Búsqueda de DNS inverso

The Readdle Team
Creado:

Definición

💡  Reverse DNS lookup: El proceso de resolver una dirección IP de vuelta a un nombre de dominio, lo contrario de cómo funciona normalmente el DNS. Para el correo electrónico, es cómo los servidores receptores comprueban si una dirección IP de envío realmente pertenece al dominio que dice representar. El DNS normal va de dominio a IP. El reverse DNS va de IP de vuelta a dominio. Ambas direcciones deben coincidir.

¿Te afecta esto?

Probablemente no de forma directa, pero vale la pena saber por qué.

Si envías correos a través de Gmail, Google Workspace, Outlook o Microsoft 365, el reverse DNS lo gestionan automáticamente Google y Microsoft en sus propias IP de envío. Tú no lo tocas. Lo mismo ocurre con las IP compartidas en plataformas como Mailchimp o Klaviyo. Esos ESP gestionan los registros PTR de las direcciones IP desde las que envían sus servidores.

El reverse DNS se convierte en tu problema si envías desde una dirección IP dedicada (a través de un servicio como SendGrid o Mailgun) o si ejecutas tu propio servidor de correo en un VPS o una instancia en la nube. En esas situaciones, el registro PTR de tu IP no se configura automáticamente. Tienes que configurarlo. Y si falta o está mal configurado, la entregabilidad de tu correo se resiente.

La prueba práctica: si tus correos acaban en spam y tu DKIM, SPF y registro DMARC pasan todos, un registro PTR ausente o roto es lo lógico que hay que comprobar a continuación.

Cómo funciona el reverse DNS lookup

El proceso se llama Forward-Confirmed reverse DNS (FCrDNS). Esto es lo que ocurre cuando tu correo llega a un servidor receptor.

El servidor receptor toma tu dirección IP de envío y consulta el DNS para obtener el registro PTR (Pointer) asociado a ella. Esta búsqueda va a una zona DNS especial llamada in-addr.arpa. Si hay un registro PTR configurado, la búsqueda devuelve un nombre de host, algo como mail.yourbusiness.com.

El servidor receptor realiza entonces una búsqueda DNS directa normal sobre ese nombre de host para confirmar que se resuelve de vuelta a la IP original. Si la IP coincide, la comprobación pasa. Si el nombre de host se resuelve a una IP diferente, o no hay ningún registro PTR, el remitente parece poco fiable.

Esa verificación bidireccional es el objetivo. Cualquiera puede afirmar que envía desde yourbusiness.com. Mucha menos gente puede manipular tanto el registro PTR como el DNS directo para que coincidan. Desde que Google y Yahoo endurecieron los requisitos para remitentes masivos en 2024, Gmail ahora devuelve un error específico (421 4.7.23) para las IP sin un registro PTR válido. Ya no es opcional para nadie que envíe un volumen significativo.

El reverse DNS ausente o desajustado es uno de los problemas de entregabilidad más traicioneros. No siempre produce un rebote claro. Tus correos podrían simplemente ir en silencio a spam sin explicación alguna.

Cómo comprobar tu registro PTR

Antes de intentar arreglar nada, comprueba si existe un registro PTR y si es correcto.

MXToolbox: Ve a mxtoolbox.com/ReverseLookup.aspx e introduce la dirección IP de tu servidor de correo. Devolverá el registro PTR o marcará si no existe ninguno.

Línea de comandos (Mac/Linux/Windows):

nslookup [your IP address]

O en Mac/Linux:

dig -x [your IP address]

La salida debería mostrar un registro PTR que apunta al nombre de host de tu servidor de correo. Si no muestra nada, o apunta a algo genérico como el nombre de host predeterminado de un proveedor de nube (ec2-203-0-113-25.compute-1.amazonaws.com), eso es un problema que vale la pena arreglar.

Cómo configurar o arreglar un registro PTR

Este es el detalle crítico que la mayoría de la gente entiende mal: los registros PTR los controla quien sea propietario de la dirección IP (tu proveedor de hosting o VPS, no tu registrador de dominios).

No puedes establecer un registro PTR en Cloudflare o GoDaddy. Lo estableces a través de DigitalOcean, Vultr, Hetzner, AWS, Linode o dondequiera que resida la IP de tu servidor de correo.

Proceso general (servidor de correo autoalojado):

  1. Inicia sesión en el panel de control de tu proveedor de hosting
  2. Busca la sección de red o de gestión de IP (busca "Reverse DNS" o "registros PTR"; la ubicación varía según el proveedor)
  3. Introduce el nombre de host de tu servidor de correo (p. ej., mail.yourdomain.com) como valor PTR para la IP de tu servidor
  4. Guarda y deja tiempo para la propagación del DNS (normalmente una hora, a veces hasta 48 horas)
  5. Verifica usando la herramienta de búsqueda inversa de MXToolbox

Para que tu configuración pase FCrDNS, también necesitas confirmar que el nombre de host de tu servidor de correo tiene un registro A que se resuelve de vuelta a la misma IP. Ambas direcciones deben funcionar.

Si estás en una IP dedicada a través de un ESP: SendGrid, Mailgun y servicios similares tienen sus propios flujos de configuración de reverse DNS dentro de sus paneles de control. En SendGrid, está en Settings > Sender Authentication > Reverse DNS. Consulta la guía de reverse DNS de SendGrid para el recorrido completo. Ellos generan los registros y te guían para publicarlos.

Si estás en una IP compartida a través de un ESP: El proveedor gestiona los registros PTR de las IP compartidas. No necesitas configurar nada.

Mantener limpio el reverse DNS

Evita los nombres de host genéricos de la nube. Un PTR predeterminado de un proveedor de nube indica "instancia VPS genérica" en lugar de "servidor de correo gestionado". Los servidores receptores lo tratan como una señal de alerta. Reemplázalo por un nombre de host personalizado que coincida con tu dominio.

El PTR es una capa, no toda la pila. Un PTR limpio ayuda a establecer una legitimidad básica de envío, pero funciona junto con DKIM, SPF y DMARC, no en su lugar. Un PTR perfecto sin DKIM sigue teniendo problemas. Pon en marcha primero las tres capas de autenticación; luego verifica tu PTR.

Vuelve a comprobar tras cualquier cambio de infraestructura. Si migras a un nuevo servidor, obtienes una nueva IP o cambias de proveedor de hosting, tu registro PTR no te sigue automáticamente. Hay que reconfigurarlo para la nueva IP. Fácil de olvidar. Vale la pena comprobarlo.

Un registro PTR por IP, apuntando a tu nombre de host de envío. Tu registro PTR debería resolverse al mismo nombre de host que tu servidor SMTP anuncia en las conversaciones SMTP (el comando HELO/EHLO). Los desajustes parecen incoherentes para los filtros de spam.

Términos relacionados

 

The Readdle Team
Spark

Correo. Inteligente. Eficaz.

Correo electrónico rápido y multiplataforma diseñado para filtrar el ruido.