PTRレコード(逆引きDNS)
PTR(逆引きDNS)レコードは、IPアドレスをドメイン名に対応付けます。仕組み、メール配信での役割、送信元の評価やスパム対策への影響を解説します。
PTRレコード(逆引きDNS)とは
PTR(ポインタ)レコードは、逆引きDNSレコードとも呼ばれ、IPアドレスをドメイン名に対応付けます。ドメイン名をIPアドレスに対応付けるAレコードとは逆の働きをします。PTRレコードは専用の逆引きDNSゾーンに格納され、主にIPアドレスが正規の送信ドメインと関連付けられていることを検証するために使われます。
逆引きDNSの参照は、メール認証、ネットワーク診断、スパム対策で広く利用されています。受信サーバーは、着信接続のPTRレコードを確認することで、送信元IPが認識可能で有効なドメイン名に解決されるかどうかを確かめます。PTRレコードが存在しない場合や、逆引きの結果が想定されるホスト名と一致しない場合、そのメールは疑わしいものとして扱われたり、拒否されたりすることがあります。
PTRレコード(逆引きDNS)の仕組み
PTRレコードは、通常のDNS構造を逆順にした逆引きDNS名前空間に配置されます。IPv4では逆引きゾーンは .in-addr.arpa で終わり、IPv6では .ip6.arpa が使われます。
たとえば、メールサーバーがIPアドレス 192.0.2.10 を使用している場合、対応するPTRレコードは次のようになります。
10.2.0.192.in-addr.arpa. IN PTR mail.example.com.受信サーバーは逆引きDNSの参照を行うと、PTRレコードを取得し、その結果(この例では mail.example.com)がSMTPハンドシェイクや他の正引きDNS参照で宣言されたホスト名と一致するかを検証します。正引きレコードと逆引きレコードの一貫性は、送信サーバーの評価を高め、メールがアンチスパムチェックを通過するのに役立ちます。
PTRレコードがメール配信に重要な理由
PTRレコードは、受信側メールサーバーにとって基本的な信頼のシグナルとなります。多くの受信システムは、着信メッセージを受け入れたりスコアリングしたりする前に逆引きDNSの検証を行います。IPアドレスに有効なPTRレコードがない場合、そのメッセージは遅延したり、フィルタリングされたり、そのまま拒否されたりすることがあります。
推奨されるベストプラクティスは次のとおりです。
- メールを送信するすべてのIPアドレスに、一致するPTRレコードを設定する
- PTRレコードを、SMTPのHELOまたはEHLOコマンドで使うドメインとアライメントさせる
- 逆引きと正引きのDNSエントリの一貫性を保つ
- スパムフィルタを誘発しかねない、汎用的または不一致のホスト名を避ける
PTRレコードはSPFやDKIMのような認証メカニズムではありませんが、送信元の評価に寄与し、メールボックスプロバイダーがメッセージの正当性を評価するために用いるより広い枠組みの一部を成しています。
PTRレコードと DMARCeye
DMARCeyeは、PTRレコードやその他のDNSレコードを分析し、到達性に影響しうる設定ミスを組織が特定できるよう支援します。送信メールに関連するIPアドレスを監視し、DMARC、SPF、DKIMの結果と突き合わせることで、DMARCeyeはドメインが信頼できる技術的基盤を維持できるようにします。
このプラットフォームは、欠落または誤った逆引きDNSエントリを浮き彫りにし、送信元の評価を損なうアライメントの問題の修正を支援します。DNSと認証の設定を包括的に可視化することで、DMARCeyeはドメインの信頼性を強化し、すべてのメールサーバーで一貫したメッセージ配信を実現します。
ご自身のドメインの保護状況が気になりますか?無料でDMARCをチェックしましょう:
DMARCeyeの無料トライアルに登録して、メールドメインを保護しましょう。
DMARCおよび関連用語について詳しくは、DMARCeye用語集をご覧ください。