• Home
  • Blog
  • what-is-ptr-record-a-complete-guide

Qu'est-ce qu'un enregistrement PTR ? Un guide complet

date Publié le: Dernière mise à jour: Auteur: LARUS Editorial Team

ptr-records


Un enregistrement PTR, ou enregistrement Pointer, est un enregistrement DNS qui associe une adresse IP à un nom d’hôte ou à un nom de domaine.

Il remplit la fonction inverse de l’enregistrement DNS A, plus couramment utilisé.

Un enregistrement A répond à la question :

« Quelle adresse IP appartient à ce domaine ? »

Un enregistrement PTR répond à la question :

« Quel nom d’hôte est associé à cette adresse IP ? »

Ce processus est appelé DNS inversé, ou rDNS.

Les enregistrements PTR sont particulièrement importants pour les infrastructures de messagerie, l’identification des serveurs, le dépannage réseau, les contrôles de sécurité, la journalisation et les opérations IPv4 en production. Un enregistrement PTR incorrect ou manquant peut créer des problèmes opérationnels, notamment lorsqu’une adresse IP est utilisée pour un serveur de messagerie ou un autre service où l’identité et la réputation sont importantes.

Ce guide explique le fonctionnement des enregistrements PTR, l’importance du DNS inversé, comment vérifier un enregistrement PTR et ce que les organisations utilisant des adresses IPv4 louées ou acquises doivent prendre en compte.


Que signifie PTR dans le DNS ?

PTR signifie Pointer.

Un enregistrement DNS PTR associe une adresse IP à un nom d’hôte.

Selon la RFC 1035 de l’Internet Engineering Task Force, les enregistrements de ressources PTR font partie du Domain Name System et sont utilisés pour pointer vers un autre emplacement dans l’espace de noms de domaine.

Par exemple, supposons qu’un serveur de messagerie utilise :

203.0.113.25

Son enregistrement PTR pourrait renvoyer :

mail.example.com

Une recherche DNS inversée fonctionne donc ainsi :

203.0.113.25 → mail.example.com

Une recherche DNS directe classique fonctionne dans le sens inverse :

mail.example.com → 203.0.113.25

La documentation DNS de Cloudflare explique également que les enregistrements PTR sont utilisés pour les recherches DNS inversées afin d’identifier le nom d’hôte associé à une adresse IP.


Enregistrement PTR vs enregistrement A

L’un des moyens les plus simples de comprendre un enregistrement PTR consiste à le comparer à un enregistrement A.

Enregistrement DNS Direction Exemple
Enregistrement A Domaine → adresse IPv4 mail.example.com → 203.0.113.25
Enregistrement PTR Adresse IPv4 → Domaine 203.0.113.25 → mail.example.com


Un enregistrement A fait partie du DNS direct, tandis qu’un enregistrement PTR fait partie du DNS inversé.

Idéalement, pour les systèmes où le DNS inversé confirmé par une résolution directe est important, les enregistrements doivent être cohérents.

mail.example.com → 203.0.113.25
203.0.113.25 → mail.example.com

Cela crée une relation claire entre le nom d’hôte et l’adresse IP.


Qu’est-ce que le DNS inversé ?

La recherche DNS inversée, généralement abrégée en rDNS, consiste à partir d’une adresse IP et à interroger le DNS afin de déterminer le nom d’hôte qui lui est associé.

Une recherche DNS classique commence généralement par un nom d’hôte :

www.example.com

et renvoie une adresse IP.

Le DNS inversé commence par l’adresse IP :

203.0.113.25

et recherche l’enregistrement PTR correspondant.

Cloudflare fournit un aperçu utile du fonctionnement du DNS inversé.


Comment fonctionne un enregistrement PTR ?

Les enregistrements PTR ne sont généralement pas stockés dans la même zone DNS que les enregistrements A, AAAA, MX ou CNAME d’un site web.

Le DNS inversé utilise plutôt des espaces de noms dédiés.

  • Pour les adresses IPv4 : in-addr.arpa
  • Pour les adresses IPv6 : ip6.arpa

Exemple d’enregistrement PTR IPv4

Prenons l’adresse IPv4 :

192.0.2.25

Pour effectuer une recherche DNS inversée, les octets IPv4 sont inversés :

25.2.0.192

Puis in-addr.arpa est ajouté :

25.2.0.192.in-addr.arpa

Un résolveur DNS interroge ensuite cet espace de noms inversé à la recherche d’un enregistrement PTR.

S’il est configuré, la réponse peut être :

mail.example.com


Qui contrôle un enregistrement PTR ?

Il s’agit de l’une des différences les plus importantes entre le DNS classique et le DNS inversé.

Si vous possédez un domaine tel que example.com, vous pouvez normalement gérer ses enregistrements A, MX, TXT et CNAME via votre fournisseur DNS.

Les enregistrements PTR fonctionnent différemment.

Le contrôle du DNS inversé suit généralement le contrôle ou la délégation de l’espace d’adresses IP, plutôt que la propriété du nom de domaine.

Selon la structure du bloc IPv4, l’autorité du DNS inversé peut être :

  • Gérée directement par le détenteur de la ressource IP
  • Déléguée à l’opérateur réseau
  • Gérée par un ISP
  • Gérée par un fournisseur d’hébergement
  • Gérée par un fournisseur de location IPv4
  • Déléguée à des serveurs DNS faisant autorité sélectionnés par le client

Pour les blocs IPv4 qui ne correspondent pas précisément aux limites traditionnelles de délégation du DNS inversé, la RFC 2317 de l’IETF décrit la délégation IN-ADDR.ARPA sans classes.

C’est pourquoi le simple fait d’ajouter un enregistrement PTR dans le panneau DNS où votre domaine est hébergé ne crée généralement pas de DNS inversé pour votre adresse IP.


Pourquoi les enregistrements PTR sont-ils importants ?

1. Identification des serveurs de messagerie

La messagerie électronique est l’une des raisons les plus courantes pour lesquelles les administrateurs rencontrent des enregistrements PTR.

Les systèmes de messagerie destinataires et les plateformes antispam peuvent effectuer des vérifications DNS inversées sur l’adresse IP qui se connecte à leurs serveurs.

Par exemple, un serveur peut s’identifier comme :

mail.company.com

tout en utilisant :

203.0.113.20

Une configuration cohérente pourrait comprendre :

Enregistrement A :

mail.company.com → 203.0.113.20

Enregistrement PTR :

203.0.113.20 → mail.company.com

Un enregistrement PTR seul ne constitue pas une authentification suffisante des e-mails. Les organisations exploitant une infrastructure de messagerie doivent également configurer correctement :

  • SPF
  • DKIM
  • DMARC
  • Les noms d’hôte SMTP HELO/EHLO
  • La réputation de l’IP et du domaine

2. Réputation IP

Une adresse IP publique développe un historique opérationnel.

Les plateformes de sécurité, les systèmes de messagerie, les bases de données de réputation et les systèmes de gestion des abus peuvent évaluer différents signaux associés à une adresse IP afin de décider comment traiter son trafic.

Le DNS inversé peut contribuer à cette identité.

Un enregistrement PTR manquant, un nom d’hôte générique, obsolète ou associé à une infrastructure incorrecte peut créer une ambiguïté inutile.

Cela devient particulièrement important lorsque les entreprises achètent ou louent un espace d’adresses IPv4.

Avant de déployer un bloc, les opérateurs devraient examiner le statut d’enregistrement, la réputation, l’historique de routage, les capacités de DNS inversé, l’historique des abus et la géolocalisation.

Consultez le guide de LARUS sur la manière de vérifier la réputation IP avant d’acheter des adresses IPv4 pour découvrir d’autres éléments de vérification préalable.

3. Dépannage réseau

Le DNS inversé peut rendre les journaux réseau plus faciles à comprendre.

Au lieu de voir uniquement :

203.0.113.25

un administrateur peut être en mesure d’identifier :

mail.example.com

Les recherches PTR peuvent donc être utiles lors :

  • De dépannages réseau
  • D’investigations sur des serveurs
  • D’analyses de journaux
  • De contrôles de sécurité
  • D’enquêtes sur des abus
  • De vérifications d’inventaire d’infrastructure

4. Identification des serveurs et des services

Les enregistrements PTR peuvent aider à identifier le nom d’hôte prévu pour des infrastructures telles que :

  • Serveurs de messagerie
  • Serveurs dédiés
  • Plateformes d’hébergement
  • Infrastructures ISP
  • Services cloud
  • Passerelles réseau
  • Infrastructures attribuées aux clients

5. Opérations de location IPv4

La gestion des PTR est particulièrement importante lorsqu’une organisation loue des adresses IPv4.

Le locataire peut exploiter la charge de travail, tandis que le contrôle de l’espace de noms DNS inversé peut rester entre les mains du fournisseur IPv4, sauf si des dispositions appropriées de délégation ou de gestion ont été mises en place.

Avant de louer des adresses IPv4, les entreprises devraient demander :

  • Les enregistrements PTR peuvent-ils être modifiés ?
  • Qui soumet les demandes rDNS ?
  • À quelle vitesse les modifications peuvent-elles être effectuées ?
  • Le DNS inversé peut-il être délégué ?
  • Le fournisseur prend-il en charge les noms d’hôte personnalisés ?
  • Que deviennent les enregistrements PTR lors du renouvellement ?
  • Que se passe-t-il si le bloc IPv4 change ?
  • Qui est responsable du dépannage du rDNS ?

En savoir plus sur la location IPv4 directe de LARUS et la garantie de continuité.


Qu’est-ce que le Forward-Confirmed Reverse DNS ?

Une configuration souvent évoquée est le Forward-Confirmed Reverse DNS, généralement abrégé en FCrDNS.

Le principe de base est simple.

D’abord :

203.0.113.25 → mail.example.com

Puis le nom d’hôte renvoyé est résolu dans le sens direct :

mail.example.com → 203.0.113.25

Lorsque les deux directions correspondent correctement, la relation est plus cohérente que lorsqu’un enregistrement PTR pointe vers un nom d’hôte qui se résout vers une autre adresse.


Comment vérifier un enregistrement PTR

Vous pouvez vérifier un enregistrement PTR à l’aide d’outils DNS courants en ligne de commande.

Utiliser dig

dig -x 8.8.8.8

L’option -x effectue une requête DNS inversée.

Utiliser nslookup

nslookup 8.8.8.8

Utiliser host

host 8.8.8.8

Ces méthodes peuvent être utilisées avant et après la modification d’un enregistrement PTR afin de vérifier si le nom d’hôte attendu est publiquement visible.

Les modifications DNS peuvent ne pas apparaître immédiatement partout, car les caches des résolveurs peuvent conserver les anciennes informations jusqu’à l’expiration du TTL correspondant.


Comment configurer un enregistrement PTR

Étape 1 : Identifier l’adresse IP publique

Déterminez quelle adresse IPv4 nécessite un DNS inversé.

203.0.113.25

Étape 2 : Choisir le nom d’hôte approprié

Décidez vers quel nom d’hôte l’adresse doit être résolue.

mail.example.com

Étape 3 : Configurer le DNS direct

Créez l’enregistrement A approprié :

mail.example.com → 203.0.113.25

Étape 4 : Demander ou configurer le DNS inversé

Utilisez votre ISP, fournisseur d’hébergement, fournisseur IPv4, système de gestion IP ou infrastructure DNS déléguée pour configurer :

203.0.113.25 → mail.example.com

Étape 5 : Vérifier le résultat

Exécutez :

dig -x 203.0.113.25

Puis vérifiez la résolution directe :

dig mail.example.com A


Problèmes courants liés aux enregistrements PTR

Aucun enregistrement PTR

L’adresse IP ne renvoie aucun nom d’hôte lors d’une recherche DNS inversée.

Pour certaines charges de travail, cela peut ne pas être important, mais cela peut devenir un problème pour les infrastructures où une identification inversée est attendue.

Le PTR pointe vers le mauvais nom d’hôte

Par exemple :

203.0.113.25 → old-server.example.com

Cela peut se produire lorsque l’espace d’adressage est réattribué ou réutilisé et que les anciens enregistrements DNS inversés ne sont pas mis à jour.

Le DNS direct et le DNS inversé ne correspondent pas

Par exemple :

203.0.113.25 → mail.example.com

mais :

mail.example.com → 198.51.100.10

Les chemins direct et inversé sont alors incohérents.

PTR générique du fournisseur

Certaines infrastructures peuvent initialement utiliser un DNS inversé tel que :

203-0-113-25.provider.example

Cela peut être acceptable pour certaines charges de travail, mais les organisations exploitant une messagerie dédiée ou une infrastructure destinée aux clients peuvent préférer un nom d’hôte associé à leurs propres services.

Le PTR n’a pas été mis à jour après un transfert IPv4

Lorsque le contrôle administratif d’un espace d’adresses IPv4 change, les opérateurs devraient examiner le DNS inversé ainsi que les informations relatives au registre, au routage et aux autres éléments opérationnels.

LARUS aborde ces considérations dans son guide sur les bonnes pratiques de transfert d’adresses IPv4.


Enregistrements PTR et transferts IPv4

D’un point de vue opérationnel, un transfert IPv4 n’est pas terminé simplement parce que le registre indique le nouveau détenteur de la ressource.

Après le transfert d’un bloc d’adresses, les équipes devraient examiner :

  • La délégation du DNS inversé
  • Les enregistrements PTR
  • Le DNS direct
  • RPKI et les ROA
  • Les objets de routage
  • Les annonces BGP
  • Les données de géolocalisation
  • Les contacts chargés des abus
  • La réputation IP
  • Le statut sur les listes de blocage

Si les enregistrements PTR de l’opérateur précédent restent en place, ils peuvent identifier incorrectement la nouvelle infrastructure.


Enregistrements PTR et adresses IPv4 louées

Les adresses IPv4 louées introduisent un modèle opérationnel différent.

Le détenteur de l’adresse et le réseau utilisant cette adresse peuvent être des organisations différentes.

La question importante devient donc :

Qui dispose de l’autorité opérationnelle pour gérer le DNS inversé ?

Avant de déployer un espace IPv4 loué pour des charges de travail de production, en particulier pour la messagerie, l’hébergement ou d’autres services sensibles à l’identité, confirmez la manière dont les demandes PTR et la délégation du DNS inversé sont gérées.

LARUS exploite un modèle de location IPv4 directe conçu pour soutenir la continuité opérationnelle, notamment dans des domaines tels que la coordination rDNS, la validité du routage, la surveillance de la réputation, la gestion des processus d’abus, l’assistance en matière de géolocalisation et la gestion du cycle de vie.

En savoir plus sur la location directe d’IPv4 auprès de LARUS.


Bonnes pratiques pour les enregistrements PTR

  1. Utilisez des noms d’hôte significatifs.

    Évitez les noms aléatoires ou trompeurs pour les infrastructures de production importantes.

  2. Maintenez la cohérence entre le DNS direct et le DNS inversé.

    Assurez-vous que le nom d’hôte renvoyé par l’enregistrement PTR se résout correctement.

  3. Vérifiez les enregistrements PTR avant de déployer des serveurs de messagerie.

    Le DNS inversé devrait faire partie de la liste de contrôle du déploiement.

  4. Mettez à jour les enregistrements PTR lorsque l’infrastructure change.

    Supprimez les enregistrements obsolètes après des migrations, transferts ou remplacements de serveurs.

  5. Vérifiez le DNS inversé après l’acquisition ou la location d’un espace IPv4.

    Ne supposez pas que les anciens enregistrements PTR ont déjà été supprimés.

  6. Sachez qui contrôle votre DNS inversé.

    Documentez si l’autorité appartient à votre équipe, à votre ISP, à votre fournisseur d’hébergement ou à votre fournisseur IPv4.

  7. Incluez le rDNS dans la planification de la continuité.

    Assurez-vous que la gestion des PTR reste disponible pendant tout le cycle de vie du bloc IPv4.


Chaque adresse IP a-t-elle besoin d’un enregistrement PTR ?

Pas nécessairement.

Un enregistrement PTR n’est pas obligatoire pour toutes les utilisations possibles d’une adresse IP.

Son importance dépend de l’utilisation de l’adresse IP.

Pour un serveur de messagerie public, le DNS inversé peut être très important. Pour certaines infrastructures web classiques, certaines applications ou certains systèmes internes, la configuration PTR peut être moins critique.

La meilleure question est :

Le service fonctionnant sur cette IP dépend-il d’une identification inversée fiable ?

Si la réponse est oui, la configuration PTR devrait faire partie du plan de déploiement.

Les enregistrements PTR sont petits mais importants sur le plan opérationnel

Un enregistrement PTR contient une correspondance simple :

Adresse IP → nom d’hôte

Mais ce petit élément de l’infrastructure DNS relie plusieurs problématiques opérationnelles plus larges : identité, délivrabilité des e-mails, réputation, dépannage, gestion du réseau et gestion du cycle de vie IPv4.

Pour les entreprises déployant une infrastructure IPv4 publique, le DNS inversé devrait être examiné en parallèle du routage, de RPKI, de la réputation, du traitement des abus et de la géolocalisation, et non après la mise en production du service.

Cela est particulièrement important avec les espaces IPv4 loués, où la responsabilité de la charge de travail réseau et celle du DNS inversé peuvent relever d’organisations différentes.

Découvrez les solutions IPv4 de LARUS ou apprenez-en davantage sur la location directe d’IPv4.


Questions fréquemment posées sur les enregistrements PTR

1. Qu’est-ce qu’un enregistrement PTR ?

Un enregistrement PTR, ou enregistrement Pointer, est un enregistrement DNS qui associe une adresse IP à un nom d’hôte. Il est principalement utilisé pour les recherches DNS inversées et remplit la fonction inverse d’un enregistrement A. Les enregistrements de ressources PTR sont définis dans la RFC 1035 de l’IETF.

2. Quelle est la différence entre un enregistrement PTR et un enregistrement A ?

Un enregistrement A associe un nom d’hôte à une adresse IPv4, tandis qu’un enregistrement PTR associe une adresse IPv4 à un nom d’hôte. Par exemple, un enregistrement A peut associer mail.example.com à 203.0.113.25, tandis que l’enregistrement PTR associe 203.0.113.25 à mail.example.com.

3. Pourquoi un enregistrement PTR est-il important pour les e-mails ?

Le DNS inversé est couramment utilisé par les systèmes de messagerie et les plateformes antispam lors de l’évaluation d’une infrastructure d’envoi. Un enregistrement PTR correctement configuré aide à associer l’adresse IP d’envoi à un nom d’hôte identifiable, même si PTR doit être utilisé avec SPF, DKIM, DMARC et une bonne réputation IP.

4. Comment vérifier l’enregistrement PTR d’une adresse IP ?

Vous pouvez effectuer une recherche DNS inversée à l’aide de commandes telles que :

dig -x IP_ADDRESS
nslookup IP_ADDRESS
host IP_ADDRESS

Si un enregistrement PTR publiquement résolvable existe, le résultat devrait renvoyer le nom d’hôte qui lui est associé.

5. Puis-je créer un enregistrement PTR pour une adresse IPv4 louée ?

Oui, à condition que le fournisseur IPv4 prenne en charge la configuration du DNS inversé ou délègue le contrôle de la zone DNS inversée correspondante. Comme l’autorité PTR suit normalement l’infrastructure de l’adresse IP plutôt que le registrar du domaine, vous devrez peut-être demander la modification à l’organisation qui fournit l’adresse IPv4.

En savoir plus sur la location IPv4 de LARUS et la coordination rDNS.

Hot Reading

  • 2021-01-15 05:26:37

    IPv6

    Le gouvernement américain prévoit de passer exclusivement à IPv6. Découvrez les détails.

  • 2022-01-07 07:54:45

    IPv4

    Nous nous sommes occupés de la location des adresses IP et du courtage des IPv4, ce qui nous a permis d'acquérir une connaissance approfondie du prix de l'IPv4.

  • 2021-12-31 04:46:38

    IPv4

    Acheter une adresse IPv4 est risqué si vous n'avez aucune expérience car le processus est compliqué et implique de nombreuses parties différentes.

  • 2021-12-21 09:29:49

    IPv4

    Depuis 2011, les préoccupations concernant l'épuisement des adresses IPv4 n’ont pas cessé de croître. La plupart des entreprises tentent de louer des adresses IPv4 au public pour leurs besoins professionnels.

Contacter LARUS

Obtenez de l’IPv4 de production auprès d’une équipe qui comprend la couche de risque.

Indiquez la taille de votre bloc, votre profil de déploiement, le contexte ASN, le calendrier ou votre demande en tant que vendeur. LARUS vous répondra avec un parcours commercial direct, et non avec un langage de broker générique.

captcha
Faites glisser le curseur pour vérifier
»