IP WHOIS 查詢

通過RDAP協議查詢IP地址的WHOIS資訊,瞭解所屬組織、網路範圍、國家/地區、註冊日期及濫用聯絡方式等。

IP WHOIS 查詢是什麼

網際網路上的 IP 位址是透過區域網際網路註冊管理機構分配給各組織的,其分配資訊為公開資料。IP WHOIS 查詢即是查閱這些資訊,以確認所有組織、網路範圍、註冊國家、註冊日期與濫用檢舉聯絡窗口等。本工具以 RDAP 這個現行的通訊協定取得資訊。

能得知的僅止於「該位址分配給了誰」,至於實際在何處使用、使用者個人是誰則無法得知。若屬雲端業者所取得的範圍,顯示的會是業者名稱,而非在其上運作的服務之營運者,這點也請留意。

IP WHOIS 的查詢方法

  1. 輸入 IP 位址 IPv4 與 IPv6 皆可查詢。若想查詢自己的連線來源,請使用偵測按鈕。
  2. 確認所有組織與範圍 會顯示網路名稱與分配範圍。也可由範圍掌握同一組織持有的其他位址。
  3. 確認聯絡窗口 有時會記載濫用行為的檢舉窗口。需要通報攻擊來源時即可使用。

用好本工具的小技巧

  • 垃圾郵件/入侵調查:當日志中出現可疑IP時,可查詢所屬組織和濫用聯絡方式進行舉報。
  • 網路管理:確認IP地址的子網範圍和註冊組織。
  • 確認CDN/雲服務商:查詢知名IP(如Google的8.8.8.8)的所屬方。
  • RDAP(註冊資料訪問協議)是WHOIS的現代替代標準,通過HTTPS返回結構化JSON資料。

IP WHOIS 查詢的實用場景

調查可疑存取的來源

可確認伺服器紀錄中出現的陌生 IP 分配給了哪個組織或國家。可作為判斷是否需要處置的材料。

確定通報對象

針對攻擊或騷擾行為的發送來源,可查得分配方所公開的濫用檢舉聯絡窗口。

決定存取限制的範圍

若想限制來自特定組織的存取,可確認該 IP 所屬的分配範圍後加以指定。

檢視自家網路的註冊內容

可確認分配給自家組織的位址其註冊資訊是否為最新。若聯絡窗口仍是舊的,通報將無法送達。

WHOIS·IP 分配的術語

WHOIS
查詢網域或 IP 位址註冊資訊的機制。原本指的是行之有年的文字式查詢方式。
RDAP
作為 WHOIS 後繼而設計的查詢通訊協定。結果具備結構化,適合機器處理。
註冊管理機構
按區域管理 IP 位址分配的組織。亞太地區由 APNIC 負責。
Handle
註冊管理機構為註冊內容所賦予的識別碼。是追溯同一組織其他註冊項目時的線索。
abuse 聯絡窗口
用以檢舉來自該網路之濫用行為的窗口。部分地區規定必須登記。
反向 DNS
由 IP 位址查出對應主機名稱的機制。有時會設有營運者刻意指定的名稱。

常見問題

不可以。私有地址和保留地址無法在公網上路由,沒有WHOIS註冊記錄,僅支援查詢公網IP地址。

查詢結果快取24小時。如需獲取最新資料,請稍後重試,或直接訪問 rdap.org

支援,IPv4和IPv6地址均可查詢。

RDAP資料因序號產生器構(ARIN、RIPE、APNIC等)不同而存在差異,部分欄位可能未填寫。
工具君

閒話 ― WHOIS的歷史與GDPR帶來的變革

WHOIS誕生於1982年,最初是ARPANET時代的RFC 812。它起初只是一個用於查詢"誰管理哪臺計算機"的小型資料庫,隨著網際網路商業化逐步成長為重要基礎設施。

2018年GDPR實施後,域名WHOIS發生了重大變化。個人域名註冊者的聯絡資訊被認定為個人資料,許多註冊商開始對registrant資訊進行脫敏處理。相比之下,IP地址WHOIS(RDAP)主要記錄組織資訊,受影響較小,大部分IP段註冊資訊至今仍可公開查詢。

RDAP(註冊資料訪問協議)已成為WHOIS的標準化繼任者。與使用埠43純文本協議的WHOIS不同,RDAP基於HTTPS和JSON,支援身份驗證、訪問控制和國際化。本工具即使用RDAP。