Il nome DNS che appare accanto ad un indirizzo IP rende leggibile l'inventario; ma non è una prova definitiva dell'identità del dispositivo. Mantenere l'origine e la valuta del nome.

Approccio di base

Una query DNS inversa può recuperare un nome dall'indirizzo IP tramite il record PTR. Questo record non deve necessariamente condividere lo stesso ciclo di vita del futuro record A o AAAA. Le vecchie assegnazioni di indirizzi possono lasciare dietro di sé nomi fuorvianti.

Fasi dell'applicazione

  1. Recuperare la risposta PTR dell'indirizzo IP e annotare l'ora della query.
  2. Controllare anche la risoluzione DNS di inoltro del nome trovato.
  3. Confrontare con il nome auto-riportato del dispositivo, la registrazione DHCP e l'inventario di gestione.

Esempio pratico

Se 192.168.5.80 viene fornito prima alla stampante e poi a un laptop, il PTR può comunque restituire il nome stampante-piano2. Anche l'assegnazione automatica del dispositivo alla classe di stampanti utilizzando questo nome causerà un'errata interpretazione delle porte aperte.

Interpretare correttamente il risultato

La corrispondenza tra record diretti e inversi è un utile controllo di coerenza; Non verifica da solo l'identità dell'hardware. Se il PTR non è disponibile, il dispositivo potrebbe essere contrassegnato come sconosciuto, ma questa assenza non significa che il dispositivo sia inaccessibile o pericoloso.

Fonte e lettura di follow-up

Dettagli del protocollo o del comando: Microsoft Learn-nslookup. I passaggi e lo scenario di esempio rappresentano la narrativa editoriale di IPScan.