Reverse DNS Lookup - IP Adresinden Domain Bulma
Reverse DNS Lookup - IP Adresinden Domain Bulma
Reverse DNS Lookup aracı ile IP adresinin hangi domain/hostname'e çözümlendiğini öğrenin. PTR kayıt kontrolü yaparak reverse DNS sorgulama gerçekleştirin.
Reverse DNS Lookup Nedir?
Reverse DNS Lookup, normal DNS sorgusunun tersini yaparak IP adresinden domain adına ulaşma işlemidir. Bu işlem PTR (Pointer) kayıtları kullanarak gerçekleştirilir.
PTR Kayıt Özellikleri
- 🔄 Reverse Resolution: IP'den domain'e çözümleme
- 📧 Mail Server: E-posta sunucu doğrulaması
- 🛡️ Security: Spam filtreleme için kritik
- 🌐 IPv4/IPv6: Her iki protokol desteği
- ⏱️ TTL Control: Önbellek süre yönetimi
Kullanım Alanları
- ✅ E-posta Güvenliği: SMTP server doğrulaması
- ✅ Log Analizi: IP adreslerini hostname'e çevirme
- ✅ Network Monitoring: Sunucu kimlik tespiti
- ✅ Security Audit: Güvenlik denetimi
- ✅ Troubleshooting: DNS sorun giderme
PTR Kayıt Yapısı
Alan | Açıklama | IPv4 Örneği | IPv6 Örneği |
---|---|---|---|
Name | Ters çevrilmiş IP + domain | 4.4.8.8.in-addr.arpa | *.ip6.arpa |
TTL | Önbellek süre (saniye) | 3600 | 3600 |
Class | DNS kayıt sınıfı | IN | IN |
Type | Kayıt türü | PTR | PTR |
RDATA | Çözümlenen hostname | dns.google | dns.google |
PTR Kayıt Örnekleri
IPv4 PTR Kaydı Oluşturma
Örnek IP: 8.8.4.4
Adım 1: IP'yi ters çevir → 4.4.8.8
Adım 2: .in-addr.arpa ekle → 4.4.8.8.in-addr.arpa
Sonuç: 4.4.8.8.in-addr.arpa → dns.google
IPv6 PTR Kaydı Oluşturma
Örnek IP: 2001:4860:4860::8844
Adım 1: Hex formatına çevir ve genişlet
Adım 2: Her karakteri ters sırala
Adım 3: .ip6.arpa ekle
Sonuç: 4.4.8.8.0.0.0.0...ip6.arpa → dns.google
Yaygın PTR Sorunları
Sık Karşılaşılan Problemler:
- Eksik PTR Kaydı: IP adresi için PTR kaydı tanımlanmamış
- Yanlış PTR: PTR kaydı yanlış hostname'e işaret ediyor
- Forward/Reverse Uyumsuzluğu: A kaydı ile PTR kaydı eşleşmiyor
- TTL Problemleri: Çok düşük veya yüksek TTL değerleri
- ISP Kısıtlamaları: ISP PTR kaydı güncellemesine izin vermiyor
- IPv6 Desteği: IPv6 PTR kayıtları eksik
Komut Satırı PTR Sorguları
Windows Komutları
# Basit PTR sorgusu
nslookup 8.8.8.8
# Detaylı PTR sorgusu
nslookup -type=PTR 8.8.8.8
# Belirli DNS server kullanma
nslookup 8.8.8.8 1.1.1.1
Linux/macOS Komutları
# dig ile PTR sorgusu
dig -x 8.8.8.8
# TTL bilgisi ile PTR sorgusu
dig -x 8.8.8.8 +noall +answer
# IPv6 PTR sorgusu
dig -x 2001:4860:4860::8844
# Belirli DNS server kullanma
dig @1.1.1.1 -x 8.8.8.8
PowerShell Komutları
# PowerShell ile PTR sorgusu
Resolve-DnsName -Name "8.8.8.8" -Type PTR
# Detaylı bilgi ile
Resolve-DnsName -Name "8.8.8.8" -Type PTR -Detailed
# IPv6 PTR sorgusu
Resolve-DnsName -Name "2001:4860:4860::8844" -Type PTR
E-posta Sunucuları için PTR Önemi
E-posta sunucuları için PTR kaydı kritik öneme sahiptir. Gmail, Yahoo, Outlook gibi büyük e-posta sağlayıcıları, gelen e-postaların PTR kayıtlarını kontrol eder:
PTR Kontrolü Nedenleri
- Spam önleme ve filtreleme
- Gönderen sunucu kimlik doğrulaması
- Mail server reputation kontrolü
- Phishing ve sahte e-posta tespiti
PTR Yoksa Ne Olur?
- E-postalar spam klasörüne düşer
- Mail delivery başarısızlığı
- E-posta reputation düşer
- Blacklist'e alma riski artar
Sıkça Sorulan Sorular
PTR kaydı, IP adresinizin sahibi olan kuruluş tarafından oluşturulur. Genellikle ISP'niz veya hosting sağlayıcınız PTR kaydını ayarlar. Dedicated server veya VPS kullanıyorsanız, sağlayıcınızdan PTR kaydı talep edebilirsiniz.
Teknik olarak gönderebilirsiniz, ancak çoğu e-posta sağlayıcısı PTR kaydı olmayan sunuculardan gelen e-postaları spam olarak işaretler veya reddeder. Profesyonel e-posta gönderimi için PTR kaydı şarttır.
PTR kaydı oluşturulduktan veya güncellenenden sonra, DNS yayılımı nedeniyle 24-48 saat içinde tüm dünyada aktif hale gelir. TTL değerine bağlı olarak bu süre değişebilir.
Forward DNS (A kaydı) domain'den IP'ye, reverse DNS (PTR) IP'den domain'e çözümlemedir. Örneğin: mail.example.com → 192.168.1.1 (A kaydı) ve 192.168.1.1 → mail.example.com (PTR) aynı olmalıdır. Uyumsuzluk e-posta teslimat sorunlarına neden olur.
IPv6 PTR kayıtları .ip6.arpa domain'inde saklanır. IPv6 adresi hexadecimal karakterlere ayrılır, ters çevrilir ve her karakter arasına nokta konur. Örn: 2001:db8::1 → 1.0.0.0...8.b.d.0.1.0.0.2.ip6.arpa şeklinde çözümlenir.
PTR kaydı, sunucu kimlik doğrulaması için kullanılır. Kötü niyetli aktörler genellikle PTR kaydı olmayan veya sahte PTR kayıtlı sunucular kullanır. Bu nedenle PTR kaydı olan sunucular daha güvenilir kabul edilir ve spam filtreleri tarafından daha az engellenir.
İlgili DNS Araçları
DNS analizi için diğer araçlarımızı da kullanabilirsiniz: