Articulo de referencia

DNS inverso con confirmación anticipada

El DNS inverso con confirmación directa ( FCrDNS ), también conocido como DNS inverso de círculo completo , DNS inverso doble o iprev , es una configuración de parámetros de red...

El DNS inverso con confirmación directa ( FCrDNS ), también conocido como DNS inverso de círculo completo , DNS inverso doble o iprev , es una configuración de parámetros de red en la que una dirección IP determinada tiene entradas del Sistema de Nombres de Dominio (DNS) tanto directas (de nombre a dirección) como inversas (de dirección a nombre) que coinciden entre sí. Esta es la configuración estándar esperada por los estándares de Internet que admiten muchos protocolos dependientes de DNS. David Barr publicó una opinión en el RFC 1912 (Informativo) recomendándolo como buena práctica para los administradores de DNS, pero no existen requisitos formales para ello codificados en el propio estándar DNS. [ 1 ]

La verificación FCrDNS puede crear una forma débil de autenticación que confirma la existencia de una relación válida entre el propietario de un nombre de dominio y el propietario de la red a la que se le ha asignado una dirección IP. Si bien es débil, esta autenticación es lo suficientemente sólida como para utilizarse en listas blancas, ya que los spammers y los ciberdelincuentes no suelen eludir esta verificación al usar ordenadores zombi para suplantar identidades por correo electrónico. Es decir, la verificación DNS inversa puede realizarse, pero generalmente corresponderá a un dominio distinto al del dominio declarado.

Utilizar el servidor de correo de un ISP como repetidor puede solucionar el problema del DNS inverso, ya que el requisito es que la búsqueda directa e inversa para el repetidor de envío coincidan, sin que tenga que estar relacionado con el campo "De" o el dominio de envío de los mensajes que reenvía.

Otros métodos para establecer una relación entre una dirección IP y un dominio en el correo electrónico son el Sender Policy Framework (SPF) y el registro MX .

Los proveedores de servicios de Internet (ISP) que no configuren o no puedan configurar el DNS inverso generarán problemas para los hosts en sus redes, debido a su incapacidad para admitir aplicaciones o protocolos que requieren que el DNS inverso coincida con el registro A (o AAAA) correspondiente. En última instancia, los ISP que no puedan o no quieran proporcionar DNS inverso limitarán la capacidad de sus clientes para utilizar los servicios de Internet que ofrecen de manera eficaz y segura.

Aplicaciones

Referencias

  1. "Información sobre STD 13  » Editor de RFC" . Noviembre de 1987. Consultado el 26 de marzo de 2018 .