IP WHOIS 查询
通过RDAP协议查询IP地址的WHOIS信息,了解所属组织、网络范围、国家/地区、注册日期及滥用联系方式等。
IP WHOIS 查询是什么
网际网络上的 IP 位址是透过区域网际网络注册管理机构分配给各组织的,其分配信息为公开资料。IP WHOIS 查询即是查阅这些信息,以确认所有组织、网络范围、注册国家、注册日期与滥用检举联络窗口等。本工具以 RDAP 这个现行的通讯协定取得信息。
能得知的仅止于「该位址分配给了谁」,至于实际在何处使用、使用者个人是谁则无法得知。若属云端业者所取得的范围,显示的会是业者名称,而非在其上运作的服务之营运者,这点也请留意。
IP WHOIS 的查询方法
- 输入 IP 位址 IPv4 与 IPv6 皆可查询。若想查询自己的连线来源,请使用侦测按钮。
- 确认所有组织与范围 会显示网络名称与分配范围。也可由范围掌握同一组织持有的其他位址。
- 确认联络窗口 有时会记载滥用行为的检举窗口。需要通报攻击来源时即可使用。
用好本工具的小技巧
- 垃圾邮件/入侵调查:当日志中出现可疑IP时,可查找所属组织和滥用联系方式进行举报。
- 网络管理:确认IP地址的子网范围和注册组织。
- 确认CDN/云服务商:查询知名IP(如Google的8.8.8.8)的所属方。
- RDAP(注册数据访问协议)是WHOIS的现代替代标准,通过HTTPS返回结构化JSON数据。
IP WHOIS 查询的实用场景
调查可疑存取的来源
可确认服务器纪录中出现的陌生 IP 分配给了哪个组织或国家。可作为判断是否需要处置的材料。
确定通报对象
针对攻击或骚扰行为的发送来源,可查得分配方所公开的滥用检举联络窗口。
决定存取限制的范围
若想限制来自特定组织的存取,可确认该 IP 所属的分配范围后加以指定。
检视自家网络的注册内容
可确认分配给自家组织的位址其注册信息是否为最新。若联络窗口仍是旧的,通报将无法送达。
WHOIS·IP 分配的术语
- WHOIS
- 查询网域或 IP 位址注册信息的机制。原本指的是行之有年的文字式查询方式。
- RDAP
- 作为 WHOIS 后继而设计的查询通讯协定。结果具备结构化,适合机器处理。
- 注册管理机构
- 按区域管理 IP 位址分配的组织。亚太地区由 APNIC 负责。
- Handle
- 注册管理机构为注册内容所赋予的识别码。是追溯同一组织其他注册项目时的线索。
- abuse 联络窗口
- 用以检举来自该网络之滥用行为的窗口。部分地区规定必须登记。
- 反向 DNS
- 由 IP 位址查出对应主机名称的机制。有时会设有营运者刻意指定的名称。
常见问题
闲话 ― WHOIS的历史与GDPR带来的变革
WHOIS诞生于1982年,最初是ARPANET时代的RFC 812。它起初只是一个用于查询"谁管理哪台计算机"的小型数据库,随着互联网商业化逐步成长为重要基础设施。
2018年GDPR实施后,域名WHOIS发生了重大变化。个人域名注册者的联系信息被认定为个人数据,许多注册商开始对registrant信息进行脱敏处理。相比之下,IP地址WHOIS(RDAP)主要记录组织信息,受影响较小,大部分IP段注册信息至今仍可公开查询。
RDAP(注册数据访问协议)已成为WHOIS的标准化继任者。与使用端口43纯文本协议的WHOIS不同,RDAP基于HTTPS和JSON,支持身份验证、访问控制和国际化。本工具即使用RDAP。