Vendre des adresses IPv4
Partenaires réseau
Un enregistrement PTR, ou enregistrement Pointer, est un enregistrement DNS qui associe une adresse IP à un nom d’hôte ou à un nom de domaine.
Il remplit la fonction inverse de l’enregistrement DNS A, plus couramment utilisé.
Un enregistrement A répond à la question :
« Quelle adresse IP appartient à ce domaine ? »
Un enregistrement PTR répond à la question :
« Quel nom d’hôte est associé à cette adresse IP ? »
Ce processus est appelé DNS inversé, ou rDNS.
Les enregistrements PTR sont particulièrement importants pour les infrastructures de messagerie, l’identification des serveurs, le dépannage réseau, les contrôles de sécurité, la journalisation et les opérations IPv4 en production. Un enregistrement PTR incorrect ou manquant peut créer des problèmes opérationnels, notamment lorsqu’une adresse IP est utilisée pour un serveur de messagerie ou un autre service où l’identité et la réputation sont importantes.
Ce guide explique le fonctionnement des enregistrements PTR, l’importance du DNS inversé, comment vérifier un enregistrement PTR et ce que les organisations utilisant des adresses IPv4 louées ou acquises doivent prendre en compte.
PTR signifie Pointer.
Un enregistrement DNS PTR associe une adresse IP à un nom d’hôte.
Selon la RFC 1035 de l’Internet Engineering Task Force, les enregistrements de ressources PTR font partie du Domain Name System et sont utilisés pour pointer vers un autre emplacement dans l’espace de noms de domaine.
Par exemple, supposons qu’un serveur de messagerie utilise :
203.0.113.25
Son enregistrement PTR pourrait renvoyer :
mail.example.com
Une recherche DNS inversée fonctionne donc ainsi :
203.0.113.25 → mail.example.com
Une recherche DNS directe classique fonctionne dans le sens inverse :
mail.example.com → 203.0.113.25
La documentation DNS de Cloudflare explique également que les enregistrements PTR sont utilisés pour les recherches DNS inversées afin d’identifier le nom d’hôte associé à une adresse IP.
L’un des moyens les plus simples de comprendre un enregistrement PTR consiste à le comparer à un enregistrement A.
| Enregistrement DNS | Direction | Exemple |
|---|---|---|
| Enregistrement A | Domaine → adresse IPv4 | mail.example.com → 203.0.113.25 |
| Enregistrement PTR | Adresse IPv4 → Domaine | 203.0.113.25 → mail.example.com |
Un enregistrement A fait partie du DNS direct, tandis qu’un enregistrement PTR fait partie du DNS inversé.
Idéalement, pour les systèmes où le DNS inversé confirmé par une résolution directe est important, les enregistrements doivent être cohérents.
mail.example.com → 203.0.113.25 203.0.113.25 → mail.example.com
Cela crée une relation claire entre le nom d’hôte et l’adresse IP.
La recherche DNS inversée, généralement abrégée en rDNS, consiste à partir d’une adresse IP et à interroger le DNS afin de déterminer le nom d’hôte qui lui est associé.
Une recherche DNS classique commence généralement par un nom d’hôte :
www.example.com
et renvoie une adresse IP.
Le DNS inversé commence par l’adresse IP :
203.0.113.25
et recherche l’enregistrement PTR correspondant.
Cloudflare fournit un aperçu utile du fonctionnement du DNS inversé.
Les enregistrements PTR ne sont généralement pas stockés dans la même zone DNS que les enregistrements A, AAAA, MX ou CNAME d’un site web.
Le DNS inversé utilise plutôt des espaces de noms dédiés.
Prenons l’adresse IPv4 :
192.0.2.25
Pour effectuer une recherche DNS inversée, les octets IPv4 sont inversés :
25.2.0.192
Puis in-addr.arpa est ajouté :
25.2.0.192.in-addr.arpa
Un résolveur DNS interroge ensuite cet espace de noms inversé à la recherche d’un enregistrement PTR.
S’il est configuré, la réponse peut être :
mail.example.com
Il s’agit de l’une des différences les plus importantes entre le DNS classique et le DNS inversé.
Si vous possédez un domaine tel que example.com, vous pouvez normalement gérer ses enregistrements A, MX, TXT et CNAME via votre fournisseur DNS.
Les enregistrements PTR fonctionnent différemment.
Le contrôle du DNS inversé suit généralement le contrôle ou la délégation de l’espace d’adresses IP, plutôt que la propriété du nom de domaine.
Selon la structure du bloc IPv4, l’autorité du DNS inversé peut être :
Pour les blocs IPv4 qui ne correspondent pas précisément aux limites traditionnelles de délégation du DNS inversé, la RFC 2317 de l’IETF décrit la délégation IN-ADDR.ARPA sans classes.
C’est pourquoi le simple fait d’ajouter un enregistrement PTR dans le panneau DNS où votre domaine est hébergé ne crée généralement pas de DNS inversé pour votre adresse IP.
La messagerie électronique est l’une des raisons les plus courantes pour lesquelles les administrateurs rencontrent des enregistrements PTR.
Les systèmes de messagerie destinataires et les plateformes antispam peuvent effectuer des vérifications DNS inversées sur l’adresse IP qui se connecte à leurs serveurs.
Par exemple, un serveur peut s’identifier comme :
mail.company.com
tout en utilisant :
203.0.113.20
Une configuration cohérente pourrait comprendre :
Enregistrement A :
mail.company.com → 203.0.113.20
Enregistrement PTR :
203.0.113.20 → mail.company.com
Un enregistrement PTR seul ne constitue pas une authentification suffisante des e-mails. Les organisations exploitant une infrastructure de messagerie doivent également configurer correctement :
Une adresse IP publique développe un historique opérationnel.
Les plateformes de sécurité, les systèmes de messagerie, les bases de données de réputation et les systèmes de gestion des abus peuvent évaluer différents signaux associés à une adresse IP afin de décider comment traiter son trafic.
Le DNS inversé peut contribuer à cette identité.
Un enregistrement PTR manquant, un nom d’hôte générique, obsolète ou associé à une infrastructure incorrecte peut créer une ambiguïté inutile.
Cela devient particulièrement important lorsque les entreprises achètent ou louent un espace d’adresses IPv4.
Avant de déployer un bloc, les opérateurs devraient examiner le statut d’enregistrement, la réputation, l’historique de routage, les capacités de DNS inversé, l’historique des abus et la géolocalisation.
Consultez le guide de LARUS sur la manière de vérifier la réputation IP avant d’acheter des adresses IPv4 pour découvrir d’autres éléments de vérification préalable.
Le DNS inversé peut rendre les journaux réseau plus faciles à comprendre.
Au lieu de voir uniquement :
203.0.113.25
un administrateur peut être en mesure d’identifier :
mail.example.com
Les recherches PTR peuvent donc être utiles lors :
Les enregistrements PTR peuvent aider à identifier le nom d’hôte prévu pour des infrastructures telles que :
La gestion des PTR est particulièrement importante lorsqu’une organisation loue des adresses IPv4.
Le locataire peut exploiter la charge de travail, tandis que le contrôle de l’espace de noms DNS inversé peut rester entre les mains du fournisseur IPv4, sauf si des dispositions appropriées de délégation ou de gestion ont été mises en place.
Avant de louer des adresses IPv4, les entreprises devraient demander :
En savoir plus sur la location IPv4 directe de LARUS et la garantie de continuité.
Une configuration souvent évoquée est le Forward-Confirmed Reverse DNS, généralement abrégé en FCrDNS.
Le principe de base est simple.
D’abord :
203.0.113.25 → mail.example.com
Puis le nom d’hôte renvoyé est résolu dans le sens direct :
mail.example.com → 203.0.113.25
Lorsque les deux directions correspondent correctement, la relation est plus cohérente que lorsqu’un enregistrement PTR pointe vers un nom d’hôte qui se résout vers une autre adresse.
Vous pouvez vérifier un enregistrement PTR à l’aide d’outils DNS courants en ligne de commande.
dig -x 8.8.8.8
L’option -x effectue une requête DNS inversée.
nslookup 8.8.8.8
host 8.8.8.8
Ces méthodes peuvent être utilisées avant et après la modification d’un enregistrement PTR afin de vérifier si le nom d’hôte attendu est publiquement visible.
Les modifications DNS peuvent ne pas apparaître immédiatement partout, car les caches des résolveurs peuvent conserver les anciennes informations jusqu’à l’expiration du TTL correspondant.
Déterminez quelle adresse IPv4 nécessite un DNS inversé.
203.0.113.25
Décidez vers quel nom d’hôte l’adresse doit être résolue.
mail.example.com
Créez l’enregistrement A approprié :
mail.example.com → 203.0.113.25
Utilisez votre ISP, fournisseur d’hébergement, fournisseur IPv4, système de gestion IP ou infrastructure DNS déléguée pour configurer :
203.0.113.25 → mail.example.com
Exécutez :
dig -x 203.0.113.25
Puis vérifiez la résolution directe :
dig mail.example.com A
L’adresse IP ne renvoie aucun nom d’hôte lors d’une recherche DNS inversée.
Pour certaines charges de travail, cela peut ne pas être important, mais cela peut devenir un problème pour les infrastructures où une identification inversée est attendue.
Par exemple :
203.0.113.25 → old-server.example.com
Cela peut se produire lorsque l’espace d’adressage est réattribué ou réutilisé et que les anciens enregistrements DNS inversés ne sont pas mis à jour.
Par exemple :
203.0.113.25 → mail.example.com
mais :
mail.example.com → 198.51.100.10
Les chemins direct et inversé sont alors incohérents.
Certaines infrastructures peuvent initialement utiliser un DNS inversé tel que :
203-0-113-25.provider.example
Cela peut être acceptable pour certaines charges de travail, mais les organisations exploitant une messagerie dédiée ou une infrastructure destinée aux clients peuvent préférer un nom d’hôte associé à leurs propres services.
Lorsque le contrôle administratif d’un espace d’adresses IPv4 change, les opérateurs devraient examiner le DNS inversé ainsi que les informations relatives au registre, au routage et aux autres éléments opérationnels.
LARUS aborde ces considérations dans son guide sur les bonnes pratiques de transfert d’adresses IPv4.
D’un point de vue opérationnel, un transfert IPv4 n’est pas terminé simplement parce que le registre indique le nouveau détenteur de la ressource.
Après le transfert d’un bloc d’adresses, les équipes devraient examiner :
Si les enregistrements PTR de l’opérateur précédent restent en place, ils peuvent identifier incorrectement la nouvelle infrastructure.
Les adresses IPv4 louées introduisent un modèle opérationnel différent.
Le détenteur de l’adresse et le réseau utilisant cette adresse peuvent être des organisations différentes.
La question importante devient donc :
Qui dispose de l’autorité opérationnelle pour gérer le DNS inversé ?
Avant de déployer un espace IPv4 loué pour des charges de travail de production, en particulier pour la messagerie, l’hébergement ou d’autres services sensibles à l’identité, confirmez la manière dont les demandes PTR et la délégation du DNS inversé sont gérées.
LARUS exploite un modèle de location IPv4 directe conçu pour soutenir la continuité opérationnelle, notamment dans des domaines tels que la coordination rDNS, la validité du routage, la surveillance de la réputation, la gestion des processus d’abus, l’assistance en matière de géolocalisation et la gestion du cycle de vie.
En savoir plus sur la location directe d’IPv4 auprès de LARUS.
Évitez les noms aléatoires ou trompeurs pour les infrastructures de production importantes.
Assurez-vous que le nom d’hôte renvoyé par l’enregistrement PTR se résout correctement.
Le DNS inversé devrait faire partie de la liste de contrôle du déploiement.
Supprimez les enregistrements obsolètes après des migrations, transferts ou remplacements de serveurs.
Ne supposez pas que les anciens enregistrements PTR ont déjà été supprimés.
Documentez si l’autorité appartient à votre équipe, à votre ISP, à votre fournisseur d’hébergement ou à votre fournisseur IPv4.
Assurez-vous que la gestion des PTR reste disponible pendant tout le cycle de vie du bloc IPv4.
Pas nécessairement.
Un enregistrement PTR n’est pas obligatoire pour toutes les utilisations possibles d’une adresse IP.
Son importance dépend de l’utilisation de l’adresse IP.
Pour un serveur de messagerie public, le DNS inversé peut être très important. Pour certaines infrastructures web classiques, certaines applications ou certains systèmes internes, la configuration PTR peut être moins critique.
La meilleure question est :
Le service fonctionnant sur cette IP dépend-il d’une identification inversée fiable ?
Si la réponse est oui, la configuration PTR devrait faire partie du plan de déploiement.
Un enregistrement PTR contient une correspondance simple :
Adresse IP → nom d’hôte
Mais ce petit élément de l’infrastructure DNS relie plusieurs problématiques opérationnelles plus larges : identité, délivrabilité des e-mails, réputation, dépannage, gestion du réseau et gestion du cycle de vie IPv4.
Pour les entreprises déployant une infrastructure IPv4 publique, le DNS inversé devrait être examiné en parallèle du routage, de RPKI, de la réputation, du traitement des abus et de la géolocalisation, et non après la mise en production du service.
Cela est particulièrement important avec les espaces IPv4 loués, où la responsabilité de la charge de travail réseau et celle du DNS inversé peuvent relever d’organisations différentes.
Découvrez les solutions IPv4 de LARUS ou apprenez-en davantage sur la location directe d’IPv4.
Un enregistrement PTR, ou enregistrement Pointer, est un enregistrement DNS qui associe une adresse IP à un nom d’hôte. Il est principalement utilisé pour les recherches DNS inversées et remplit la fonction inverse d’un enregistrement A. Les enregistrements de ressources PTR sont définis dans la RFC 1035 de l’IETF.
Un enregistrement A associe un nom d’hôte à une adresse IPv4, tandis qu’un enregistrement PTR associe une adresse IPv4 à un nom d’hôte. Par exemple, un enregistrement A peut associer mail.example.com à 203.0.113.25, tandis que l’enregistrement PTR associe 203.0.113.25 à mail.example.com.
Le DNS inversé est couramment utilisé par les systèmes de messagerie et les plateformes antispam lors de l’évaluation d’une infrastructure d’envoi. Un enregistrement PTR correctement configuré aide à associer l’adresse IP d’envoi à un nom d’hôte identifiable, même si PTR doit être utilisé avec SPF, DKIM, DMARC et une bonne réputation IP.
Vous pouvez effectuer une recherche DNS inversée à l’aide de commandes telles que :
dig -x IP_ADDRESS nslookup IP_ADDRESS host IP_ADDRESS
Si un enregistrement PTR publiquement résolvable existe, le résultat devrait renvoyer le nom d’hôte qui lui est associé.
Oui, à condition que le fournisseur IPv4 prenne en charge la configuration du DNS inversé ou délègue le contrôle de la zone DNS inversée correspondante. Comme l’autorité PTR suit normalement l’infrastructure de l’adresse IP plutôt que le registrar du domaine, vous devrez peut-être demander la modification à l’organisation qui fournit l’adresse IPv4.
En savoir plus sur la location IPv4 de LARUS et la coordination rDNS.
2021-01-15 05:26:37
IPv6Le gouvernement américain prévoit de passer exclusivement à IPv6. Découvrez les détails.
2022-01-07 07:54:45
IPv4Nous nous sommes occupés de la location des adresses IP et du courtage des IPv4, ce qui nous a permis d'acquérir une connaissance approfondie du prix de l'IPv4.
2021-12-31 04:46:38
IPv4Acheter une adresse IPv4 est risqué si vous n'avez aucune expérience car le processus est compliqué et implique de nombreuses parties différentes.
2021-12-21 09:29:49
IPv4Depuis 2011, les préoccupations concernant l'épuisement des adresses IPv4 n’ont pas cessé de croître. La plupart des entreprises tentent de louer des adresses IPv4 au public pour leurs besoins professionnels.
Indiquez la taille de votre bloc, votre profil de déploiement, le contexte ASN, le calendrier ou votre demande en tant que vendeur. LARUS vous répondra avec un parcours commercial direct, et non avec un langage de broker générique.