PTR ¿Qué es un Registro PTR?

Un registro PTR mapea una IP a un hostname, lo inverso de un registro A. Cómo funcionan, por qué importan para el correo y cómo revisarlos.

¿Qué es un registro PTR?

Un registro PTR (Pointer) mapea una dirección IP a un hostname — lo inverso de lo que hace un registro A. En vez de preguntar "¿a qué IP resuelve este dominio?", una consulta PTR pregunta "¿a qué hostname pertenece esta dirección IP?" Este proceso se llama consulta DNS inversa.

Los registros PTR viven en una zona DNS inversa especial. Para IPv4, la convención es invertir los octetos de la dirección IP y agregar .in-addr.arpa. al final. Por ejemplo, el registro PTR de 93.184.216.34 vive en 34.216.184.93.in-addr.arpa.

Anatomía de un registro PTR

34.216.184.93.in-addr.arpa.  3600  IN  PTR  ejemplo.com.
CampoValorDescripción
Nombre34.216.184.93.in-addr.arpa.La dirección IP invertida dentro de la zona in-addr.arpa.
TTL3600Tiempo de vida en segundos.
ClaseINClase internet.
TipoPTRTipo de registro.
Destinoejemplo.com.El hostname al que corresponde esta IP.

Para IPv6, las direcciones se invierten nibble por nibble en la zona .ip6.arpa. — por ejemplo, 2001:db8::1 se convierte en 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.8.b.d.0.1.0.0.2.ip6.arpa.

Cómo buscar un registro PTR

Se puede usar nslookup con la opción -type=PTR, o simplemente pasar una dirección IP (nslookup hace la consulta inversa automáticamente cuando recibe una IP):

# Consulta inversa con nslookup
nslookup 93.184.216.34

# Consulta PTR explícita con dig
dig -x 93.184.216.34

# O mediante el nombre DNS inverso completo
dig 34.216.184.93.in-addr.arpa PTR

Por qué los registros PTR importan para el correo

Muchos servidores de correo hacen una verificación de DNS inverso en las conexiones entrantes: buscan el registro PTR de la IP que se conecta y verifican que resuelva a un hostname que coincida con el dominio remitente. Esto se llama verificación de DNS inverso confirmado hacia adelante (FCrDNS). Un registro PTR faltante o que no coincide es una señal fuerte de spam — el correo de servidores sin un PTR válido suele rechazarse o mandarse a spam.

Si se administra un servidor de correo, el registro PTR debe:

  • Existir — la IP que envía debe tener un registro PTR.
  • Coincidir con el hostname usado en el saludo SMTP HELO/EHLO.
  • Resolver hacia adelante — el hostname del registro PTR debe tener un registro A que apunte de vuelta a la misma IP.

Los registros PTR de una IP pública los define quien controla ese bloque de IPs — normalmente el ISP o el proveedor de hosting. Hay que contactarlo (o usar su panel de control) para configurar o actualizar el registro PTR.

Usos comunes

  • Entregabilidad de correo — necesario para que los servidores de correo pasen las verificaciones FCrDNS y eviten los filtros de spam.
  • Registro de red (logging) — las herramientas de SSH y monitoreo de red muestran hostnames en vez de IPs crudas cuando existe un registro PTR, haciendo los logs más fáciles de leer.
  • Herramientas de seguridad — los sistemas de detección de intrusos y SIEM usan el DNS inverso para enriquecer direcciones IP con hostnames.
  • CDN y cloud — los proveedores cloud asignan registros PTR a sus rangos de IP; los registros PTR personalizados se pueden configurar en la mayoría de los paneles de hosting.

Errores comunes

  • Intentar configurar registros PTR en el proveedor de DNS propio — los registros PTR los debe configurar el dueño del bloque de IPs (el ISP o proveedor de VPS), no la zona DNS del dominio. El DNS del registrador no tiene autoridad sobre la zona in-addr.arpa.
  • Desajuste entre directo e inverso — el registro PTR debe apuntar a un hostname cuyo registro A vuelva a la misma IP. Un PTR que apunta a un hostname con una IP distinta a la del registro A va a fallar las verificaciones FCrDNS.
  • Registros PTR genéricos — los ISP asignan registros PTR genéricos como 93-184-216-34.example-isp.net. Esto no va a satisfacer las verificaciones de servidores de correo que esperan que el PTR coincida con el dominio remitente. Hay que pedir un registro PTR personalizado al proveedor.

Frequently asked questions

¿Quién configura un registro PTR?

Los registros PTR los controla quien es dueño del bloque de direcciones IP — normalmente el ISP, el proveedor de VPS o la empresa de hosting. No se puede configurar un registro PTR en la propia zona DNS del dominio. Hay que contactar al proveedor de hosting o usar su panel de control para pedir o configurar una entrada de DNS inverso.

¿Qué es el DNS inverso confirmado hacia adelante (FCrDNS)?

FCrDNS es una técnica de validación en la que el registro PTR de una IP resuelve a un hostname, y el registro A de ese hostname vuelve a resolver a la misma IP. Los servidores de correo usan esto para verificar que un servidor remitente esté legítimamente asociado con el dominio que dice representar. Tanto el PTR como el registro A directo deben ser consistentes.

¿Un registro PTR es lo mismo que el DNS inverso?

Sí. Una consulta DNS inversa obtiene el registro PTR de una dirección IP. El registro PTR es el tipo de registro DNS que guarda los mapeos inversos. Los términos se usan de forma intercambiable.

¿Por qué mi IP no tiene registro PTR?

Las IPs de hosting compartido normalmente no tienen registros PTR personalizados. Los proveedores cloud y de VPS suelen asignar un PTR genérico (como ec2-xxx.compute-1.amazonaws.com en AWS) pero permiten configurar uno propio. Hay que revisar el panel del proveedor o contactar soporte para pedir un registro DNS inverso personalizado.