Domeno ir IP WHOIS informacija – tai universalus tinklo žvalgybos įrankis, leidžiantis vienoje vietoje patikrinti bet kurio domeno vardo (pvz., pavyzdys.lt) arba IP adreso (IPv4 / IPv6, pvz., 104.21.44.170) oficialią registracijos ir tinklo infrastruktūros informaciją. Įrankis automatiškai atpažįsta įvesties tipą ir pateikia išsamią techninę dosjė: nuo domeno registratoriaus ir vardų serverių iki IP tinklo rėžių, CIDR blokų, maršrutizavimo parametrų ir geolokacijos.
Ką mūsų įrankis atlieka tikrinant IP adresą?
Kai įvedate IP adresą, įrankis atlieka išsamią tinklo registracijos ir maršrutizavimo analizę:
- Tinklo rėžis (NetRange) ir CIDR blokas: Nustatomas tikslus IP adresų ruožas ir potinklio dydis (pvz.,
104.16.0.0/12), kuriam priklauso tikrinamas adresas. - Tinklo pavadinimas (NetName) ir Organizacija: Parodomas oficialus tinklo pavadinimas ir įmonė ar organizacija, kuriai suteiktas šis IP blokas (pvz., Cloudflare, Akamai, Google, vietinis IPT).
- ASN (Autonominė sistema) ir maršrutizavimas: Identifikuojamas globalus BGP maršrutizavimo numeris (ASN), per kurį šis IP skelbiamas pasauliniame interneto tinkle.
- Geolokacija ir infrastruktūra: Nustatoma serverio šalis, miestas, regionas ir apytikslės geografinės koordinatės.
- Atvirkštinis DNS (Reverse DNS / PTR): Tikrinama, ar IP adresas turi susietą PTR įrašą, rodantį autoritetingą serverio vardą.
- Piktnaudžiavimo (Abuse) kontaktai: Pateikiami oficialūs saugumo ir skundų el. pašto adresai piktnaudžiavimo ar kibernetinių incidentų pranešimams.
- Registracijos ir atnaujinimo datos: Fiksuojama, kada šis IP blokas buvo pirmą kartą priskirtas ir kada paskutinį kartą koreguoti jo duomenys.
- Pilna neapdorota (Raw) RDAP / WHOIS dosjė: Vartotojui suteikiama galimybė vienu paspaudimu peržiūrėti ir nukopijuoti visą oficialų registrų atsakymą.
Kuo skiriasi domeno WHOIS ir IP WHOIS patikra?
Nors abu protokolai istoriškai vadinami WHOIS, jie atsako už du visiškai skirtingus interneto sluoksnius:
Domeno WHOIS / RDAP: Tiria žmogui suprantamą vardą (pvz., pavyzdys.lt). Jis parodo, per kurį registratorių vardas pirktas, kokie vardų serveriai (NS) jam priskirti, kada baigiasi galiojimas ir kokios registracijos būsenos taikomos. Domeno patikra taip pat automatiškai išsprendžia pagrindinį serverio IP adresą ir MX pašto serverių įrašus.
IP WHOIS / RDAP: Tiria fizinę arba loginę interneto tinklo erdvę. IP adresai nėra „perkami“ kaip domenai – jie yra deleguojami regioninių interneto registrų (RIR) interneto paslaugų teikėjams, duomenų centrams ir didelėms korporacijoms. IP WHOIS parodo, kam priklauso visas serverių blokas, kas atsako už tinklo saugumą ir kur fiziškai yra maršrutizuojamas srautas.
Praktinė nauda saugumui ir administratoriams
IP WHOIS patikra yra nepakeičiamas įrankis kasdieniame saugumo ir administravimo darbe:
- Kibernetinių incidentų tyrimas: Pastebėjus įtartinus prisijungimus, DDoS atakas ar skenavimus, IP patikra padeda akimirksniu sužinoti, kokiai įmonei ir šaliai priklauso atakos šaltinis.
- Spamo ir sukčiavimo (Phishing) analizė: Tikrinant laiškų antraštes arba įtartinų nuorodų IP adresus, galima nustatyti tikrąjį serverių tiekėją ir išsiųsti pranešimą į piktnaudžiavimo (abuse) el. paštą.
- Prieglobos ir CDN atpažinimas: Galite sužinoti, ar svetainė naudoja turinio paskirstymo tinklą (CDN, pvz., Cloudflare), ar veikia konkrečiame privačiame serveryje.
- Tinklo diagnostika: NetRange ir CIDR parametrai leidžia tinklo inžinieriams tiksliai sukonfigūruoti ugniasienes (Firewall) ir prieigos taisykles.
Perėjimas prie modernaus RDAP standarto
Tradicinis WHOIS protokolas (veikiantis per TCP 43 prievadą) ilgą laiką buvo standartas, tačiau turėjo didelių trūkumų: nestruktūrizuotas tekstas, standartizacijos stoka ir prastas mašininis apdorojimas. Šiuolaikinis standartas – RDAP (Registration Data Access Protocol) – naudoja saugias užklausas ir struktūrizuotus duomenis. Mūsų įrankis sujungia pažangias RDAP užklausas su patikrintais WHOIS mechanizmais, užtikrindamas maksimalų duomenų tikslumą ir greitį.