본문으로 건너뛰기
MyIPKit— 내 네트워크를 이해하다.

역방향 DNS 조회

IP 주소가 되가리키는 PTR 레코드와, 실제로 질의한 포인터 이름을 확인합니다.

IPv4 또는 IPv6 주소 하나.

예시:

조회는 요청 시점에만 처리되며 저장되지 않습니다. MyIPKit은 무엇을 조회했는지 기록하지 않습니다.

역방향 DNS란

정방향 DNS는 “이 이름은 어떤 주소를 가리키는가?” 에 답합니다. 역방향 DNS는 그 반대인 “이 주소는 어떤 이름을 주장하는가?” 에 답합니다. 그 답이 PTR 레코드이며, 주소 대역을 관리하는 쪽이 공개합니다.

질의 이름이 만들어지는 방식

역방향 조회는 주소를 직접 질의하지 않습니다. 예약된 영역에 특별한 방식으로 구성된 이름을 질의합니다.

IPv4

네 개의 옥텟을 뒤집고 in-addr.arpa 를 붙입니다. 따라서 8.8.4.44.4.8.8.in-addr.arpa 가 됩니다.

IPv6

32개의 16진수 자릿수를 각각 하나의 레이블로 만들어 역순으로 늘어놓고 ip6.arpa 를 붙입니다. 따라서 2001:db8::11.0.0.0.0.0.0.0.… 으로 시작해 .8.b.d.0.1.0.0.2.ip6.arpa 로 끝나는 이름이 됩니다. MyIPKit은 결과마다 생성된 이름 전체를 보여주므로 직접 확인할 수 있습니다.

레코드가 없다는 것의 의미

대개는 아무 의미도 없습니다. 역방향 DNS는 선택 사항이고 인터넷의 상당 부분이 공개하지 않습니다. 중요한 곳은 두 군데입니다. 메일 서버에서는 PTR 레코드가 없거나 일치하지 않으면 전달에 문제가 생기고, 로그 분석에서는 PTR 레코드가 있으면 트래픽을 읽기 쉬워집니다.

PTR 레코드는 무언가의 증거도 아닙니다. 대역 보유자가 이름을 자유롭게 정하므로 원하는 무엇이든 적을 수 있습니다. 주장을 확인하려면 그 이름을 다시 주소로 해석해 일치하는지 봐야 합니다. 이를 forward-confirmed reverse DNS 검사라고 합니다.

한계

  • 사설·예약 주소는 공개 역방향 DNS가 없으므로 질의하지 않습니다.
  • 응답은 하나의 공개 리졸버에서 오며, 현재 그 리졸버가 캐시한 내용입니다.
  • MyIPKit은 위에서 설명한 정방향 확인 단계를 자동으로 수행하지 않습니다.

집 IP 주소에는 왜 PTR 레코드가 없나요?

많은 통신사가 가정용 주소에 일반적인 PTR 레코드를 붙이고, 아예 붙이지 않는 곳도 있습니다. 어느 쪽도 문제가 아닙니다. 역방향 DNS는 선택 사항이며, 주소 대역을 관리하는 조직만 공개할 수 있습니다.

이메일에서 역방향 DNS가 왜 중요한가요?

대부분의 수신 메일 서버는 발신 서버의 IP 주소에 PTR 레코드가 있는지, 그리고 그 이름이 같은 주소로 되돌아 해석되는지 확인합니다. PTR 레코드가 없거나 일치하지 않는 것은 정상적인 메일이 거부되거나 필터링되는 흔한 원인입니다.

제 PTR 레코드를 바꿀 수 있나요?

주소 대역의 보유자만 바꿀 수 있습니다. 가정용 회선이라면 통신사입니다. 클라우드나 호스팅 계정이라면 보통 공급자의 관리 콘솔 설정에 있습니다.