El DNS inverso con confirmación directa ( FCrDNS ), también conocido como DNS inverso de círculo completo , DNS inverso doble o iprev , es una configuración de parámetros de red en la que una dirección IP determinada tiene entradas del Sistema de Nombres de Dominio (DNS) tanto directas (de nombre a dirección) como inversas (de dirección a nombre) que coinciden entre sí. Esta es la configuración estándar esperada por los estándares de Internet que admiten muchos protocolos dependientes de DNS. David Barr publicó una opinión en el RFC 1912 (Informativo) recomendándolo como buena práctica para los administradores de DNS, pero no existen requisitos formales para ello codificados en el propio estándar DNS. [ 1 ]
La verificación FCrDNS puede crear una forma débil de autenticación que confirma la existencia de una relación válida entre el propietario de un nombre de dominio y el propietario de la red a la que se le ha asignado una dirección IP. Si bien es débil, esta autenticación es lo suficientemente sólida como para utilizarse en listas blancas, ya que los spammers y los ciberdelincuentes no suelen eludir esta verificación al usar ordenadores zombi para suplantar identidades por correo electrónico. Es decir, la verificación DNS inversa puede realizarse, pero generalmente corresponderá a un dominio distinto al del dominio declarado.
Utilizar el servidor de correo de un ISP como repetidor puede solucionar el problema del DNS inverso, ya que el requisito es que la búsqueda directa e inversa para el repetidor de envío coincidan, sin que tenga que estar relacionado con el campo "De" o el dominio de envío de los mensajes que reenvía.
Otros métodos para establecer una relación entre una dirección IP y un dominio en el correo electrónico son el Sender Policy Framework (SPF) y el registro MX .
Los proveedores de servicios de Internet (ISP) que no configuren o no puedan configurar el DNS inverso generarán problemas para los hosts en sus redes, debido a su incapacidad para admitir aplicaciones o protocolos que requieren que el DNS inverso coincida con el registro A (o AAAA) correspondiente. En última instancia, los ISP que no puedan o no quieran proporcionar DNS inverso limitarán la capacidad de sus clientes para utilizar los servicios de Internet que ofrecen de manera eficaz y segura.
Aplicaciones
- La mayoría de los agentes de transferencia de correo electrónico (software de servidor) utilizan una verificación FCrDNS y, si existe un nombre de dominio válido, lo colocan en el campo de encabezado de seguimiento "Received:".
- Algunos agentes de transferencia de correo electrónico realizan una verificación FCrDNS del nombre de dominio especificado en los comandos SMTP HELO y EHLO.
- El sistema antifalsificación de correo electrónico Sender Policy Framework utiliza una comprobación FCrDNS en su mecanismo "ptr:". Sin embargo, el uso de este mecanismo "ptr:" se desaconseja desde la primera estandarización de SPF en 2006 (en RFC 4408 ).
- Algunos filtros de correo no deseado utilizan comprobaciones FCrDNS como método de autenticación para nombres de dominio o para fines de lista blanca , según la RFC 8601 , por ejemplo.
- SpamCop utiliza la comprobación FCrDNS, lo que a veces causa problemas a los usuarios de SpamCop que también son clientes de proveedores de servicios de Internet que no proporcionan registros DNS y rDNS que coincidan correctamente para los servidores de correo. [ enlace eliminado ] [ enlace eliminado ]
- Algunos servidores FTP , Telnet y TCP Wrapper realizan comprobaciones FCrDNS.Archivado el 1 de julio de 2020 en Wayback Machine .
- Algunos servidores IRC realizan comprobaciones FCrDNS para prevenir abusos.
Referencias
- ↑ "Información sobre STD 13 » Editor de RFC" . Noviembre de 1987. Consultado el 26 de marzo de 2018 .
- Sistema de nombres de dominio
- Autenticación de correo electrónico
- Protocolos de Internet
- protocolos de red