Retourner sur le site

Reverse DNS (enregistrement PTR)

Configurer le reverse DNS PTR pour les IP de VPS, serveurs dédiés et mail sur HolyCloud.

Reverse DNS (enregistrement PTR)

Le reverse DNS associe une adresse IP à un nom d'hôte via un enregistrement PTR. Il est indispensable pour la délivrabilité mail et la confiance des outils réseau (SMTP, monitoring, WHOIS inversé).

Prérequis

  • IP dédiée sur VPS, serveur dédié ou sortie mail dédiée HolyCloud
  • Nom de domaine que vous contrôlez (zone DNS A cohérente)
  • Accès espace client HolyCloud pour demander ou modifier le PTR

Sur hébergement mutualisé, le PTR des IP partagées est géré par l'opérateur ; vous configurez surtout SPF/DKIM (voir doc emails).

DNS forward vs reverse

| Sens | Enregistrement | Exemple |

|------|----------------|---------|

| Forward | A / AAAA | mail.votredomaine.fr203.0.113.10 |

| Reverse | PTR | 203.0.113.10mail.votredomaine.fr |

Les deux doivent être cohérents (FCrDNS / « forward-confirmed reverse DNS ») pour les serveurs mail.

Vérifier le PTR actuel

dig -x 203.0.113.10 +short

ou :

host 203.0.113.10

Réponse typique sans configuration client :

ip10.holycloud.fr.

Choisir le nom d'hôte PTR

Bonnes pratiques :

  • Utilisez un nom valide : mail.votredomaine.fr, vps01.votredomaine.fr
  • Évitez les noms génériques trompeurs (localhost, domaine d'un tiers)
  • Un seul PTR par IP (plusieurs PTR sur une IP sont déconseillés)

Créez l'enregistrement A correspondant :

mail.votredomaine.fr.  IN  A  203.0.113.10

Demander le PTR dans l'espace client HolyCloud

  1. Connectez-vous à l'espace client.
  2. VPS ou Serveur dédié → sélectionnez le service.
  3. Section IP / Réseau / Reverse DNS (libellé selon interface).
  4. Saisissez le nom d'hôte souhaité (FQDN avec point final optionnel selon UI).
  5. Enregistrez — propagation souvent 15 minutes à 4 heures.

Si l'interface n'affiche pas le champ, ouvrez un ticket avec :

  • IP concernée
  • FQDN PTR demandé
  • Justification (serveur mail, API, etc.)

Vérification après modification

dig -x 203.0.113.10 +short
dig mail.votredomaine.fr +short

Les deux commandes doivent se correspondre :

# PTR
mail.votredomaine.fr.

# A
203.0.113.10

Test SMTP (extrait entête) : les serveurs distants affichent pass sur les checks PTR si FCrDNS OK.

IPv6

Même principe avec AAAA et PTR pour 2001:db8:1234::2 :

dig -x 2001:db8:1234::2 +short

Configurez le PTR v6 dans la même section réseau du panel si l'IP v6 est assignée.

Impact sur la délivrabilité mail

| Check | Sans PTR correct |

|-------|------------------|

| Gmail / Outlook | Spam ou rejet |

| Score antispam | Malus important |

| Bounces | 550 5.7.25 ou similaire |

Combinez PTR + SPF + DKIM + DMARC (documentation hébergement email).

Plusieurs IP et failover

  • Chaque IP sortante mail doit avoir son PTR (ou un nom cohérent avec l'IP failover active).
  • Après bascule IP failover, mettez à jour le PTR si l'IP publique change.

Dépannage

| Symptôme | Action |

|----------|--------|

| PTR inchangé après 4 h | Ticket avec IP ; cache DNS — dig @8.8.8.8 -x IP |

| PTR pointe vers mauvais domaine | Corriger dans panel ; pas chez le registrar forward |

| FCrDNS fail | L'enregistrement A du nom PTR ne correspond pas à l'IP |

| Mail rejeté malgré PTR | Vérifier SPF/DKIM, réputation, blacklists |

dig mail.votredomaine.fr +short
dig -x 203.0.113.10 +short

WHOIS et réputation

Certains outils affichent le PTR dans les rapports de réputation IP. Un PTR clair (mail.votredomaine.fr) facilite le support lors d'incidents.

Besoin d'aide ?

Ticket avec IP, FQDN souhaité, capture dig -x actuelle et confirmation que l'enregistrement A existe.