IP WHOIS 查詢
通過RDAP協議查詢IP地址的WHOIS資訊,瞭解所屬組織、網路範圍、國家/地區、註冊日期及濫用聯絡方式等。
IP WHOIS 查詢是什麼
網際網路上的 IP 位址是透過區域網際網路註冊管理機構分配給各組織的,其分配資訊為公開資料。IP WHOIS 查詢即是查閱這些資訊,以確認所有組織、網路範圍、註冊國家、註冊日期與濫用檢舉聯絡窗口等。本工具以 RDAP 這個現行的通訊協定取得資訊。
能得知的僅止於「該位址分配給了誰」,至於實際在何處使用、使用者個人是誰則無法得知。若屬雲端業者所取得的範圍,顯示的會是業者名稱,而非在其上運作的服務之營運者,這點也請留意。
IP WHOIS 的查詢方法
- 輸入 IP 位址 IPv4 與 IPv6 皆可查詢。若想查詢自己的連線來源,請使用偵測按鈕。
- 確認所有組織與範圍 會顯示網路名稱與分配範圍。也可由範圍掌握同一組織持有的其他位址。
- 確認聯絡窗口 有時會記載濫用行為的檢舉窗口。需要通報攻擊來源時即可使用。
用好本工具的小技巧
- 垃圾郵件/入侵調查:當日志中出現可疑IP時,可查詢所屬組織和濫用聯絡方式進行舉報。
- 網路管理:確認IP地址的子網範圍和註冊組織。
- 確認CDN/雲服務商:查詢知名IP(如Google的8.8.8.8)的所屬方。
- RDAP(註冊資料訪問協議)是WHOIS的現代替代標準,通過HTTPS返回結構化JSON資料。
IP WHOIS 查詢的實用場景
調查可疑存取的來源
可確認伺服器紀錄中出現的陌生 IP 分配給了哪個組織或國家。可作為判斷是否需要處置的材料。
確定通報對象
針對攻擊或騷擾行為的發送來源,可查得分配方所公開的濫用檢舉聯絡窗口。
決定存取限制的範圍
若想限制來自特定組織的存取,可確認該 IP 所屬的分配範圍後加以指定。
檢視自家網路的註冊內容
可確認分配給自家組織的位址其註冊資訊是否為最新。若聯絡窗口仍是舊的,通報將無法送達。
WHOIS·IP 分配的術語
- WHOIS
- 查詢網域或 IP 位址註冊資訊的機制。原本指的是行之有年的文字式查詢方式。
- RDAP
- 作為 WHOIS 後繼而設計的查詢通訊協定。結果具備結構化,適合機器處理。
- 註冊管理機構
- 按區域管理 IP 位址分配的組織。亞太地區由 APNIC 負責。
- Handle
- 註冊管理機構為註冊內容所賦予的識別碼。是追溯同一組織其他註冊項目時的線索。
- abuse 聯絡窗口
- 用以檢舉來自該網路之濫用行為的窗口。部分地區規定必須登記。
- 反向 DNS
- 由 IP 位址查出對應主機名稱的機制。有時會設有營運者刻意指定的名稱。
常見問題
閒話 ― WHOIS的歷史與GDPR帶來的變革
WHOIS誕生於1982年,最初是ARPANET時代的RFC 812。它起初只是一個用於查詢"誰管理哪臺計算機"的小型資料庫,隨著網際網路商業化逐步成長為重要基礎設施。
2018年GDPR實施後,域名WHOIS發生了重大變化。個人域名註冊者的聯絡資訊被認定為個人資料,許多註冊商開始對registrant資訊進行脫敏處理。相比之下,IP地址WHOIS(RDAP)主要記錄組織資訊,受影響較小,大部分IP段註冊資訊至今仍可公開查詢。
RDAP(註冊資料訪問協議)已成為WHOIS的標準化繼任者。與使用埠43純文本協議的WHOIS不同,RDAP基於HTTPS和JSON,支援身份驗證、訪問控制和國際化。本工具即使用RDAP。