Der neben einer IP-Adresse erscheinende DNS-Name macht das Inventar lesbar; Dies ist jedoch kein endgültiger Beweis für die Identität des Geräts. Behalten Sie den Ursprung und die Währung des Namens bei.

Grundlegender Ansatz

Eine Reverse-DNS-Abfrage kann über den PTR-Eintrag einen Namen aus der IP-Adresse abrufen. Dieser Datensatz muss nicht automatisch denselben Lebenszyklus wie der zukünftige A- oder AAAA-Datensatz haben. Alte Adresszuordnungen können irreführende Namen hinterlassen.

Anwendungsschritte

  1. Rufen Sie die PTR-Antwort der IP-Adresse ab und notieren Sie die Abfragezeit.
  2. Überprüfen Sie außerdem die Forward-DNS-Auflösung des gefundenen Namens.
  3. Vergleichen Sie es mit dem selbst gemeldeten Namen, der DHCP-Registrierung und dem Verwaltungsinventar des Geräts.

Praxisbeispiel

Wenn 192.168.5.80 zuerst an den Drucker und dann an einen Laptop übergeben wird, kann es sein, dass der PTR immer noch den Namen „printer-floor2“ zurückgibt. Wenn Sie das Gerät mit diesem Namen automatisch der Druckerklasse zuordnen, führt dies ebenfalls zu einer Fehlinterpretation offener Ports.

Interpretieren Sie das Ergebnis richtig

Der Abgleich von Vorwärts- und Rückwärtsdatensätzen ist eine nützliche Konsistenzprüfung; Die Hardware-Identität wird nicht selbst überprüft. Wenn PTR nicht verfügbar ist, wird das Gerät möglicherweise als unbekannt markiert. Das Fehlen bedeutet jedoch nicht, dass das Gerät unzugänglich oder gefährlich ist.

Quelle und Nachlese

Protokoll- oder Befehlsdetails: Microsoft Learn – nslookup. Die Schritte und das Beispielszenario sind redaktionelle Erzählungen von IPScan.