IP WHOIS 查询

通过RDAP协议查询IP地址的WHOIS信息,了解所属组织、网络范围、国家/地区、注册日期及滥用联系方式等。

IP WHOIS 查询是什么

网际网络上的 IP 位址是透过区域网际网络注册管理机构分配给各组织的,其分配信息为公开资料。IP WHOIS 查询即是查阅这些信息,以确认所有组织、网络范围、注册国家、注册日期与滥用检举联络窗口等。本工具以 RDAP 这个现行的通讯协定取得信息。

能得知的仅止于「该位址分配给了谁」,至于实际在何处使用、使用者个人是谁则无法得知。若属云端业者所取得的范围,显示的会是业者名称,而非在其上运作的服务之营运者,这点也请留意。

IP WHOIS 的查询方法

  1. 输入 IP 位址 IPv4 与 IPv6 皆可查询。若想查询自己的连线来源,请使用侦测按钮。
  2. 确认所有组织与范围 会显示网络名称与分配范围。也可由范围掌握同一组织持有的其他位址。
  3. 确认联络窗口 有时会记载滥用行为的检举窗口。需要通报攻击来源时即可使用。

用好本工具的小技巧

  • 垃圾邮件/入侵调查:当日志中出现可疑IP时,可查找所属组织和滥用联系方式进行举报。
  • 网络管理:确认IP地址的子网范围和注册组织。
  • 确认CDN/云服务商:查询知名IP(如Google的8.8.8.8)的所属方。
  • RDAP(注册数据访问协议)是WHOIS的现代替代标准,通过HTTPS返回结构化JSON数据。

IP WHOIS 查询的实用场景

调查可疑存取的来源

可确认服务器纪录中出现的陌生 IP 分配给了哪个组织或国家。可作为判断是否需要处置的材料。

确定通报对象

针对攻击或骚扰行为的发送来源,可查得分配方所公开的滥用检举联络窗口。

决定存取限制的范围

若想限制来自特定组织的存取,可确认该 IP 所属的分配范围后加以指定。

检视自家网络的注册内容

可确认分配给自家组织的位址其注册信息是否为最新。若联络窗口仍是旧的,通报将无法送达。

WHOIS·IP 分配的术语

WHOIS
查询网域或 IP 位址注册信息的机制。原本指的是行之有年的文字式查询方式。
RDAP
作为 WHOIS 后继而设计的查询通讯协定。结果具备结构化,适合机器处理。
注册管理机构
按区域管理 IP 位址分配的组织。亚太地区由 APNIC 负责。
Handle
注册管理机构为注册内容所赋予的识别码。是追溯同一组织其他注册项目时的线索。
abuse 联络窗口
用以检举来自该网络之滥用行为的窗口。部分地区规定必须登记。
反向 DNS
由 IP 位址查出对应主机名称的机制。有时会设有营运者刻意指定的名称。

常见问题

不可以。私有地址和保留地址无法在公网上路由,没有WHOIS注册记录,仅支持查询公网IP地址。

查询结果缓存24小时。如需获取最新数据,请稍后重试,或直接访问 rdap.org。

支持,IPv4和IPv6地址均可查询。

RDAP数据因注册机构(ARIN、RIPE、APNIC等)不同而存在差异,部分字段可能未填写。
工具君

闲话 ― WHOIS的历史与GDPR带来的变革

WHOIS诞生于1982年,最初是ARPANET时代的RFC 812。它起初只是一个用于查询"谁管理哪台计算机"的小型数据库,随着互联网商业化逐步成长为重要基础设施。

2018年GDPR实施后,域名WHOIS发生了重大变化。个人域名注册者的联系信息被认定为个人数据,许多注册商开始对registrant信息进行脱敏处理。相比之下,IP地址WHOIS(RDAP)主要记录组织信息,受影响较小,大部分IP段注册信息至今仍可公开查询。

RDAP(注册数据访问协议)已成为WHOIS的标准化继任者。与使用端口43纯文本协议的WHOIS不同,RDAP基于HTTPS和JSON,支持身份验证、访问控制和国际化。本工具即使用RDAP。