Přejít na hlavní obsah

Návody / Jak zkontrolovat web: praktické návody

Jak zjistit, kdo hostuje daný web

Chcete-li zjistit, kdo hostuje určitý web, přeložte doménu na IP adresu a pak vyhledejte, komu tato IP adresa patří. Záznam WHOIS domény vám řekne registrátora a jmenné servery. Vlastnický záznam IP adresy vám řekne síť, na které servery skutečně sedí, což je hostingový poskytovatel, pokud tomu nestojí v cestě CDN.

Rychlý způsob

Spusťte kontrolu WHOIS na doméně a přečtěte si dvě věci: jmenné servery, které řeknou, kdo provozuje DNS daného webu, a registrátora, který řekne, kde byla samotná doména zaregistrovaná. Pak stejnou doménu proveďte trasováním nebo pingem, abyste získali IP adresu, na kterou se překládá, a tuto adresu vyhledejte. Tato dvě vyhledávání vám za necelou minutu dají obvyklou odpověď, a jsou to stejná dvě vyhledávání, která ručně provádí i manuální metoda.

Manuální způsob: doména na IP na vlastníka

Celý řetězec pokrývají čtyři příkazy:

dig +short www.example.com          # domain -> IP address(es)
dig +short NS example.com           # who answers DNS for the domain
whois 93.184.216.34                 # who owns that IP block
dig +short -x 93.184.216.34         # reverse DNS name for the address

Čtěte je v pořadí. První vám dá jeden nebo více A záznamů. Pokud dostanete CNAME směřující na něco jako *.cloudfront.net nebo *.azureedge.net, už jste našli CDN, ne originový server. Druhý pojmenuje poskytovatele DNS, což bývá jiná firma než registrátor i než hostitel. Třetí je ten důležitý: záznam WHOIS pro IP adresu spravuje regionální internetový registr, ne registrátor domén, a uvádí organizaci, které je daný adresní blok přidělen, spolu s jejím ASN (číslo autonomního systému) a kontaktem pro nahlašování zneužití. Čtvrtý často vrátí hostname, který poskytovatele prozradí ještě rychleji, protože hostitelé mají tendenci pojmenovávat své stroje po sobě samých.

Na Windows zvládnou první dva kroky bez instalace čehokoli příkazy nslookup example.com a nslookup -type=ns example.com.

Registrátor, poskytovatel DNS a hostitel jsou tři různé věci

Tady začíná většina zmatků. Do jediného webu je běžně zapojeno hned několik samostatných firem:

  • Registrátor prodal doménové jméno a je to ten, na koho se obrátíte kvůli obnovení, převodu nebo zámku domény. Objevuje se v záznamu WHOIS domény.
  • Poskytovatel DNS odpovídá na dotazy pro danou doménu. Objevuje se jako jmenné servery. Mnoho webů přesune DNS ke třetí straně, zatímco doménu nechá u původního registrátora.
  • Hostitel provozuje stroj, který obsluhuje obsah. Objevuje se v záznamu WHOIS pro IP adresu, ne pro doménu.

Řádek se jmenným serverem tedy není hostingová adresa. Čtěte ho jako "kdo odpovídá na DNS dotazy pro tuto doménu", nic víc. E-mail přidává čtvrtou stranu: MX záznamy (dig +short MX example.com) ukazují na toho, kdo zpracovává poštu, což bývá zase jiný poskytovatel.

Když je hostitelem CDN, a jak se dostat za něj

Pokud vyhledání IP vrátí CDN nebo velkou cloudovou edge síť, našli jste edge uzel, ne origin. To je CDN fungující přesně tak, jak má: ukončí spojení na edge uzlu blízko návštěvníka a v pozadí si data stáhne z originu, přičemž adresa originu je záměrně nezveřejněná. Přesto pomůže několik věcí:

  1. Zkontrolujte další záznamy stejné domény. MX záznamy a subdomény jako mail., ftp., cpanel. nebo direct. často obcházejí CDN a překládají se přímo na síť originu.
  2. Podívejte se na hlavičky odpovědi. curl -I https://example.com/ často ukáže server, via nebo hlavičky specifické pro daného poskytovatele, které pojmenují edge poskytovatele, a někdy i zásobník za ním.
  3. Čtěte ASN, ne jen jméno firmy. Dva poskytovatelé mohou přeprodávat kapacitu stejné podkladové sítě, a ASN prozradí, čí síť to skutečně je.
  4. Přijměte hranici toho, co se dá zjistit. Pokud je origin za CDN skutečně řádně skrytý, žádné veřejné vyhledání ho neodhalí, a považovat odhad za fakt je horší než napsat "provozováno za CDN".

Stejná opatrnost platí pro historický výstup jakéhokoli vyhledání. Záznamy se mění, když web migruje, a cachovaná nebo archivovaná odpověď může být měsíce stará, takže vyhledání spusťte znovu, místo abyste věřili starému screenshotu.

K čemu jsou tato vyhledání dobrá

  • Posouzení hostingového poskytovatele před migrací, tím, že zjistíte, kdo hostuje weby, které považujete za srovnatelné s tím vaším.
  • Nalezení správného kontaktu pro nahlášení zneužití, když provoz, spam nebo útok vede zpět k určité adrese.
  • Potvrzení, že migrace doběhla, ověřením, že se doména z několika lokalit nyní překládá do sítě nového poskytovatele.
  • Zjištění, jestli je výpadek na vaší straně, nebo na straně poskytovatele, protože ztišení celého adresního bloku není problém vaší aplikace.

Kdy se odpověď mění

Tato vyhledání vám řeknou, kde web žije dnes. Neřeknou vám, kdy se odpověď změní, a ona se mění: úprava jmenného serveru, vypršelá doména nebo do půli dokončená migrace mohou web rozbít, i když je samotný server naprosto v pořádku. Nepřetržitý monitoring sleduje DNS záznamy, vypršení domény a dostupnost společně a upozorní, jakmile se kterýkoli z nich změní. Kontrola WHOIS spustí vyhledání hned teď, jak číst záznam WHOIS rozebírá jednotlivá pole podrobně a šíření DNS je další krok po změně toho, kam doména směřuje.

Zkontrolovat hned

Spusťte bezplatnou kontrolu na svém webu - bez registrace.

WHOIS lookup

Sledovat trvale

Dostanete upozornění ve chvíli, kdy něco přestane fungovat: HostTracker kontroluje z více než 300 lokalit a upozorní vás e-mailem, SMS, přes Slack, Telegram a další.

Funkce HostTracker

Více v této sekci: Jak zkontrolovat web: praktické návody