IP-WHOIS-Abfrage

Rufe WHOIS-Informationen zu einer beliebigen IP-Adresse über das RDAP-Protokoll ab. Zeige die besitzende Organisation, den Netzwerkbereich, das Land, Registrierungsdaten und den Missbrauchskontakt.

Was ist eine IP-WHOIS-Abfrage?

IP-Adressen im Internet werden über die regionalen Internet-Registries an Organisationen vergeben, und diese Vergabedaten sind öffentlich. Eine IP-WHOIS-Abfrage ruft diese Angaben ab und zeigt Ihnen die haltende Organisation, den Bereich des Netzes, Land und Datum der Registrierung sowie die Kontaktadresse für Missbrauchsmeldungen. Dieses Werkzeug holt die Daten über RDAP, das derzeit gebräuchliche Protokoll.

Sie erfahren strikt, «wem diese Adresse zugewiesen ist» – nicht, wo sie tatsächlich eingesetzt wird, und auch nicht, wer die nutzende Person ist. Beachten Sie außerdem: Bei einem an einen Cloud-Anbieter vergebenen Bereich sehen Sie den Namen des Anbieters, nicht den Betreiber des Dienstes, der darauf läuft.

So führen Sie eine IP-WHOIS-Abfrage durch

  1. IP-Adresse eingeben Sowohl IPv4 als auch IPv6 lassen sich abfragen. Um die Adresse zu prüfen, von der aus Sie verbunden sind, nutzen Sie die Erkennen-Schaltfläche.
  2. Haltende Organisation und Bereich prüfen Netzname und zugewiesener Bereich werden angezeigt. Der Bereich verrät Ihnen zugleich, welche weiteren Adressen dieselbe Organisation hält.
  3. Kontaktadresse prüfen Mitunter ist ein Ziel für Missbrauchsmeldungen hinterlegt. Genau das brauchen Sie, wenn Sie die Quelle eines Angriffs melden müssen.

Tipps für die Nutzung

  • Spam-/Einbruchsuntersuchung: Wenn eine verdächtige IP in Ihren Logs auftaucht, schlagen Sie die besitzende Organisation und den Missbrauchskontakt nach, um einen Bericht einzureichen.
  • Netzwerkadministration: Überprüfe den Subnetzbereich und den eingetragenen Eigentümer eines IP-Blocks.
  • CDN-/Cloud-Anbieter bestätigen: Schlage bekannte IPs wie Googles 8.8.8.8 nach, um deren Eigentümer zu verifizieren.
  • RDAP (Registration Data Access Protocol) ist der moderne Nachfolger von WHOIS und liefert strukturiertes JSON über HTTPS.

Wann eine IP-WHOIS-Abfrage nützlich ist

Die Herkunft verdächtiger Zugriffe zurückverfolgen

Sie können herausfinden, welcher Organisation und welchem Land eine unbekannte IP aus Ihrem Serverprotokoll zugewiesen ist – ein Ausgangspunkt für die Frage, ob überhaupt eine Reaktion nötig ist.

Die richtige Meldestelle finden

Für die Quelle eines Angriffs oder störenden Verkehrs finden Sie den Missbrauchskontakt, den die vergebende Stelle veröffentlicht.

Den Umfang einer Zugriffssperre festlegen

Wenn Sie Zugriffe einer bestimmten Organisation einschränken wollen, prüfen Sie den zugewiesenen Bereich, zu dem die IP gehört, und geben diesen an.

Die Registrierung des eigenen Netzes prüfen

Sie können nachsehen, ob die Registrierungsangaben zu den Ihrer Organisation zugewiesenen Adressen aktuell sind. Ist der Kontakt veraltet, erreichen Sie Meldungen nie.

Begriffe zu WHOIS und IP-Vergabe

WHOIS
Das Verfahren zur Abfrage von Registrierungsangaben zu Domains und IP-Adressen. Streng genommen bezeichnet es die seit Langem bestehende, textbasierte Abfrageform.
RDAP
Ein Abfrageprotokoll, das als Nachfolger von WHOIS entworfen wurde. Seine Ergebnisse sind strukturiert und damit gut für die maschinelle Verarbeitung geeignet.
Registry
Die Organisation, die die Vergabe von IP-Adressen für eine Region verwaltet. Für den asiatisch-pazifischen Raum ist APNIC zuständig.
Handle
Eine Kennung, die eine Registry einem Registrierungseintrag zuordnet. Sie gibt Ihnen einen Faden, um weiteren Einträgen derselben Organisation zu folgen.
Abuse-Kontakt
Die Anlaufstelle für Meldungen über Missbrauch, der aus diesem Netz stammt. In manchen Regionen ist es Pflicht, eine solche zu hinterlegen.
Reverse DNS
Das Verfahren, zu einer IP-Adresse den zugehörigen Hostnamen zu ermitteln. Manchmal trägt es einen Namen, den der Betreiber bewusst gesetzt hat.

Häufige Fragen

Nein. Private und reservierte Adressen sind im öffentlichen Internet nicht routbar und haben keine WHOIS-Einträge. Nur öffentliche IP-Adressen können abgefragt werden.

Ergebnisse werden 24 Stunden zwischengespeichert. Warte kurz und versuche es erneut, oder besuche rdap.org direkt für Echtzeit-Daten.

Ja, sowohl IPv4- als auch IPv6-Adressen werden unterstützt.

RDAP-Daten variieren je nach Registry (ARIN, RIPE, APNIC usw.). Nicht alle Felder sind für jeden IP-Block befüllt.
Tool-kun

Übrigens – Die Geschichte von WHOIS und der DSGVO-Wendepunkt

WHOIS entstand 1982 als RFC 812 in der ARPANET-Ära. Ursprünglich eine kleine Datenbank, um festzustellen, wer welchen Computer verwaltete, wuchs sie mit der Kommerzialisierung des Internets zu einer kritischen Infrastruktur heran.

Die Durchsetzung der DSGVO im Jahr 2018 veränderte das Domain-WHOIS grundlegend. Kontaktdaten von Domain-Inhabern wurden als personenbezogene Daten geschützt, und die meisten Registrare begannen, sie zu schwärzen. Das IP-Adressen-WHOIS (RDAP) war weniger betroffen, da es hauptsächlich organisatorische Daten erfasst, und die Informationen zu IP-Blöcken sind weiterhin größtenteils öffentlich zugänglich.

RDAP (Registration Data Access Protocol) ist der standardisierte Nachfolger von WHOIS. Im Gegensatz zu WHOIS, das unverschlüsselten Text über Port 43 verwendete, arbeitet RDAP über HTTPS mit JSON-Antworten und unterstützt Authentifizierung, Zugriffssteuerung und Internationalisierung. Dieses Tool verwendet RDAP.