Além da pesquisa do endereço IP pertencente à máquina, é desejável algumas vezes descobrir-se o nome canônico correspondente a um determinado endereço. Ele é chamado de mapeamento reverso e é usado de maneira geral pelo serviços de rede para verificar a identificação dos clientes. Ao usar um arquivo hosts simples, pesquisas reversas envolvem a busca por uma máquina que atenda pelo endereço IP em questão. Com o DNS, uma longa e exaustiva pesquisa por um espaço de nome está fora de questão. Ao invés disso um domínio especial, in-addr.arpa, foi criado com o conteúdo de todas as máquinas em uma notação de quatro campos. Por exemplo o endereço IP de 149.76.12.4 corresponde ao nome 4.12.76.149.in-addr.arpa. O tipo de registro que liga estes nomes ao seu nome canônico é denominado PTR.
Criar uma zona de autoridade normalmente significa que seus administradores têm controle total sobre seus endereços e nomes. Uma vez que eles usualmente têm uma ou mais redes IP ou subredes em suas mãos, há um mapeamento de uma para várias entre zonas DNS e redes IP. O Departamento de Física, por exemplo, contém as subredes 149.76.8.0, 149.76.12.0 e 149.76.14.0. Como consequência, novas zonas no domínio in-addr.arpa devem ser criadas junto com a zona fisica e delegada aos administradores da rede do Departamento: 8.76.149.in-addr.arpa, 12.76.149.in-addr.arpa e 14.76.149.in-addr.arpa. De outra forma, a instalação de uma nova máquina no laboratório exigiria um contato com seu domínio superior para a introdução de um novo endereço no arquivo de zona in-addr.arpa.
A base de dados de zona da subrede 12 é mostrada na figura . Os registros colados correspondentes na base de dados de seu domínio superior são mostrados na figura .
Uma conseqüência importante destas zonas reside no fato delas permitirem somente a criação de subconjuntos de endereços IP válidos, e o mais importante, as máscaras de rede têm que estar rigorosamente dentro dos limites. Todas as subredes na Universidade do Pantanal têm uma máscara de rede igual a 255.255.255.0, permitindo que uma zona in-addr.arpa possa ser criada para cada subrede. De qualquer forma se uma máscara de rede 255.255.255.128 fosse criada em seu lugar, a criação de zonas para a subrede 149.76.12.128 seria impossível, pois não há forma de dizer ao DNS que o domínio 12.76.149.in-addr.arpa foi subdividido em duas zonas de autoridade, com nomes de máquinas variando de 1 até 127, e 128 até 255, respectivamente.