Blog

¿Qué es un registro PTR y cómo funciona?

Debounce
Artículos
17 minutos de lectura

Puntos Clave

  • Un registro PTR realiza una búsqueda DNS inversa: resuelve una dirección IP a un nombre de host, en lugar de al revés.
  • Los servidores de correo comprueban los registros PTR para verificar la identidad de las conexiones entrantes. Un registro PTR faltante o incorrecto es una razón común por la que un correo electrónico legítimo se marca como no válido o se rechaza.
  • A diferencia de los registros A, los registros PTR están controlados por el propietario del bloque de IP (normalmente, su proveedor de alojamiento o ISP).
  • Para configurar un registro PTR, debe ponerse en contacto con su proveedor e indicarle la dirección IP y el nombre de host al que desea que apunte.
  • Un registro PTR configurado correctamente que coincida con su registro A de reenvío es uno de los requisitos básicos para una buena capacidad de entrega de correo electrónico.

Los registros DNS son la infraestructura que mantiene internet en funcionamiento. Cada tipo de registro cumple una función diferente: algunos asignan nombres de dominio a direcciones IP, otros gestionan el enrutamiento del correo electrónico y otros almacenan datos de verificación. La mayoría de la gente conoce los registros A y MX, pero existe otro tipo que desempeña un papel fundamental, aunque a menudo inadvertido, en la entregabilidad del correo electrónico y la seguridad de la red: el registro PTR.

Si alguna vez tus correos electrónicos han terminado en la carpeta de spam a pesar de que todo parecía estar configurado correctamente, o si has visto algo como "DNS inverso" en un mensaje de rechazo, probablemente se trate de un registro PTR. Saber qué es un registro PTR, cómo funciona y cómo configurarlo correctamente puede marcar la diferencia entre que tus correos lleguen o no a la bandeja de entrada.

¿Qué es un registro PTR?

Un registro PTR, abreviatura de registro de puntero, es un tipo de registro DNS que resuelve una dirección IP a un nombre de dominio completo (FQDN). Mientras que un registro A indica "este nombre de dominio apunta a esta dirección IP", un registro PTR indica "esta dirección IP pertenece a este nombre de host".

Este proceso se llama búsqueda DNS inversa, y es exactamente lo que su nombre indica: en lugar de buscar un nombre para encontrar una dirección, se busca una dirección para encontrar un nombre.

Los registros PTR no se encuentran en la misma zona DNS que los demás registros. Se almacenan en una zona DNS inversa especial que utiliza un formato específico: para IPv4, la dirección IP se escribe en orden inverso y se le añade .in-addr.arpa. Para IPv6, el equivalente es .ip6.arpa. Esta estructura es la que permite realizar consultas DNS inversas y las distingue de las consultas directas estándar.

Cómo funciona un registro PTR

Cuando un servidor de correo o un sistema de seguridad verifica un registro PTR, intenta determinar qué nombre de host está vinculado a la dirección IP del remitente. A continuación, se describe este proceso paso a paso:

  1. La conexión proviene de una dirección IP, por ejemplo, 192.0.2.45.
  2. El sistema receptor invierte la dirección IP, convirtiendo 192.0.2.45 en 45.2.0.192.
  3. Agrega .in-addr.arpa, formando la consulta DNS 45.2.0.192.in-addr.arpa.
  4. El DNS devuelve el registro PTR, respondiendo con el nombre de host asociado a esa IP, por ejemplo, mail.yourcompany.com.
  5. El servidor receptor compara el resultado, comprobando si el nombre de host devuelto por el registro PTR coincide con el dominio desde el que el remitente afirma estar enviando el mensaje.

Si el registro PTR existe y el nombre de host coincide con el registro A de reenvío para ese dominio, la verificación se realiza correctamente. Si falta el registro PTR o si apunta a un nombre de host que no coincide con el resto de la configuración de correo, el servidor puede tratar el mensaje como sospechoso o rechazarlo.

Ejemplo de registro PTR

Así es como se ve un registro PTR en un archivo de zona DNS:

45.2.0.192.in-addr.arpa.    3600    IN    PTR    mail.yourcompany.com.

Desglosando esto en la tabla a continuación:

Tabla de registros PTR

El punto al final del nombre de host es importante. Indica que el nombre está completo y no necesita combinarse con un dominio local. La mayoría de las herramientas DNS lo añaden automáticamente, pero es útil saber por qué está ahí.

Para que este registro PTR supere una comprobación DNS inversa, mail.yourcompany.com también debe tener un registro A directo que apunte a 192.0.2.45. Esa coincidencia bidireccional (PTR que apunta al nombre de host, registro A que apunta a la IP) es lo que buscan los servidores de correo.

Por qué son importantes los registros PTR

Los registros PTR desempeñan un papel importante en la entrega de correo electrónico y la visibilidad de la red. Ayudan a los sistemas receptores a verificar quién envía un mensaje y facilitan la comprensión de los registros técnicos.

Filtrado de correo no deseado y capacidad de entrega

Cuando tu servidor de correo se conecta a otro servidor, una de las primeras comprobaciones que realiza es una búsqueda DNS inversa de tu dirección IP. El servidor receptor quiere ver que tu IP apunta a un nombre de host válido y que este nombre de host tiene sentido junto con el dominio desde el que envías el correo.

La ausencia de un registro PTR indica que la dirección IP del remitente no se ha configurado correctamente, lo cual es común en servidores comprometidos, infraestructuras de spam y rangos de IP secuestrados. Muchos servidores de correo y filtros de spam empresariales rechazan o penalizan severamente los correos electrónicos provenientes de direcciones IP sin registro PTR.

Un registro PTR incorrecto, donde el nombre de host devuelto no coincide con el dominio del remitente, plantea problemas similares. Si bien puede que no bloquee su correo electrónico directamente, debilita la confianza y puede afectar su reputación como remitente.

Obtener correctamente su registro PTR es un paso fundamental en la misma categoría que configurar múltiples registros SPF correctamente, Configuración de registros DMARCy garantizar una limpieza Búsqueda MXTodo esto ayuda a confirmar que su dominio es legítimo y que su correo electrónico proviene de donde dice provenir.

Registro de red y diagnóstico de seguridad

Además del correo electrónico, los administradores de red y las herramientas de seguridad utilizan los registros PTR para facilitar la lectura de los archivos de registro. Los registros sin procesar, repletos de direcciones IP, son difíciles de interpretar rápidamente. Cuando el DNS inverso está configurado correctamente, herramientas como los sistemas de detección de intrusiones, los cortafuegos y los registros del servidor pueden mostrar los nombres de host, lo que facilita la identificación del origen de una conexión o la investigación de actividades inusuales.

Las herramientas de solución de problemas de red, como traceroute, también se basan en los registros PTR para mostrar nombres de saltos significativos en lugar de solo direcciones IP sin procesar.

Registro PTR vs. Registro A

La relación entre los registros PTR y los registros A es sencilla, pero la diferencia entre ellos es importante.

Registro Ptr frente a un registro

Lo que suele sorprender a la gente es quién controla cada registro. Si bien puedes actualizar tus registros A en cualquier momento en la configuración DNS, los registros PTR funcionan de manera diferente. Como están vinculados a la dirección IP, los administra el propietario de dicha IP. En la mayoría de los casos, se trata de tu proveedor de alojamiento o servicio en la nube, por lo que tendrás que solicitar el cambio a través de ellos.

Cómo configurar un registro PTR

Configurar un registro PTR no es algo que se haga a través del registrador de dominios. Debes hacerlo a través de la organización que controla tu dirección IP, que normalmente es tu proveedor de alojamiento web, proveedor de VPS o proveedor de servicios de Internet (ISP).

Aquí está el proceso general:

Cómo configurar un registro PTR
  1. Identifique la dirección IP de envío, la que utiliza su servidor de correo para enviar correos electrónicos salientes. Esta información suele encontrarse en el panel de control de su servidor o alojamiento web.
  2. Confirme que su registro A de reenvío esté configurado: Antes de solicitar un registro PTR, asegúrese de que mail.yourdomain.com (o el nombre de host que planee usar) ya tenga un registro A que apunte a esa IP. Ambos registros deben coincidir.
  3. Contacta con tu proveedor de hosting: La mayoría de los proveedores ofrecen una opción en su panel de control para configurar un registro PTR o un proceso de solicitud de soporte. Deberás proporcionar la dirección IP y el nombre de host al que deseas que se resuelva.
  4. Espere a que se propague: Al igual que otros cambios de DNS, las actualizaciones de los registros PTR pueden tardar entre unos minutos y 48 horas en propagarse por completo.
  5. Verifique el resultado: una vez completada la propagación, pruebe la búsqueda inversa para confirmar que devuelve el nombre de host esperado.

El nombre de host que aparece en su registro PTR debe coincidir con el que su servidor de correo envía en su saludo HELO o EHLO, que forma parte de la conexión inicial con el servidor receptor. Mantener esta información constante ayuda a que su configuración supere las comprobaciones de los servidores receptores y los filtros de spam.

Cómo consultar un registro PTR

Comprobar si existe un registro PTR y ver qué devuelve es sencillo. Puede hacerlo desde la línea de comandos o utilizando una herramienta de búsqueda en línea.

Usando nslookup:

nslookup 192.0.2.45

O bien, especifique explícitamente el tipo de consulta:

nslookup -type=PTR 45.2.0.192.in-addr.arpa

Usando dig (macOS/Linux):

dig -x 192.0.2.45

Ambos comandos realizan la búsqueda DNS inversa y devuelven el registro PTR configurado para esa IP. Un resultado exitoso se ve así:

45.2.0.192.in-addr.arpa.  3600  IN  PTR  mail.yourcompany.com.

Si no se encuentra ningún registro PTR, verá una respuesta como NXDOMAIN (dominio inexistente) o simplemente ninguna sección de respuesta en la salida. Esto indica que el registro PTR no se ha configurado o aún no se ha propagado.

Las herramientas de búsqueda en línea funcionan de la misma manera: introduce la dirección IP y te mostrarán el registro PTR sin necesidad de acceder a la línea de comandos. Son útiles para comprobaciones rápidas, sobre todo si estás verificando una configuración en nombre de un cliente o investigando un problema de entrega.

Lo más importante es...

Un registro PTR es un componente pequeño pero importante de la infraestructura DNS. Realiza la búsqueda DNS inversa, resolviendo una dirección IP a un nombre de host, y es una de las primeras cosas que los servidores de correo receptores verifican cuando llega una nueva conexión. Sin un registro PTR configurado correctamente, incluso un correo electrónico legítimo y bien redactado puede ser marcado, retrasado o rechazado antes de llegar a la bandeja de entrada.

El proceso de configuración es ligeramente diferente al de otros registros DNS: debes gestionarlo a través de tu proveedor de alojamiento o ISP, en lugar de tu registrador. Pero una vez configurado y vinculado a tu registro A de reenvío, se soluciona un problema común que puede afectar la entrega de correo electrónico.

Un registro PTR correcto indica que su IP de envío está configurada correctamente y es confiable. A partir de ahí, la calidad de la lista se vuelve igual de importante. Si está enviando a direcciones no válidas o riesgosas, incluso una configuración bien ajustada no funcionará como se espera. Herramientas como Debounce Ayuda a revisar los registros DNS y MX, identificar correos electrónicos desechables o riesgosos y verificar la disponibilidad del buzón mediante comprobaciones SMTP. Limpiar tu lista antes de enviar correos electrónicos garantiza que lleguen a las bandejas de entrada reales y no reboten ni desaparezcan.

Preguntas frecuentes

Respuestas a preguntas comunes sobre este tema.
01

¿Cuál es la finalidad de un registro PTR?

Un registro PTR asocia una dirección IP con un nombre de host mediante una búsqueda DNS inversa. Los servidores de correo lo utilizan principalmente para verificar que la IP del remitente esté legítimamente asociada con el dominio desde el que afirma enviar el correo.

02

¿Qué ocurre si falta un registro PTR?

Muchos servidores de correo receptores marcan, aplazan o rechazan los correos electrónicos provenientes de direcciones IP sin registro PTR, ya que la falta de DNS inverso es una característica común de la infraestructura de spam. Es uno de los problemas de entrega más evitables.

03

¿Cuánto tiempo tarda en propagarse un registro PTR?

Los cambios en los registros PTR suelen propagarse en cuestión de minutos u horas, aunque la propagación completa a través de todos los resolvedores DNS puede tardar hasta 48 horas en algunos casos.

04

¿Cuál es la diferencia entre un registro CNAME y un registro PTR?

Un registro CNAME crea un alias de un nombre de host a otro, ambos apuntando hacia adelante (de dominio a dominio). Un registro PTR realiza la resolución DNS inversa: asigna una dirección IP a un nombre de host. Funcionan en direcciones opuestas y cumplen funciones completamente diferentes.

05

¿Es necesario un registro PTR?

Para quienes envían correos electrónicos desde un servidor o dirección IP dedicada, es un requisito indispensable. Sin él, es mucho más probable que los servidores de correo receptores rechacen o filtren sus correos.