IP-WHOIS-Abfrage
Rufe WHOIS-Informationen zu einer beliebigen IP-Adresse über das RDAP-Protokoll ab. Zeige die besitzende Organisation, den Netzwerkbereich, das Land, Registrierungsdaten und den Missbrauchskontakt.
Was ist eine IP-WHOIS-Abfrage?
IP-Adressen im Internet werden über die regionalen Internet-Registries an Organisationen vergeben, und diese Vergabedaten sind öffentlich. Eine IP-WHOIS-Abfrage ruft diese Angaben ab und zeigt Ihnen die haltende Organisation, den Bereich des Netzes, Land und Datum der Registrierung sowie die Kontaktadresse für Missbrauchsmeldungen. Dieses Werkzeug holt die Daten über RDAP, das derzeit gebräuchliche Protokoll.
Sie erfahren strikt, «wem diese Adresse zugewiesen ist» – nicht, wo sie tatsächlich eingesetzt wird, und auch nicht, wer die nutzende Person ist. Beachten Sie außerdem: Bei einem an einen Cloud-Anbieter vergebenen Bereich sehen Sie den Namen des Anbieters, nicht den Betreiber des Dienstes, der darauf läuft.
So führen Sie eine IP-WHOIS-Abfrage durch
- IP-Adresse eingeben Sowohl IPv4 als auch IPv6 lassen sich abfragen. Um die Adresse zu prüfen, von der aus Sie verbunden sind, nutzen Sie die Erkennen-Schaltfläche.
- Haltende Organisation und Bereich prüfen Netzname und zugewiesener Bereich werden angezeigt. Der Bereich verrät Ihnen zugleich, welche weiteren Adressen dieselbe Organisation hält.
- Kontaktadresse prüfen Mitunter ist ein Ziel für Missbrauchsmeldungen hinterlegt. Genau das brauchen Sie, wenn Sie die Quelle eines Angriffs melden müssen.
Tipps für die Nutzung
- Spam-/Einbruchsuntersuchung: Wenn eine verdächtige IP in Ihren Logs auftaucht, schlagen Sie die besitzende Organisation und den Missbrauchskontakt nach, um einen Bericht einzureichen.
- Netzwerkadministration: Überprüfe den Subnetzbereich und den eingetragenen Eigentümer eines IP-Blocks.
- CDN-/Cloud-Anbieter bestätigen: Schlage bekannte IPs wie Googles 8.8.8.8 nach, um deren Eigentümer zu verifizieren.
- RDAP (Registration Data Access Protocol) ist der moderne Nachfolger von WHOIS und liefert strukturiertes JSON über HTTPS.
Wann eine IP-WHOIS-Abfrage nützlich ist
Die Herkunft verdächtiger Zugriffe zurückverfolgen
Sie können herausfinden, welcher Organisation und welchem Land eine unbekannte IP aus Ihrem Serverprotokoll zugewiesen ist – ein Ausgangspunkt für die Frage, ob überhaupt eine Reaktion nötig ist.
Die richtige Meldestelle finden
Für die Quelle eines Angriffs oder störenden Verkehrs finden Sie den Missbrauchskontakt, den die vergebende Stelle veröffentlicht.
Den Umfang einer Zugriffssperre festlegen
Wenn Sie Zugriffe einer bestimmten Organisation einschränken wollen, prüfen Sie den zugewiesenen Bereich, zu dem die IP gehört, und geben diesen an.
Die Registrierung des eigenen Netzes prüfen
Sie können nachsehen, ob die Registrierungsangaben zu den Ihrer Organisation zugewiesenen Adressen aktuell sind. Ist der Kontakt veraltet, erreichen Sie Meldungen nie.
Begriffe zu WHOIS und IP-Vergabe
- WHOIS
- Das Verfahren zur Abfrage von Registrierungsangaben zu Domains und IP-Adressen. Streng genommen bezeichnet es die seit Langem bestehende, textbasierte Abfrageform.
- RDAP
- Ein Abfrageprotokoll, das als Nachfolger von WHOIS entworfen wurde. Seine Ergebnisse sind strukturiert und damit gut für die maschinelle Verarbeitung geeignet.
- Registry
- Die Organisation, die die Vergabe von IP-Adressen für eine Region verwaltet. Für den asiatisch-pazifischen Raum ist APNIC zuständig.
- Handle
- Eine Kennung, die eine Registry einem Registrierungseintrag zuordnet. Sie gibt Ihnen einen Faden, um weiteren Einträgen derselben Organisation zu folgen.
- Abuse-Kontakt
- Die Anlaufstelle für Meldungen über Missbrauch, der aus diesem Netz stammt. In manchen Regionen ist es Pflicht, eine solche zu hinterlegen.
- Reverse DNS
- Das Verfahren, zu einer IP-Adresse den zugehörigen Hostnamen zu ermitteln. Manchmal trägt es einen Namen, den der Betreiber bewusst gesetzt hat.
Häufige Fragen
Übrigens – Die Geschichte von WHOIS und der DSGVO-Wendepunkt
WHOIS entstand 1982 als RFC 812 in der ARPANET-Ära. Ursprünglich eine kleine Datenbank, um festzustellen, wer welchen Computer verwaltete, wuchs sie mit der Kommerzialisierung des Internets zu einer kritischen Infrastruktur heran.
Die Durchsetzung der DSGVO im Jahr 2018 veränderte das Domain-WHOIS grundlegend. Kontaktdaten von Domain-Inhabern wurden als personenbezogene Daten geschützt, und die meisten Registrare begannen, sie zu schwärzen. Das IP-Adressen-WHOIS (RDAP) war weniger betroffen, da es hauptsächlich organisatorische Daten erfasst, und die Informationen zu IP-Blöcken sind weiterhin größtenteils öffentlich zugänglich.
RDAP (Registration Data Access Protocol) ist der standardisierte Nachfolger von WHOIS. Im Gegensatz zu WHOIS, das unverschlüsselten Text über Port 43 verwendete, arbeitet RDAP über HTTPS mit JSON-Antworten und unterstützt Authentifizierung, Zugriffssteuerung und Internationalisierung. Dieses Tool verwendet RDAP.