P

PTR-Eintrag (Reverse DNS)

Ein PTR-Eintrag (Reverse DNS) ordnet eine IP-Adresse einem Domainnamen zu. So funktioniert Reverse DNS und darum zählt es für die E-Mail-Zustellung.


Was ist ein PTR-Eintrag (Reverse DNS)?

Ein PTR-Eintrag (Pointer), auch als Reverse-DNS-Eintrag bekannt, ordnet eine IP-Adresse einem Domainnamen zu. Er erfüllt die umgekehrte Funktion eines A-Eintrags, der einen Domainnamen auf eine IP-Adresse abbildet. PTR-Einträge werden in speziellen Reverse-DNS-Zonen gespeichert und dienen in erster Linie dazu, zu überprüfen, ob eine IP-Adresse legitim zu einer Absenderdomain gehört.

Reverse-DNS-Abfragen werden häufig für E-Mail-Authentifizierung, Netzwerkdiagnose und Spam-Prävention eingesetzt. Wenn ein empfangender Mailserver den PTR-Eintrag einer eingehenden Verbindung prüft, stellt er fest, ob die sendende IP-Adresse zu einem erkennbaren und gültigen Domainnamen auflöst. Existiert kein PTR-Eintrag oder stimmt das Ergebnis der Reverse-Abfrage nicht mit dem erwarteten Hostnamen überein, kann die E-Mail als verdächtig behandelt oder abgelehnt werden.

So funktionieren PTR-Einträge (Reverse DNS)

PTR-Einträge liegen im Reverse-DNS-Namensraum, der die normale DNS-Struktur spiegelt, nur in umgekehrter Reihenfolge. Bei IPv4 endet die Reverse-Zone auf .in-addr.arpa, bei IPv6 auf .ip6.arpa.

Verwendet ein Mailserver zum Beispiel die IP-Adresse 192.0.2.10, könnte der zugehörige PTR-Eintrag so aussehen:

10.2.0.192.in-addr.arpa. IN PTR mail.example.com.
 

Führt der empfangende Server eine Reverse-DNS-Abfrage durch, ruft er den PTR-Eintrag ab und überprüft, ob das Ergebnis (in diesem Fall mail.example.com) mit dem Hostnamen übereinstimmt, der beim SMTP-Handshake oder in anderen Forward-DNS-Abfragen angegeben wurde. Konsistenz zwischen Forward- und Reverse-Einträgen verbessert die Reputation des sendenden Servers und hilft E-Mails, Anti-Spam-Prüfungen zu bestehen.

Warum PTR-Einträge für die E-Mail-Zustellung wichtig sind

PTR-Einträge sind ein grundlegendes Vertrauenssignal für eingehende Mailserver. Viele empfangende Systeme führen eine Reverse-DNS-Validierung durch, bevor sie eingehende Nachrichten annehmen oder bewerten. Fehlt einer IP-Adresse ein gültiger PTR-Eintrag, kann die Nachricht verzögert, gefiltert oder direkt abgelehnt werden.

Zu den Best Practices gehören:

  • Stellen Sie sicher, dass jede versendende IP-Adresse einen passenden PTR-Eintrag hat
  • Stimmen Sie den PTR-Eintrag auf die Domain ab, die im SMTP-HELO- oder EHLO-Befehl verwendet wird
  • Halten Sie Reverse- und Forward-DNS-Einträge konsistent
  • Vermeiden Sie generische oder nicht übereinstimmende Hostnamen, die Spam-Filter auslösen können

PTR-Einträge sind zwar keine Authentifizierungsmechanismen wie SPF oder DKIM, sie tragen aber zur Absenderreputation bei und sind Teil des umfassenderen Rahmens, mit dem Postfachanbieter die Legitimität von Nachrichten bewerten.

PTR-Einträge und DMARCeye

DMARCeye analysiert PTR- und andere DNS-Einträge und hilft Organisationen, Fehlkonfigurationen zu erkennen, die die Zustellbarkeit beeinträchtigen könnten. Durch die Überwachung der IP-Adressen Ihres ausgehenden Mailverkehrs und deren Abgleich mit DMARC-, SPF- und DKIM-Ergebnissen stellt DMARCeye sicher, dass Ihre Domain einen vertrauenswürdigen technischen Fußabdruck behält.

Die Plattform hebt fehlende oder fehlerhafte Reverse-DNS-Einträge hervor und hilft Ihnen, Alignment-Probleme zu beheben, die der Absenderreputation schaden könnten. Mit vollständiger Sicht auf Ihre DNS- und Authentifizierungskonfiguration stärkt DMARCeye die Glaubwürdigkeit Ihrer Domain und sorgt für eine konsistente Zustellung über alle Mailserver hinweg.

Möchten Sie wissen, wie gut Ihre eigene Domain geschützt ist? Führen Sie eine kostenlose DMARC-Prüfung durch:

 

 

Registrieren Sie sich für die kostenlose Testversion von DMARCeye und schützen Sie Ihre E-Mail-Domain.


Um mehr über DMARC und verwandte Begriffe zu erfahren, besuchen Sie das DMARCeye-Glossar.


Similar posts

Get notified on new marketing insights

Be the first to know about new insights to build or refine your DMARC policy strategy.