Reverse DNS (enregistrement PTR)
Le reverse DNS associe une adresse IP à un nom d'hôte via un enregistrement PTR. Il est indispensable pour la délivrabilité mail et la confiance des outils réseau (SMTP, monitoring, WHOIS inversé).
Prérequis
- IP dédiée sur VPS, serveur dédié ou sortie mail dédiée HolyCloud
- Nom de domaine que vous contrôlez (zone DNS A cohérente)
- Accès espace client HolyCloud pour demander ou modifier le PTR
Sur hébergement mutualisé, le PTR des IP partagées est géré par l'opérateur ; vous configurez surtout SPF/DKIM (voir doc emails).
DNS forward vs reverse
| ------ | ---------------- | --------- |
|---|---|---|
| Forward | A / AAAA | mail.votredomaine.fr → 203.0.113.10 |
| Reverse | PTR | 203.0.113.10 → mail.votredomaine.fr |
Les deux doivent être cohérents (FCrDNS / « forward-confirmed reverse DNS ») pour les serveurs mail.
Vérifier le PTR actuel
dig -x 203.0.113.10 +short
ou :
host 203.0.113.10
Réponse typique sans configuration client :
ip10.holycloud.fr.
Choisir le nom d'hôte PTR
Bonnes pratiques :
- Utilisez un nom valide :
mail.votredomaine.fr,vps01.votredomaine.fr - Évitez les noms génériques trompeurs (
localhost, domaine d'un tiers) - Un seul PTR par IP (plusieurs PTR sur une IP sont déconseillés)
Créez l'enregistrement A correspondant :
mail.votredomaine.fr. IN A 203.0.113.10
Demander le PTR dans l'espace client HolyCloud
- Connectez-vous à l'espace client.
- VPS ou Serveur dédié → sélectionnez le service.
- Section IP / Réseau / Reverse DNS (libellé selon interface).
- Saisissez le nom d'hôte souhaité (FQDN avec point final optionnel selon UI).
- Enregistrez — propagation souvent 15 minutes à 4 heures.
Si l'interface n'affiche pas le champ, ouvrez un ticket avec :
- IP concernée
- FQDN PTR demandé
- Justification (serveur mail, API, etc.)
Vérification après modification
dig -x 203.0.113.10 +short
dig mail.votredomaine.fr +short
Les deux commandes doivent se correspondre :
# PTR
mail.votredomaine.fr.
# A
203.0.113.10
Test SMTP (extrait entête) : les serveurs distants affichent pass sur les checks PTR si FCrDNS OK.
IPv6
Même principe avec AAAA et PTR pour 2001:db8:1234::2 :
dig -x 2001:db8:1234::2 +short
Configurez le PTR v6 dans la même section réseau du panel si l'IP v6 est assignée.
Impact sur la délivrabilité mail
| ------- | ------------------ |
|---|---|
| Gmail / Outlook | Spam ou rejet |
| Bounces | 550 5.7.25 ou similaire |
Combinez PTR + SPF + DKIM + DMARC (documentation hébergement email).
Plusieurs IP et failover
- Chaque IP sortante mail doit avoir son PTR (ou un nom cohérent avec l'IP failover active).
- Après bascule IP failover, mettez à jour le PTR si l'IP publique change.
Dépannage
| Symptôme | Action |
|---|---|
| ---------- | -------- |
| PTR inchangé après 4 h | Ticket avec IP ; cache DNS — dig @8.8.8.8 -x IP |
| FCrDNS fail | L'enregistrement A du nom PTR ne correspond pas à l'IP |
| Mail rejeté malgré PTR | Vérifier SPF/DKIM, réputation, blacklists |
dig mail.votredomaine.fr +short
dig -x 203.0.113.10 +short
WHOIS et réputation
Certains outils affichent le PTR dans les rapports de réputation IP. Un PTR clair (mail.votredomaine.fr) facilite le support lors d'incidents.
Besoin d'aide ?
Ticket avec IP, FQDN souhaité, capture dig -x actuelle et confirmation que l'enregistrement A existe.