ESC

Start typing to search across invoices, services, domains, tickets, and more...

Search... Ctrl+K
IP y ASN

Cómo configurar rDNS / PTR (DNS inverso) de una IP y verificarlo con dig -x

5 pasos 10 min de lectura 8 vistas 0
Contenido

El DNS inverso (rDNS) asocia una dirección IP con un nombre de host, y el registro DNS que lo almacena es el registro PTR. El principal motivo para configurar el rDNS / PTR de una IP es la reputación del correo: Gmail, Outlook y la mayoría de los servidores de correo comprueban si la IP de envío tiene un PTR y si coincide con el registro directo, y el correo que no supera esa comprobación suele terminar en spam o ser rechazado. Este artículo explica cómo solicitar el rDNS para servidores e IP alquiladas de IMIDC y cómo verificarlo en Linux y Windows.

Paso 1: Entienda quién gestiona el rDNS y los registros PTR

Los registros directos (registros A) están en el proveedor DNS de su dominio y usted mismo los edita. Los registros PTR pertenecen al titular del espacio de IP y los mantiene el miembro del RIR que asignó la IP, en este caso IMIDC. Por eso no puede configurar un PTR en el registrador de su dominio. Los clientes que necesiten muchas entradas personalizadas en un /24 completo también pueden solicitar que la zona inversa se delegue a sus propios servidores de nombres.

whois 203.0.113.10 | grep -iE "inetnum|netname|org|mnt-by|country"

Paso 2: Cree primero el registro A directo

El nombre de host usado en el PTR debe resolver de vuelta a la misma IP. Esto se denomina DNS inverso confirmado por el directo (FCrDNS). Agregue un registro A, por ejemplo mail.example.com apuntando a 203.0.113.10, y confirme que ya está activo. Use un dominio que usted controle, no un nombre genérico basado en la IP.

; zone example.com at your DNS provider
mail.example.com.    3600    IN    A    203.0.113.10

dig +short A mail.example.com

Paso 3: Solicite el rDNS a IMIDC mediante un ticket

Inicie sesión en el área de cliente y abra un ticket con cada IP y su nombre de host, un par por línea; puede enviar muchas IP a la vez. Nuestros ingenieros le responderán cuando esté hecho. Si ve una opción de rDNS en la página de gestión de su servicio, también puede cambiarlo usted mismo; si no, un ticket de soporte siempre es la vía.

IP: 203.0.113.10        PTR: mail.example.com
IP: 203.0.113.11        PTR: web1.example.com
En los servidores de correo, asigne a cada IP de envío su propio PTR único y haga que coincida con el nombre HELO/EHLO de SMTP. Debido a la caché DNS, los cambios suelen propagarse en un plazo de minutos a unas horas.

Paso 4: Verifique el DNS inverso con dig -x

Instale las herramientas DNS en Linux y consulte el PTR con dig -x o host. Si se devuelve su nombre de host, la configuración funciona.

# Debian / Ubuntu
apt install -y dnsutils
# CentOS / Rocky / AlmaLinux
dnf install -y bind-utils
dig -x 203.0.113.10 +short
host 203.0.113.10

En Windows Server 2016/2019/2022 use Command Prompt (Símbolo del sistema) o PowerShell:

nslookup 203.0.113.10
Resolve-DnsName -Name 203.0.113.10 -Type PTR

Paso 5: Compruebe la coherencia directa/inversa (FCrDNS) y configure el correo

El pequeño script siguiente lee el nombre de host del PTR y luego consulta su registro A; ambos deben apuntar a la misma IP. Después configure el mismo nombre en su servidor de correo, por ejemplo en Postfix:

ip=203.0.113.10
ptr=$(dig -x $ip +short | sed 's/\.$//')
echo "PTR: $ptr"
echo "A:   $(dig +short A $ptr)"
postconf -e 'myhostname = mail.example.com'
postconf -e 'smtp_helo_name = $myhostname'
systemctl restart postfix

Para una buena entregabilidad, publique también SPF, DKIM y DMARC; el rDNS es solo la base.

Preguntas frecuentes

¿Por qué dig -x sigue devolviendo el PTR anterior?

Es posible que la caché DNS local o del resolvedor recursivo aún no haya expirado. Consulte otro resolvedor con dig -x 203.0.113.10 @1.1.1.1 o espere a que venza el TTL.

¿Puedo apuntar un PTR al dominio de otra persona?

Técnicamente sí, pero no lo haga. Use un dominio propio con un registro A coincidente; de lo contrario, la comprobación FCrDNS falla, no aporta nada a la reputación y puede considerarse abuso.

¿Puede una IP tener varios registros PTR?

No se recomienda. Varios PTR hacen que algunos servidores de correo fallen en sus comprobaciones; un PTR por IP es la opción segura.

¿Sigue con problemas? Abra un ticket con el soporte técnico 24/7 de IMIDC.

¿Fue útil la respuesta?

Tutoriales relacionados