Wichtigste Erkenntnisse
- PTR-Einträge ordnen eine IP-Adresse einem Hostnamen zu und sind für die Überprüfung von E-Mail-Adressen und Hostnamen durch DNS unerlässlich.
- Die Durchführung einer PTR-Eintragsabfrage hilft bei der Überprüfung der Gültigkeit der PTR-Eintragseinstellungen für eine Domäne.
- Die Verwaltung von PTR-Einträgen umfasst das Hinzufügen, Ändern oder Löschen von Einträgen über die DNS-Einstellungen auf Ihrem Server.
- Der TTL-Wert in einem PTR-Eintrag bestimmt, wie lange es dauert, bis der DNS-Server seinen Cache für diesen Eintrag auffrischt.
- PTR-Einträge sind für die Validierung ein- und ausgehender E-Mails von entscheidender Bedeutung und helfen bei der E-Mail-Sicherheit und bei Anti-Spam-Maßnahmen.
Was ist also ein PTR-Eintrag? Ein PTR-Eintrag, kurz für Pointer-Eintrag, ist ein DNS-Eintragstyp, der verwendet wird, um eine IP-Adresse einem Domainnamen zuzuordnen. Er ist im Wesentlichen das Gegenteil eines A-Eintrags und ermöglicht es Systemen, zu identifizieren, welcher Hostname mit einer bestimmten IP-Adresse verbunden ist.
PTR-Einträge spielen eine zentrale Rolle bei Reverse-DNS-Lookups, die häufig zur Überprüfung von Servern, zur Validierung von E-Mail-Absendern und zur Unterstützung von Anti-Spam-Prüfungen verwendet werden. Wenn ein empfangender Server einen Reverse-DNS-Lookup durchführt, verwendet er den PTR-Eintrag, um zu bestätigen, dass eine IP-Adresse zu einem legitimen Hostnamen aufgelöst wird. Diese Überprüfung trägt zur Vertrauensbildung bei, insbesondere bei der E-Mail-Zustellung, wo fehlende oder falsche PTR-Einträge dazu führen können, dass Nachrichten markiert oder abgelehnt werden.
Was ist ein PTR-Eintrag?
DNS-PTR-Datensätze, die auch als Pointer-Datensätze bezeichnet werden, helfen bei der Zuordnung einer IP-Adresse zu einem Hostnamen, indem sie einem IP-Client den Namen des ihm zugewiesenen Systems mitteilen. Das DNS-System verwaltet diese Einträge, die unter anderem zur Identifizierung von Hosts und Diensten im Internet sowie zur Überprüfung von E-Mail-Adressen verwendet werden.
PTR-Einträge werden hauptsächlich auf zwei Arten verwendet:
- Überprüfung von E-Mail-Adressen mit DNS-Servern, damit sie von Mailsystemen akzeptiert werden können; und
- Zur Überprüfung von Hostnamen mit DNS-Servern, damit sie von Webbrowsern und anderen Netzwerk-Clients akzeptiert werden können.
Beispiele für PTR-Datensätze
Ein klassisches Beispiel für einen PTR-Eintrag sieht folgendermaßen aus:
<name> <ttl> <class> <type> <rdata>
192.1.06.427 14400 <network class> PTR example.com
Verwalten Sie DMARC auf die richtige Art und Weise mit PowerDMARC!
Hauptverwendungszwecke von PTR-Datensätzen
Diese Einträge werden bei Reverse-DNS-Abfragen verwendet, um festzustellen, ob ein Host im Namen eines Absenders mit einem anderen Host kommuniziert. Diese Einträge können bei der Spam-Abwehr, der Behebung von Problemen bei der E-Mail-Zustellung, der Überprüfung von E-Mail-Servern und der Validierung ausgehender E-Mails sehr nützlich sein.
Im Folgenden werden die wichtigsten Verwendungszwecke von PTR-Einträgen aufgeführt.
Eingehende E-Mails validieren: Sie können von E-Mail-Servern verwendet werden, um eingehende E-Mails zu validieren und zu bestimmen, ob sie zugestellt werden sollen oder nicht. Dies ist besonders nützlich, wenn Ihr Unternehmen über mehrere Server verfügt und Sie wissen müssen, welche E-Mails an welche Server weitergeleitet werden sollen.
Ausgehende E-Mails validieren: Ausgehende E-Mail-Systeme verwenden diese Datensätze, um ausgehende E-Mails vor dem Versand zu validieren. Wenn Sie eine E-Mail-Marketingkampagne durchführen, können Sie so sicherstellen, dass nur gültige E-Mail-Adressen angeschrieben werden und keine Spam-Nachrichten versendet werden.
Anti-Spam: Sie werden bei Reverse-DNS-Lookups verwendet, die häufig von Anti-Spam-Anbietern eingesetzt werden, um Spam-E-Mail-Adressen zu identifizieren. Insbesondere gibt ein PTR-Eintrag die IP-Adresse des Servers zurück, auf den der Domainname aufgelöst wird. Dies kann für Anti-Spam-Anbieter nützlich sein, um festzustellen, ob eine E-Mail-Adresse legitim ist oder nicht.
So führen Sie eine PTR-Eintragssuche durch
Wenn Sie eine PTR-Record-Suche durchführen, können Sie überprüfen, ob eine Domäne über gültige PTR-Record-Einstellungen verfügt oder nicht.
Verwendung eines Online-Tools
Sie können Ihren Eintrag über PowerDMARCs kostenlose Online PTR-Eintrag nachschlagen Werkzeug:
- Wählen Sie "PTR" aus dem Menü für den Suchtyp.
- Geben Sie die IP-Adresse in das vorgesehene Feld ein.
- Klicken Sie auf die Schaltfläche Nachschlagen.
Verwendung der Befehlszeile
Sie können Ihren PTR-Eintrag auch über die Befehlszeilenfunktion in Windows oder macOS überprüfen.
Für Windows-Benutzer, geben Sie ein nslookup IP_ADDRESS in die Eingabeaufforderung der Befehlszeile ein.
Alternativ können Sie auch Folgendes eingeben dig -x IP_ADDRESSE in das Befehlsfeld des Mac-Terminals ein.
So verwalten Sie Ihre PTR-Einträge
PTR-Einträge sind DNS-Einträge, die bei der Zuordnung einer IP-Adresse zu einem Hostnamen helfen. Sie können durch Anpassung der DNS-Einstellungen im Dashboard eines Servers hinzugefügt, geändert und gelöscht werden.
➜ Melden Sie sich beim DNS-Portal an.
Navigieren Sie zur Seite mit den IP-Einstellungen.
Wählen Sie das Teilnetz, dessen PTR-Einträge Sie verwalten möchten.
Gehen Sie zu den Reverse-DNS-Einträgen für dieses Teilnetz.
Fügen Sie nun einen PTR-Eintrag hinzu, indem Sie oben auf der Seite auf Eintrag hinzufügen klicken.
Einige Hosts erlauben auch die Massenerstellung von PTR-Einträgen, wodurch Sie Hunderte von Einträgen auf einmal erstellen können, indem Sie sie im JSON-Format hochladen.
Sie sehen dann ein leeres Formular, in das Sie Folgendes eingeben müssen: IP-Adresse (z. B. 8.8.8.8), Inhalt (z. B. www) und TTL (300).
Klicken Sie anschließend auf Speichern.
Sie können den Eintrag entfernen, indem Sie die IP-Adressen-Verwaltungsseite aufrufen und auf "löschen" klicken, wodurch der mit dieser IP-Adresse verbundene PTR-Eintrag entfernt wird.
Wie lange dauert es, bis sich ein PTR-Eintrag im DNS verbreitet?
Die Verbreitungszeit hängt von der TTL-Einstellung Ihres DNS ab. Die TTL ist die Lebenszeit eines DNS-Eintrags und gibt an, wie lange der Server einen Eintrag in seinem Cache behält, bevor er ihn aus dem Speicher entfernt.
Zum Beispiel in diesem Datensatz: 3600 Sekunden entsprechen der TTL (time to live) von 1 Stunde. Wenn also ein Datensatz geändert und dann gespeichert wird, dauert es eine Stunde, bis die Aktualisierung ab dem Zeitpunkt der Änderung erscheint.
PTR-Eintrag vs. MX-Eintrag vs. A-Eintrag
| PTR-Satz | MX-Eintrag | Eine Aufzeichnung | |
| Zweck | bietet einen Domänennamen, der mit einer IP-Adresse verbunden ist | stellt den Mailserver für eine Domäne bereit | bietet eine IP-Adresse, die mit einem Domänennamen verbunden ist |
| Eigentümer Feld | gibt den Domänennamen für eine Rückwärtssuche an | gibt den Domänennamen an, an den die Benutzer E-Mails adressieren | löst einen Hostnamen in IP-Adressen auf |
| RDATA-Feld | gibt den vollständig qualifizierten Domänennamen an | enthält zwei Felder:
i). eine Rangnummer, die bestimmt, welche Mailserver verwendet werden, wenn mehr als einer verfügbar ist
ii). ein vollständig qualifizierter Domänenname des Mailservers selbst | gibt an, welche IP-Adresse mit einem bestimmten Domänennamen gemäß IPv4 RFC 1035 verbunden ist |
So fügen Sie einen PTR-Eintrag zu Ihrem DNS hinzu
- Zunächst müssen Sie Ihre DNS-Verwaltungskonsole öffnen.
- Klicken Sie auf den Namen des DNS-Servers >> klicken Sie auf "PTR".
- Wählen Sie die Speicherung in IPv6 oder IPv4.
- Das Dialogfeld für die PTR-Abfrage wird angezeigt. Füllen Sie die folgenden Felder aus:
- Geben Sie den Domänenname oder IP-Adresse.
- Wählen Sie eine Zone aus den verfügbaren Optionen.
- Beschreiben Sie den PTR-Eintrag im Feld Beschreibung Feld.
- Eingangszeit in der TTL Feld.
- Geben Sie den Namen und den Wert für die Schlüssel im Feld Tags, Schlüsselund Wert Abschnitte.
- Klicken Sie auf OK, um das Dialogfeld zu schließen und zum Hauptfenster zurückzukehren, wo Sie sehen können, dass Ihr neuer PTR-Eintrag erfolgreich hinzugefügt wurde.
Häufige Probleme und Fehlerbehebung
Probleme mit PTR-Einträgen sind ein überraschend häufiger Grund dafür, dass E-Mails nicht zugestellt werden oder als nicht vertrauenswürdig eingestuft werden. Durch frühzeitiges Erkennen und Beheben dieser Probleme funktioniert die umgekehrte DNS-Auflösung wieder wie vorgesehen – und die tägliche E-Mail-Kommunikation wird wesentlich reibungsloser und zuverlässiger.
-Kein PTR-Eintrag
Wenn eine IP-Adresse keinen PTR-Eintrag hat, schlagen Reverse-DNS-Lookups fehl. Viele Mailserver betrachten dies als Warnsignal und lehnen Nachrichten möglicherweise ab oder stufen sie herab. Die Lösung besteht darin, über Ihren Hosting-Anbieter oder IP-Eigentümer einen PTR-Eintrag für die sendende IP zu erstellen.
-Falsche oder nicht übereinstimmende PTR-Eintrag
Ein PTR-Eintrag, der auf den falschen Hostnamen verweist oder nicht mit dem Forward-DNS (A-Eintrag) übereinstimmt, kann Vertrauensprobleme auslösen. Stellen Sie sicher, dass der PTR-Hostname wieder auf dieselbe IP-Adresse aufgelöst wird, um einen ordnungsgemäßen Forward-Confirmed Reverse DNS (FCrDNS) aufrechtzuerhalten.
-E-Mail-Server, die Nachrichten aufgrund fehlender PTR-Einträge ablehnen
Einige empfangende Mailserver blockieren oder filtern automatisch E-Mails, die von IPs ohne gültige PTR-Einträge gesendet werden. Um dieses Problem zu beheben, konfigurieren Sie einen korrekten PTR-Eintrag und warten Sie, bis die DNS-Propagierung abgeschlossen ist, bevor Sie die E-Mail-Zustellung erneut testen.
Eine korrekte PTR-Konfiguration hilft, unnötige Zustellungsprobleme zu vermeiden und sorgt für eine höhere Vertrauenswürdigkeit von E-Mails in den Empfangssystemen.
Schlussfolgerung
DNS-PTR-Einträge sind eine wichtige Komponente der E-Mail-Sicherheit. Wenn Sie einen E-Mail-Anbieter verwenden, der sie nicht bereitstellt, verpassen Sie die Möglichkeit, die Authentizität eingehender Nachrichten zu überprüfen und sicherzustellen, dass Ihre ausgehenden E-Mails nicht gefälscht werden.
PowerDMARC unterstützt Sie bei der Konfiguration vollständiger DNS-Einträge, einschließlich SPF-, DKIM- und DMARC-Einträgen, sowie bei der Protokollverwaltung und den Überwachungsdiensten. Auf diese Weise können Sie die Sicherheit Ihres Unternehmens verbessern und sicherstellen, dass alle ein- und ausgehenden E-Mails legitim sind und nicht von Spamfiltern blockiert werden.
Häufig gestellte Fragen (FAQs)
Ist ein PTR-Eintrag für alle Arten von E-Mail-Servern erforderlich?
PTR-Einträge sind technisch gesehen nicht zwingend erforderlich, werden jedoch von den meisten empfangenden Mailservern erwartet. Mailserver ohne gültige PTR-Einträge haben ein höheres Risiko, dass E-Mails als Spam markiert oder abgelehnt werden, insbesondere bei ausgehenden E-Mails.
Wie lange dauert es, bis sich ein neuer PTR-Eintrag verbreitet?
Die Verbreitung von PTR-Einträgen hängt vom TTL-Wert ab, der vom DNS-Anbieter festgelegt wird. In den meisten Fällen dauern Änderungen zwischen einigen Minuten und mehreren Stunden, können jedoch bis zu 48 Stunden in Anspruch nehmen.
Kann eine Domain mehrere PTR-Einträge für eine IP-Adresse haben?
Nein. Jede IP-Adresse kann nur einen PTR-Eintrag haben. Während mehrere Domainnamen mithilfe von A-Einträgen auf dieselbe IP verweisen können, erlaubt Reverse DNS nur einen einzigen Hostnamen pro IP.
- CSA verlangt DMARC für die Zertifizierung nach Cyber Essentials Mark – 10. Februar 2026
- Praktische DMARC-Implementierung für MSPs und Unternehmen: Was die meisten Leitfäden übersehen – 9. Februar 2026
- PowerDMARC jetzt mit Elastic SIEM integriert – 5. Februar 2026
