El nombre DNS que aparece junto a una dirección IP hace que el inventario sea legible; pero no es una prueba definitiva de la identidad del dispositivo. Mantener el origen y moneda del nombre.

Enfoque básico

Una consulta DNS inversa puede recuperar un nombre de la dirección IP a través del registro PTR. Este registro no tiene que compartir automáticamente el mismo ciclo de vida que el futuro registro A o AAAA. Las asignaciones de direcciones antiguas pueden dejar nombres engañosos.

Pasos de la aplicación

  1. Recupere la respuesta PTR de la dirección IP y anote la hora de la consulta.
  2. Compruebe también la resolución DNS directa del nombre encontrado.
  3. Compare con el nombre autoinformado del dispositivo, el registro DHCP y el inventario de gestión.

Ejemplo práctico

Si se proporciona 192.168.5.80 primero a la impresora y luego a una computadora portátil, el PTR aún puede devolver el nombre impresora-piso2. Asignar automáticamente el dispositivo a la clase de impresora usando este nombre también hará que malinterpretes los puertos abiertos.

Interpretar el resultado correctamente

Hacer coincidir registros directos e inversos es una comprobación de coherencia útil; No verifica la identidad del hardware por sí solo. Si el PTR no está disponible, el dispositivo puede marcarse como desconocido, pero esta ausencia no significa que el dispositivo sea inaccesible o peligroso.

Fuente y lectura de seguimiento

Detalles de protocolo o comando: Microsoft Learn — nslookup. Los pasos y el escenario de ejemplo son la narrativa editorial de IPScans.