DNS 診斷

反向 DNS 與 FCrDNS

檢查 PTR 記錄、驗證 FCrDNS 正反向一致性,快速判斷郵件伺服器或出口 IP 的反向 DNS 是否可信。

PTR 查詢

直接查詢 IP 對應的反向 DNS 主機名稱。

FCrDNS 驗證

確認 PTR 回傳的主機名稱是否能正向解析回同一個 IP。

營運判讀

幫助定位郵件、濫用處理與伺服器身份信任相關問題。

範例

適合用於排查 SMTP 信譽、出口中繼問題或主機身份不一致。

輸入 IPv4 或 IPv6 位址,即可檢查它的 PTR 記錄與正反向一致性狀態。

為什麼 FCrDNS 重要

郵件接收端、安全系統與濫用處理流程,通常都會把正反向一致性當作基本衛生項。

最常見的問題

PTR 記錄雖然存在,但對應主機名稱已被移到其他 IP,常見於遷移後或 DNS 漂移。

理想狀態

有明確用途的 PTR 主機名稱,正向解析可回到原 IP,命名也能反映伺服器角色。

關於此工具

反向 DNS 查詢與 FCrDNS 驗證工具用來確認一個 IP 在網路上如何「表明身份」。它會先查詢 PTR 記錄,再檢查這些主機名稱能否正向解析回同一個 IP。第二步就是常說的 FCrDNS,也就是 forward-confirmed reverse DNS。這個檢查常用於郵件信譽驗證、濫用投訴處理、中繼身份驗證與伺服器資產稽核。對於會發信、暴露公網服務,或需要在日誌中建立可信身份映射的 IP,這個工具可以很快告訴你 DNS 身份是否一致。

使用方法

  1. 輸入要檢查的 IPv4 或 IPv6 位址。
  2. 執行查詢並查看回傳的 PTR 主機名稱。
  3. 閱讀正向確認結果,判斷這些主機名稱是否能回到原始 IP。
  4. 若出現警告,優先檢查缺失 PTR 或正反向不一致問題。
  5. 必要時回到 DNS 供應商、雲平台或郵件系統核對設定。

功能特點

  • 支援 IPv4 與 IPv6 的反向 DNS 查詢
  • 支援 FCrDNS 正反向一致性驗證
  • 可識別過期、錯誤或漂移的 PTR 主機名稱
  • 提供適合營運與郵件場景的可讀性結論
  • 同時具備工具能力與落地頁內容,利於 SEO

常見用例

  • 上線前檢查 SMTP 出口 IP 身份
  • 雲主機更換 IP 後做 DNS 稽核
  • 排查垃圾郵件過濾與信譽問題
  • 驗證服務商代管的 PTR 是否生效
  • 在故障分析或濫用處理時快速確認主機身份

技術詳情

反向 DNS 透過 PTR 記錄保存主機名稱。IPv4 使用 in-addr.arpa,IPv6 使用 ip6.arpa 反向對映空間。

所謂 FCrDNS,通常包含三個步驟:

  1. IP 可以查到一個或多個 PTR 主機名稱。
  2. 這些主機名稱還能執行正向解析。
  3. 至少有一個正向解析結果與原始 IP 相同。

它本身不是絕對安全證明,但在郵件系統、濫用流程與基礎設施營運中,是非常常見的「衛生訊號」。

反向 DNS 常見問題

反向 DNS 和 FCrDNS 有什麼差別?

反向 DNS 只檢查是否存在 PTR 記錄;FCrDNS 會進一步驗證 PTR 回傳的主機名稱能否正向解析回同一個 IP。

沒有 PTR 一定會影響發信嗎?

不一定百分之百失敗,但通常會影響信譽。很多收件系統會對沒有合理 PTR 的發信 IP 更嚴格。

一個 IP 可以有多個 PTR 嗎?

可以,但最好有明確原因。多個 PTR 容易讓身份判讀與問題排查變複雜。

為什麼有 PTR 但 FCrDNS 仍然失敗?

常見原因包含主機名稱遷移、DNS 更新不完整,或 IP 重新分配後正向與反向記錄沒有一起更新。