliza principalmente para búsquedas DNS inversas y realiza la función opuesta de un registro A. Los registros de recursos PTR están definidos en la RFC 1035 del IETF.

2. ¿Cuál es la diferencia entre un registro PTR y un registro A?

Un registro A asigna un nombre de host a una dirección IPv4, mientras que un registro PTR asigna una dirección IPv4 de vuelta a un nombre de host. Por ejemplo, un registro A podría asignar mail.example.com a 203.0.113.25, mientras que el registro PTR asigna 203.0.113.25 de vuelta a mail.example.com.

3. ¿Por qué es importante un registro PTR para el correo electrónico?

El DNS inverso es utilizado habitualmente por los sistemas de correo y anti-spam cuando evalúan la infraestructura de envío. Un registro PTR configurado correctamente ayuda a asociar la dirección IP de envío con un nombre de host reconocible, aunque PTR debería utilizarse junto con SPF, DKIM, DMARC y una buena reputación IP.

4. ¿Cómo compruebo el registro PTR de una dirección IP?

Puede realizar una búsqueda DNS inversa utilizando comandos como:

dig -x IP_ADDRESS
nslookup IP_ADDRESS
host IP_ADDRESS

Si existe un registro PTR públicamente resoluble, el resultado debería devolver el nombre de host asociado.

5. ¿Puedo crear un registro PTR para una dirección IPv4 arrendada?

Sí, siempre que el proveedor IPv4 admita la configuración de DNS inverso o delegue el control de la zona DNS inversa correspondiente. Como la autoridad PTR normalmente sigue la infraestructura de la dirección IP en lugar del registrador del dominio, es posible que deba solicitar el cambio a la organización que proporciona la dirección IPv4.

Obtenga más información sobre el arrendamiento IPv4 de LARUS y la coordinación de rDNS.

Hot Reading

Contacte con LARUS

Obtenga IPv4 de producción de un equipo que entiende la capa de riesgo.

Envíe el tamaño de su bloque, perfil de despliegue, contexto ASN, plazos o consulta de vendedor. LARUS responderá con una ruta comercial directa, no con lenguaje genérico de broker.

captcha
Arrastre el control deslizante para verificar
»