2009-07-01 46 views
10

Gần đây tôi đã theo dõi một người gửi spam trên craigslist. Gần đây tôi đã phát hiện ra rằng anh ấy đã thêm một kỹ thuật mới vào kho vũ khí của mình, anh ấy đã đăng ký một loạt các tên miền nhưng tất cả chúng đều giải quyết cùng một địa chỉ IP.Làm thế nào tôi có thể tìm thấy tất cả các tên miền giải quyết cho một địa chỉ IP?

Có cách nào để lấy địa chỉ IP và nhận danh sách tất cả các tên miền giải quyết cho ip đó không?

+0

serverfault.com – Secko

Trả lời

9

Ồ, thực tế là bạn có thể. Xét cho cùng, nếu có các công ty liên tục indexing toàn bộ www hoặc thậm chí là "backup" của nó, tại sao không thể lập chỉ mục thông tin về tên miền và IP?

Có một số dịch vụ miễn phí thực hiện điều đó: Bạn cung cấp địa chỉ IP công khai và bạn sẽ nhận được danh sách có tên miền giải quyết.

Điều này có thể khá hữu ích cho một số mục đích. Theo dõi một spammer có vẻ là một trong số họ.

Tôi không biết chính xác, hiện tại hoặc đầy đủ là thông tin mà các dịch vụ này cung cấp, nhưng chúng đã giúp tôi giải quyết các tình huống như mô tả bạn đã mô tả.

-1

Bạn có thể thử reverse DNS, nhưng tôi không chắc liệu nó sẽ liệt kê tất cả các tên miền. Nếu không thì tôi không biết cách nào khác để làm điều này.

+0

DNS đảo ngược sẽ chỉ cho phép một bản ghi theo địa chỉ IP – WowtaH

+0

Tôi không có chuyên gia về điều này, nhưng theo liên kết WP tôi cung cấp, có thể có nhiều hơn một bản ghi cho mỗi địa chỉ IP, nhưng không bình thường. – svick

+0

@WowtaH: hoàn toàn sai. – bortzmeyer

0

Điều này sẽ là rất khó vì dữ liệu bạn đang tìm kiếm được lan truyền trong bản ghi DNS/máy chủ cho các miền này. Chỉ máy chủ web mà trang web/thư được lưu trữ trên đó biết tên miền nào cần phản hồi.

-1

Bạn không thể dễ dàng tìm thấy tất cả các tên miền trỏ đến địa chỉ IP. Có một vài lý do cho việc này:

1- Bạn đang tìm kiếm tất cả các tra cứu chuyển tiếp trả lại địa chỉ IP này. Không có cách nào để có được thông tin này (bạn sẽ phải xem xét mọi miền).

2- Tra cứu ngược (sử dụng bản ghi PTR) không phải khớp với tất cả các bản ghi chuyển tiếp.

> most rDNS entries only have one PTR record, DNS does not restrict the number if they are needed.

3- Không có chức năng truy vấn tổng hợp dữ liệu. Tôi nghĩ rằng có một truy vấn cũ, tối nghĩa mà cuối cùng đã bị xóa vì kích thước của Internet làm cho nó quá chậm.

Các vấn đề liên quan