IP WHOIS 検索
IPアドレスのWHOIS情報をRDAPプロトコルで取得します。所有組織・ネットワーク範囲・国・登録日・abuse連絡先などを確認できます。
IP WHOIS検索とは
インターネット上のIPアドレスは、地域インターネットレジストリを通じて組織へ割り当てられており、その割り当て情報は公開されています。IP WHOIS検索は、この情報を照会して所有組織・ネットワークの範囲・登録国・登録日・不正利用の連絡先などを確認するものです。このツールはRDAPという現行のプロトコルで情報を取得します。
分かるのはあくまで「そのアドレスが誰に割り当てられているか」であり、実際にどこで使われているかや、利用者個人が誰かまでは分かりません。クラウド事業者に割り当てられた範囲であれば、表示されるのは事業者名であって、その上で動くサービスの運営者ではない点にも注意してください。
IP WHOISの調べ方
- IPアドレスを入力する IPv4でもIPv6でも検索できます。自分の接続元を調べたい場合は検出ボタンを使ってください。
- 所有組織と範囲を確認する ネットワーク名と割り当て範囲が表示されます。同じ組織が持つ他のアドレスも範囲から把握できます。
- 連絡先を確認する 不正利用の報告先が記載されている場合があります。攻撃元への通報が必要なときに使えます。
使いこなすためのヒント
- スパム・不正アクセス元の調査: ログに不審なIPが記録されていたときに、所有組織や abuse 連絡先を確認して報告できます。
- ネットワーク管理: IPアドレスのサブネット範囲や登録組織を確認したい場合に使います。
- CDN・クラウドの確認: Google の 8.8.8.8 など有名なIPの所有者を確認できます。
- RDAP(Registration Data Access Protocol)はWHOISの後継規格で、JSON形式で構造化されたデータを返します。
IP WHOIS検索の活用シーン
不審なアクセスの出所を調べる
サーバーログに残った見慣れないIPが、どの組織や国に割り当てられているかを確認できます。対応の要否を判断する材料になります。
通報先を特定する
攻撃や迷惑行為の発信元について、割り当て元が公開している不正利用の連絡先を確認できます。
アクセス制限の範囲を決める
特定の組織からのアクセスを制限したい場合に、そのIPが属する割り当て範囲を確認して指定できます。
自社ネットワークの登録内容を点検する
自社に割り当てられたアドレスの登録情報が最新かを確認できます。連絡先が古いままだと通報が届きません。
WHOIS・IP割り当ての用語
- WHOIS
- ドメインやIPアドレスの登録情報を照会する仕組みです。もともとは古くからあるテキストベースの問い合わせ方式を指します。
- RDAP
- WHOISの後継として設計された照会プロトコルです。結果が構造化されており、機械処理に適しています。
- レジストリ
- 地域ごとにIPアドレスの割り当てを管理する組織です。アジア太平洋地域はAPNICが担当します。
- ハンドル
- レジストリが登録内容に付ける識別子です。同じ組織の他の登録を辿るときの手がかりになります。
- abuse連絡先
- そのネットワークからの不正利用を報告するための窓口です。登録が義務づけられている地域もあります。
- 逆引きDNS
- IPアドレスから対応するホスト名を調べる仕組みです。運用者の意図した名前が設定されていることがあります。
よくある質問
余談ですが ― WHOIS の歴史と GDPR による変革
WHOISは1982年にARPANET時代のRFC 812として誕生しました。当初は「誰がどのコンピューターを管理しているか」を調べるための小さなデータベースでしたが、インターネットの商業化とともに重要インフラへと成長しました。
2018年のGDPR施行は、ドメインWHOISに大きな変化をもたらしました。個人のドメイン登録者の連絡先情報が「個人情報」として保護されるようになり、多くのレジストラがregistrant情報を非公開(redacted)にしました。一方、IPアドレスのWHOIS(RDAP)は組織情報が中心のため、現在でもほぼ公開されています。
RDAPはポート43のテキストプロトコルだったWHOISとは異なり、HTTPS + JSONで動作し、認証・アクセス制御・国際化にも対応しています。このツールもRDAPを使用しています。