Über dieses Tool
Die Kenntnis des Hosts ist wichtig, da sie bestimmt, wohin eine Entfernungsanfrage (Takedown-Anfrage) oder eine Missbrauchsmeldung tatsächlich gesendet werden sollte, was häufig ein anderes Unternehmen ist als der Registrar oder der DNS-Anbieter der Domain.
Beispieleingaben: example.comdigitpol.coma-suspected-phishing-site.com
Was das Ergebnis zeigt
- Netzwerkname
- Der Name, der dem IP-Adressblock im Register zugeordnet ist und oft das Hosting- oder Cloud-Unternehmen identifiziert.
- Netzwerk-Handle
- Die interne Kennung des Registers für den zugewiesenen Block.
- Adressbereich
- Der Anfang und das Ende des IP-Blocks, zu dem die aufgelöste Adresse gehört.
- Entitäten
- Organisationen, die im Netzwerkdatensatz aufgeführt sind, sofern das Register diese veröffentlicht.
- Länderattribut
- Das vom Register für die Zuteilung erfasste Land, ein Registrierungsdetail und nicht der physische Standort des Servers.
Anwendungsfälle für Untersuchungen
- Finden des richtigen Missbrauchskontakts vor der Meldung einer betrügerischen oder Phishing-Website
- Unterscheidung eines Content Delivery Networks vom wahren Ursprungshost
- Vergleich der von einem echten Unternehmen genutzten Hosting-Anbieter mit denen einer Lookalike-Domain
- Dokumentation der Infrastruktur für eine Löschungsanfrage an ein Hosting-Unternehmen
Einschränkungen
Ein CDN vor einer Website wird als das aufgelöste Netzwerk und nicht als der Ursprungsserver angezeigt; Shared Hosting platziert viele nicht verwandte Domains auf einer Adresse, und dieses Tool bestätigt nicht, welches Unternehmen den Website-Inhalt tatsächlich betreibt.
Häufig gestellte Fragen
Wird dies immer den wahren Ursprungsserver anzeigen?
Nein, wenn ein Content Delivery Network oder Reverse Proxy vor der Website geschaltet ist, beschreiben die aufgelöste Adresse und die Netzwerkdaten diesen Vermittler und nicht den Ursprungshost.
Ist der Hosting-Anbieter derselbe wie der Registrar?
Nein, dies sind normalerweise verschiedene Unternehmen; dieses Tool identifiziert den Host anhand von IP-Netzwerkdaten, während der Registrar aus dem Domain-RDAP stammt.
Kann dies den Firmennamen des spezifischen Serverbetreibers identifizieren?
Es zeigt den registrierten Netzwerkinhaber an, der üblicherweise der Hosting- oder Cloud-Anbieter ist, nicht das einzelne Unternehmen, das die Website betreibt.
Fallen Kosten an?
Die Abfrage ist innerhalb der Tageslimits kostenlos; ein versiegelter Bericht ist eine kostenpflichtige Funktion oder eine Konto-Funktion.
Benötigen Sie Beweismittel, die Sie aufbewahren können?
Jede Abfrage erstellt einen vollständigen Bericht aus öffentlichen Quellen, der mit einem SHA-256-Digest versiegelt ist. Konten speichern einen Verlauf und können den DIGITPOL PDF-Bericht herunterladen.
