DNSの逆引きを行う(IPからドメイン名を確認)
IPアドレスから、紐付いているドメイン名(PTRレコード)を調べます。
実行コマンド
dig -x 192.0.2.1💡 利用シーン
アクセスログに怪しいIPアドレスがあり、それがどこのドメインの所有か調査したい場合。
💻 実行結果例
;; ANSWER SECTION:
1.2.0.192.in-addr.arpa. 3600 IN PTR mail.example.com.📝 実務メモ
-x オプションでIPを指定するだけで自動的に逆引きクエリに変換されます。
⚠️ 注意点
PTRレコードが設定されていないIPアドレスも多く存在します。