Odwrotne sprawdzanie IP

Podaj adres IP, aby sprawdzić, jakie domeny są na nim hostowane. Ten darmowy reverse ip lookup nie wymaga logowania i od razu zwraca powiązane nazwy hostów.
Jak reverse ip lookup rozwiązuje nazwy hostów
Gdy odpytujesz standardową domenę, resolver zwraca rekord A. Reverse ip lookup działa odwrotnie. Odpytuje strefę in-addr.arpa o rekord Pointer (PTR). W odpowiedzi dostajesz kanoniczną nazwę hosta. Teoria prosta. W praktyce komplikuje to hosting współdzielony. Na jednym IP często siedzi masa niepowiązanych stron. Rekord PTR zwraca tylko główny wpis reverse DNS skonfigurowany przez admina sieci. Nie zobaczysz każdego vhosta ukrytego za tym IP, chyba że narzędzie odpytuje bazy hostingu współdzielonego.
IPv6 zmienia przestrzeń nazw, ale logika zostaje ta sama. Narzędzie formatuje twój adres pod strefę ip6.arpa. Odwraca kolejność nibbli i dokleja domenę. Jeśli admin skonfigurował rekord PTR, dostajesz nazwę hosta. Jak nie, zapytanie wraca z NXDOMAIN. Dostajesz po prostu pusty wynik.
- Adresy IPv4 mapują się do przestrzeni nazw in-addr.arpa.
- Adresy IPv6 mapują się do przestrzeni nazw ip6.arpa.
- Brakujące rekordy PTR kończą się generyczną nazwą hosta lub błędem NXDOMAIN.
Kiedy używać online reverse ip lookup
Rozwiązywanie problemów z siecią to najczęstszy powód. Zauważasz podejrzane połączenie w logach firewalla. IP należy do wielkiego dostawcy chmury. Odpalenie reverse ip lookup od razu mówi ci, czy ruch pochodzi ze znanego serwera pocztowego, węzła brzegowego CDN, czy z losowego przejętego VPS-a. Kiedy gapisz się w SIEM-ie na ścianę zablokowanych połączeń, dokładna wiedza o tym, która usługa chmurowa wygenerowała ruch, oszczędza ci godziny ręcznej korelacji i zgadywania. Kontekst ma znaczenie.
Badacze bezpieczeństwa używają tego do mapowania powierzchni ataku. Znajdujesz złośliwą domenę i zgarniasz jej IP. Znalezienie wszystkich domen na tym adresie IP pokazuje, czy atakujący odpala kilka phishingowych stron z tej samej podsieci. Pozwala to zablokować całe sąsiedztwo, a nie tylko jeden węzeł.
Ograniczenia rozwiązywania ip na nazwę domeny
To narzędzie to zły wybór, jeśli potrzebujesz pełnej listy każdej strony na serwerze współdzielonym. Prawdziwy reverse DNS daje ci tylko rekord PTR. Żeby znaleźć każdego vhosta, potrzebujesz bazy hostingu współdzielonego opartej na pasywnej kolekcji DNS. Standardowe zapytania DNS nigdy nie pokażą ci pełnego obrazu.
Dynamiczne IP też psują ten workflow. Dostawcy internetu dla klientów indywidualnych przydzielają adresy z ogromnej puli. Rekord PTR może po prostu mówić pool-123.isp.net. Nie powie ci, kto mieszka pod tym adresem. Jeśli musisz namierzyć IP do konkretnej lokalizacji fizycznej lub konkretnego klienta, musisz odpytać specjalistyczne bazy geolokalizacyjne lub kontakty abuse dostawcy, zamiast polegać na standardowych rekordach DNS.
Jak używać reverse ip lookup
- Wklej poprawny adres IPv4 lub IPv6 w pole wejściowe.
- Wyślij zapytanie, aby uruchomić proces rozwiązywania DNS.
- Sprawdź zwrócony rekord PTR pod kątem głównej kanonicznej nazwy hosta.
- Przejrzyj listę dodatkowych hostowanych domen, jeśli IP znajduje się w sieci współdzielonej.
Typowe formaty odpowiedzi reverse DNS
Różne konfiguracje sieci zwracają odmienne formaty nazw hostów po odpytaniu. Format często ujawnia dostawcę infrastruktury i konkretną rolę serwera.
| Typ sieci | Typowy format PTR | Co ci to mówi |
|---|---|---|
| Dostawca ISP dla klientów | c-73-45-22-10.hsd1.ca.comcast.net | Lokalizacja i dostawca modemu kablowego |
| Chmurowy VPS | ec2-54-12-34-56.compute-1.amazonaws.com | Dostawca chmury i strefa dostępności |
| Dedykowany serwer pocztowy | mail.example.com | Zweryfikowana domena nadawcza dla e-maili |
| Nieskonfigurowany dynamiczny | pool-98-12-34-56.resi.bng.example.net | Generyczny adres puli bez konkretnego hosta |
Frequently asked questions
- Czy ten reverse ip lookup jest całkowicie darmowy?
- Tak. Możesz odpalać tyle zapytań, ile potrzebujesz, bez zakładania konta i płacenia.
- Dlaczego wynik pokazuje generyczną nazwę hosta zamiast nazwy domeny?
- Admin sieci nigdy nie skonfigurował konkretnego rekordu PTR dla tego adresu IP. Resolver wraca do domyślnej nazwy hosta przypisanej przez dostawcę internetu albo hosting. To standardowe zachowanie dla puli dynamicznych i niezarządzanych instancji w chmurze.
- Czy to znajduje każdą stronę na współdzielonym IP?
- Nie. Standardowy DNS zwraca tylko główny rekord PTR skonfigurowany dla IP. Znalezienie każdego vhosta wymaga odpytania pasywnych baz DNS. To narzędzie uzupełnia te bazy, ale ich nie zastępuje przy pełnej enumeracji hostingu współdzielonego.
- Mogę sprawdzić adres IPv6?
- Tak. Wklej pełny lub skompresowany adres IPv6 w pole wejściowe. Narzędzie poprawnie go sformatuje pod zapytanie do strefy ip6.arpa.
- Jak znaleźć domeny hostowane na adresie IP?
- Musisz polegać na historycznych danych DNS albo pasywnych feedach DNS. Jeśli domena wcześniej rozwiązywała się na to IP, feedy bezpieczeństwa firm trzecich mogą wciąż mieć to mapowanie w cache'u.
Udostępnij
Podobne narzędzia
Uzyskaj przybliżone informacje o adresie IP.
Znajdź rekordy DNS A, AAAA, CNAME, MX, NS, TXT, SOA dla hosta.
Uzyskaj wszystkie dostępne informacje o certyfikacie SSL.
Uzyskaj wszystkie dostępne informacje o nazwie domeny.
Popularne narzędzia
Sprawdź, czy URL jest zindeksowany w pamięci podręcznej Google.
Sprawdź przekierowania 301 i 302 dla określonego adresu URL. Sprawdza do 10 przekierowań.
Uzyskaj przybliżone informacje o adresie IP.
Podaj adres IP, a my spróbujemy znaleźć powiązaną z nim domenę lub hosta.