Reverse IP-lookup

5 van 2 beoordelingen
Reverse IP-lookup

Reverse IP-lookup is een gratis tool die via reverse DNS de domeinnaam of host opzoekt die aan een IP-adres is gekoppeld.

Wat is een reverse IP-lookup?

Bij een reverse IP-lookup vraag je het Domain Name System welke hostnaam aan een IP-adres is toegewezen. Een gewone DNS-opzoeking begint met een naam zoals example.org en zoekt daar het IP-adres bij. Een reverse lookup begint juist met het adres en zoekt naar een naam.

Reverse DNS gebruikt een PTR-record. Bij IPv4 wordt het adres in omgekeerde volgorde onder het domein in-addr.arpa geplaatst. IPv6-adressen gebruiken het domein ip6.arpa, waarbij elk hexadecimaal teken wordt omgekeerd. DNS-software voert die omzetting uit, dus je begint de zoekopdracht met het normale IP-adres en niet met de omgekeerde vorm.

De organisatie die het adresbereik beheert, beheert doorgaans ook de PTR-records. Een website-eigenaar moet daarom mogelijk het hostingbedrijf, de internetprovider of het cloudplatform vragen om de reverse-DNS-vermelding te wijzigen.

Schema: een IP-adres wordt herleid naar meerdere domeinen die op dezelfde server worden gehost

Hoe gebruik ik Reverse IP-lookup?

Voer het IPv4- of IPv6-adres in dat je wilt onderzoeken, start de zoekopdracht en bekijk het bijbehorende domein of de bijbehorende host. Vul alleen het adres in, zonder protocol, poortnummer of pad.

  • Gebruik 198.51.100.24, niet https://198.51.100.24/.
  • Gebruik voor IPv6 de normale, door dubbele punten gescheiden notatie, zoals 2001:db8::24.
  • Voer geen domeinnaam in. Gebruik eerst DNS-opzoeking als je het adres achter een domein wilt vinden.
  • Verwijder voor reverse DNS alle spaties, haakjes en meegekopieerde leestekens die geen deel uitmaken van het adres.

Getallen zijn alleen geldig als ze samen een geldig IP-adres vormen. Bij IPv4 moet elk decimaal gedeelte tussen 0 en 255 liggen. Een leeg veld, een zin, een URL of een te lange tekenreeks is geen IP-adres en kan geen bruikbaar reverse-DNS-antwoord opleveren.

Reverse IP-lookup wordt op de server uitgevoerd. Het ingevoerde IP-adres wordt via HTTPS naar de server verzonden en niet opgeslagen.

Hoe lees ik het resultaat van een reverse IP-lookup?

Vergelijk het opgevraagde adres met het domein of de host die als resultaat wordt teruggegeven. Let vooral op de volgende informatie:

  • Controleer of het opgevraagde adres overeenkomt met de server, mailgateway of het andere apparaat dat je wilde onderzoeken.
  • Het teruggegeven domein of de teruggegeven host is de naam die in het PTR-record van het adres is gepubliceerd. Dit kan een servicenaam zijn, zoals mail.example.org, een door de provider toegewezen hostnaam of een andere volledig gekwalificeerde domeinnaam.
  • Als de zoekopdracht geen bruikbaar PTR-antwoord oplevert, bewijst dat niet dat het adres offline of ongebruikt is.

Stel als voorbeeld dat de invoer 192.0.2.44 is en dat de beheerder een PTR-record heeft ingesteld dat naar mail.example.org verwijst. Dan wordt mail.example.org als bijbehorende host weergegeven. Als het adres geen PTR-record heeft, is er geen hostnaam om terug te geven.

Een PTR-resultaat is een vermelding die door de gezaghebbende reverse-DNS-beheerder is gepubliceerd. Het bewijst niet dat daar een website wordt gehost, dat de hostnaam veilig is of dat forward DNS terugverwijst naar hetzelfde adres. Wil je dat laatste controleren, zoek dan de teruggegeven hostnaam afzonderlijk op en vergelijk het A- of AAAA-record met het oorspronkelijke IP-adres.

Voorbeeldresultaat van de tool Reverse IP-lookup

Veelvoorkomende situaties onderzoeken

Een reverse lookup is vooral nuttig wanneer een IP-adres in een foutmelding, maillogboek of serverconfiguratie staat en je wilt weten met welke naam het adres zichzelf identificeert.

  1. E-mail wordt geweigerd. Mailsystemen controleren vaak het PTR-record van het verzendende adres. Als een bezorgingsrapport van Microsoft 365 of Google Workspace ontbrekende of niet-overeenkomende reverse DNS vermeldt, controleer dan het openbare IP-adres van de uitgaande mailserver. Ga vervolgens na of de teruggegeven hostnaam via forward DNS naar hetzelfde adres verwijst en, waar vereist, overeenkomt met de ingestelde identiteit van de mailserver.
  2. Een serveradres komt je niet bekend voor. Een toegangslogboek, firewallmelding of monitoringrapport bevat soms alleen een IP-adres. Het PTR-record kan een hostnaam van een provider of dienst tonen, zodat je het adres beter in de juiste context kunt plaatsen. Het is ondersteunende informatie, geen bewijs van eigendom of intentie.
  3. Er verschijnt een certificaatwaarschuwing. Een reverse lookup kan de hostnaam tonen die aan het serveradres is toegewezen, maar kan het TLS-certificaat niet valideren. Gebruik SSL Opzoeken om de namen in het certificaat, de uitgever en de geldigheidsgegevens te bekijken. Vergelijk die vervolgens met de hostnaam die in de browser wordt gebruikt.
De tool Reverse IP-lookup op digily.link, met het invoerformulier

Als een site niet kan worden omgezet, begin dan met de forward A- en AAAA-records. Reverse DNS is nuttig zodra je het bestemmings-IP kent, maar het herstellen van een PTR-record lost een ontbrekend forward record niet op.

Waarom blijft een oud antwoord zichtbaar of ontbreekt een nieuwe hostnaam?

Een oud antwoord kan zichtbaar blijven, of een nieuwe hostnaam kan nog ontbreken, doordat DNS-resolvers PTR-antwoorden en mislukte zoekopdrachten in de cache bewaren. Elk DNS-record heeft een time to live, oftewel TTL. Die bepaalt hoelang een resolver het antwoord mag hergebruiken voordat het opnieuw wordt opgevraagd.

Nadat een provider een PTR-record heeft gewijzigd, kan de ene resolver de nieuwe hostnaam al tonen terwijl een andere nog de vorige teruggeeft. Ook een mislukte zoekopdracht kan negatief worden gecachet. Daardoor is een toegevoegd record niet altijd direct zichtbaar. Dit wordt vaak DNS-propagatie genoemd, hoewel de vertraging meestal ontstaat doordat caches op verschillende momenten verlopen en niet doordat records zich fysiek over het internet verplaatsen.

Wacht tot de vorige TTL en eventuele periode voor negatieve caching zijn verlopen. Vergelijk daarna de resultaten via een andere resolver of een ander netwerk. Blijft het oude antwoord veel langer zichtbaar dan de verwachte cacheperiode, vraag de adresprovider dan te bevestigen dat het PTR-record aan de juiste reverse-DNS-zone is toegevoegd.

Veelgestelde vragen

Kan één IP-adres meerdere PTR-records hebben?

DNS staat meerdere PTR-records voor één adres toe, maar veel systemen verwachten één stabiele hostnaam. Meerdere antwoorden kunnen tot inconsistente identiteitscontroles leiden, vooral bij uitgaande e-mail. Eén betekenisvol PTR-record is daarom meestal de veiligere configuratie.

Kan ik met een reverse IP-lookup alle websites op gedeelde hosting vinden?

Nee. Een PTR-record koppelt een adres doorgaans aan een hostnaam, maar bevat geen lijst met websites die vanaf dat adres worden aangeboden. Bij gedeelde hosting en content delivery networks kunnen veel niet-gerelateerde domeinen achter één adres staan. Met alleen reverse DNS kun je die niet allemaal achterhalen.

Werkt een reverse lookup ook voor een privé-IP-adres?

Privéadressen zoals 192.168.1.20 kunnen binnen een bedrijfs- of thuisnetwerk reverse records hebben, maar die zijn normaal gesproken niet via openbare DNS beschikbaar. Een openbare zoekopdracht kan daardoor geen hostnaam opleveren, ook al kent een interne DNS-server de apparaatnaam wel.

Waarom eindigt de hostnaam met een punt?

Sommige DNS-software toont een volledig gekwalificeerde domeinnaam met een punt aan het einde, zoals mail.example.org. Die punt markeert de DNS-root en is technisch geldig. De meeste toepassingen laten hem weg wanneer ze dezelfde hostnaam weergeven of configureren.

Welke gegevens moet ik bewaren voordat ik contact opneem met mijn hostingprovider?

Noteer het IP-adres, de teruggegeven hostnaam, de hostnaam die je verwachtte en het tijdstip van de controle bij benadering. Voeg bij een e-mailprobleem ook de tekst van de weigering en de ingestelde hostnaam van de verzendende server toe. Met deze gegevens kan de provider de juiste reverse zone vinden en een PTR-fout onderscheiden van gecachte DNS-gegevens of een probleem met de mailconfiguratie.

Vergelijkbare tools

IP-opzoeking

De IP-opzoektool van Digily Link biedt gedetailleerde informatie over elk IP-adres. Gebruik deze gratis online service om uitgebreide IP-gegevens te verkrijgen.

10,083
175
DNS-opzoeking

Gebruik onze DNS-opzoektool om snel A, AAAA, CNAME, MX, NS, TXT, SOA DNS-records van een host te vinden en gedetailleerde informatie te verkrijgen.

6,243
68
SSL Opzoeken

Gebruik onze SSL-opzoektool om uitgebreide details over elk SSL-certificaat op te halen en de beveiliging van uw website te waarborgen.

8,388
142

Populaire tools