AD-DNS-18 - Reverse zone network count should be retrievable
Overviewโ
Understanding how many distinct networks have reverse lookup zones helps:
- Network coverage assessment: Ensure all internal networks have reverse DNS
- IP space management: Understand which networks are configured for reverse resolution
- Security monitoring: Identify gaps in reverse DNS coverage
- Compliance verification: Meet requirements for reverse DNS configuration
Each reverse zone represents a network segment that can be resolved from IP to hostname.
Security Recommendationโ
- Maintain reverse zones for all production networks
- Ensure consistent coverage across the organization
- Document any networks intentionally without reverse zones
- Monitor for unauthorized reverse zone creation
How the Test Worksโ
This test analyzes reverse lookup zone names to extract and count unique network addresses.
Related Testsโ
Test-MtAdDnsReverseZoneCount- Counts reverse lookup zonesTest-MtAdDnsReverseZoneNetworkDetails- Provides detailed network information
Test Metadataโ
| Field | Value |
|---|---|
| Test ID | AD-DNS-18 |
| Severity | Info |
| Suite | Active Directory |
| Category | AD.DNS |
| PowerShell test | Test-MtAdDnsReverseZoneNetworkCount |
| Tags | AD, AD-DNS-18, AD.DNS |
Sourceโ
- Pester test:
tests/ad/dns/Test-MtAdDnsReverseZoneNetworkCount.Tests.ps1 - PowerShell source:
powershell/public/ad/dns/Test-MtAdDnsReverseZoneNetworkCount.ps1

