การตรวจสอบที่อยู่ IP ของคำขอด้วย DNS ย้อนกลับ คำขอทั้งสามมาจาก cache.google.com
.
เมื่อทำการค้นหาแบบย้อนกลับ อย่าลืมตรวจสอบว่าการค้นหาชื่อโฮสต์แบบไปข้างหน้าชี้ไปยังที่อยู่ IP ที่คุณกำลังตรวจสอบหรือไม่
> โฮสต์ 66.249.66.1
ตัวชี้ชื่อโดเมน 1.66.249.66.in-addr.arpa crawl-66-249-66-1.googlebot.com
> โฮสต์ crawl-66-249-66-1.googlebot.com
crawl-66-249-66-1.googlebot.com มีที่อยู่ 66.249.66.1
เมื่อระเบียน DNS ย้อนกลับและส่งต่อสอดคล้องกับคุณ เช่นในตัวอย่างนี้ คุณก็จะเชื่อถือข้อมูลนั้นได้ มิฉะนั้นคุณอาจมีผู้ดูแลระบบที่เลอะเทอะหรือตัวอย่างของผู้โจมตีที่พยายามซ่อนแหล่งที่มา
โปรดใช้การค้นหา Whois บนที่อยู่ IP แทนการค้นหา DNS ย้อนกลับเพื่อระบุเจ้าของเมื่อตรวจสอบการละเมิด
ไม่ว่าบันทึก DNS ย้อนกลับโดยเฉพาะอย่างยิ่งที่อยู่ IP ของผู้โจมตีจะแก้ไขเป็นข้อมูลที่ไม่น่าเชื่อถือเสมอไป
โปรดทราบว่าเจ้าของช่วงที่อยู่ IP สามารถตั้งค่าใดก็ได้ที่ต้องการในระเบียน DNS ย้อนกลับ ไม่มีข้อจำกัดว่าพวกเขาสามารถใช้ชื่อโฮสต์ที่พวกเขาเป็นเจ้าของเท่านั้น และไม่มีข้อจำกัดทางเทคนิคโดยธรรมชาติใดๆ ที่บันทึก DNS ย้อนกลับต้องตรงกับบันทึก DNS ที่ส่งต่อ
(แม้ว่าผู้ให้บริการที่ขยันขันแข็งส่วนใหญ่จะพยายามบังคับใช้เมื่อพวกเขาอนุญาตให้ลูกค้าตั้งค่าระเบียน DNS ย้อนกลับที่กำหนดเองในที่อยู่ IP สาธารณะที่พวกเขาใช้)
การตั้งค่าระเบียน DNS ย้อนกลับปลอมเป็นกลอุบายจากคลังแสงที่ผู้โจมตีบางรายสามารถใช้เพื่อซ่อนร่องรอยและ/หรือเพื่อให้ดูมีเมตตามากขึ้นเมื่อพยายามหลีกเลี่ยงการควบคุมการเข้าถึง