역방향 DNS 조회

역방향 DNS 조회

IPv4 또는 IPv6 주소를 입력하면 조회 결과로 PTR 레코드, 즉 IP 소유자가 해당 주소에 연결한 호스트명을 반환합니다. 모든 IP에 PTR이 있는 것은 아니며 모바일망이나 가정용 회선에서는 없는 경우도 흔합니다. 제대로 설정된 메일 서버는 항상 정방향과 역방향 DNS가 서로 일치하므로, PTR 레코드는 스팸 필터링에서 중요합니다.

역방향 DNS 작동 방식

  1. 1

    조회 이름 만들기

    IPv4 4.3.2.1은 1.2.3.4.in-addr.arpa가 됩니다. IPv6는 각 nibble을 뒤집은 .ip6.arpa 이름을 사용합니다.

  2. 2

    PTR 조회

    DNS 쿼리는 뒤집힌 이름에서 PTR 레코드를 요청합니다.

  3. 3

    권한 있는 응답 받기

    응답은 도메인 소유자가 아니라 해당 IP의 ISP 또는 IP 블록 소유자가 관리하는 DNS 존에서 옵니다.

  4. 4

    정방향 확인

    정상적인 설정에서는 PTR의 호스트명이 A 또는 AAAA 레코드를 통해 원래 IP로 다시 해석됩니다.

.in-addr.arpa 트리

역방향 DNS는 전용 최상위 도메인을 사용합니다. IPv4 주소 192.0.2.15는 조회 이름 15.2.0.192.in-addr.arpa가 됩니다. DNS는 오른쪽에서 왼쪽으로 계층을 이루기 때문에 옥텟을 뒤집으며, 더 큰 프리픽스(192)가 호스트(15)보다 루트에 더 가깝게 놓입니다.

IPv6에서는 각 nibble(4비트)을 뒤집습니다.

2001:db8::1  →  1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.8.b.d.0.1.0.0.2.ip6.arpa

PTR 레코드는 누가 관리하나요

정방향 DNS와 달리 일반적으로 자신의 PTR을 직접 소유하거나 관리하지 않습니다. IP 블록의 소유자, 보통 ISP나 클라우드 제공업체가 in-addr.arpa 존을 관리하고 PTR을 위임하거나 설정합니다.

  • 가정용 ISP: c-76-102-34-150.hsd1.ca.comcast.net 같은 자동 생성 PTR을 사용하는 경우가 많습니다. 보통 변경할 수 없습니다.
  • 클라우드 제공업체: AWS, GCP, Azure는 소유한 Elastic IP에 사용자 지정 PTR을 설정할 수 있는 콘솔이나 API를 제공합니다.
  • 코로케이션: 제공업체가 DNS 위임을 지원할 수 있으며, 보통 LOA 양식이나 지원 티켓으로 처리합니다.

이메일에서 PTR이 중요한 이유

Gmail, Outlook, Fastmail 및 주요 기업용 필터 같은 메일 수신자는 다음을 확인합니다.

  1. 보내는 IP에 PTR 레코드가 있는가?
  2. PTR의 호스트명을 정방향으로 조회하면 같은 IP로 돌아오는가?
  3. HELO/EHLO가 PTR과 일치하는가?

PTR이 없거나, 정방향-역방향 결과가 일치하지 않거나, *.dsl. 또는 *.cable. 같은 ISP의 일반 PTR이면 스팸 점수가 올라갑니다. 제대로 된 메일 서버에는 일치하는 쌍이 필요합니다.

다른 활용 사례

  • 로그 분석. IP만 가득한 로그는 보기 어렵습니다. PTR 조회는 52.84.192.*cloudfront.net으로 바꿔 패턴을 더 쉽게 드러냅니다.
  • 악용 조사. WHOIS를 실행하기 전에 IP 소유자에 대한 빠른 단서를 줍니다.
  • 지리 위치 확인. PTR에는 암스테르담을 뜻하는 ams-, 싱가포르를 뜻하는 sin- 같은 지역 코드가 들어가는 경우가 있어 GeoIP와 대조하는 데 도움이 됩니다.
  • CDN 식별. *.akamaitechnologies.com, *.cloudfront.net, *.fastly.net 같은 호스트명은 어떤 서비스가 사이트 앞단에서 제공되는지 보여 줍니다.

흔한 결과 형태

결과 의미
NXDOMAIN PTR 레코드가 없음
generic-host-pattern.isp.net ISP가 자동 생성한 PTR
mail.example.com. 소유자가 의도적으로 설정한 PTR
두 개 이상의 PTR 레코드 유효하지만 메일 필터가 약간 부정적으로 볼 수 있음

자주 묻는 질문

ISP가 큰 풀에서 자동 생성 PTR을 할당하기 때문입니다. 동적 가정용 IP에는 고객이 사용자 지정 PTR을 설정하지 못하게 하는 경우가 대부분이며, 이는 집에서 메일 서버를 운영하는 것을 줄이려는 이유도 있습니다.

클라우드 제공업체나 코로케이션에서 받은 고정 IP를 소유하고 있다면 가능합니다. DNS 패널이나 위임 요청을 통해 설정합니다. 동적 가정용 회선에서는 보통 불가능합니다.

정상적인 발신자는 일치하는 PTR과, 같은 IP로 정방향 해석되는 호스트명을 설정합니다. PTR이 없거나 일반 PTR인 경우 소비자 회선에서 동작하는 스팸 봇넷과 강하게 연관됩니다.

네, 여러 PTR은 유효합니다. 다만 일부 메일 필터는 이를 약한 부정 신호로 보기 때문에 실무에서는 하나가 더 깔끔합니다.

쿼리는 공개 리졸버로 전송되며, 이 도구는 표시되는 단일 응답을 넘어 저장하지 않습니다.

관련 도구