Über dieses Tool
Die Trennung des Registrars vom DNS-Anbieter ist bei Ermittlungen wichtig, da das Ändern von Nameservern die E-Mails und die Website einer Domain auf eine neue Infrastruktur umleiten kann, ohne dass sich die Registrierungsstelle der Domain ändert.
Beispieleingaben: example.comdigitpol.coma-migrated-domain.net
Was das Ergebnis zeigt
- Nameserver-Hostnamen
- Die autoritativen Server, die zur Beantwortung von DNS-Anfragen für die Domain delegiert sind, wie von öffentlichen DNS-Servern zurückgegeben.
- TTL
- Die Cache-Lebensdauer des NS-Eintragssatzes in Sekunden.
- Antwortstatus
- Ob die Delegation aufgelöst wurde, nichts zurückgab oder NXDOMAIN erzeugte.
- Vom Register gemeldete Nameserver
- Die RDAP-Registrierungsdaten melden auch separat delegierte Nameserver, die mit der aktuellen DNS-Antwort verglichen werden können.
Anwendungsfälle für Untersuchungen
- Identifizierung des DNS- oder Hosting-Anbieters hinter einer Domain, wenn der Registrar allein nicht ausreicht
- Erkennung einer kürzlichen Nameserver-Änderung, die auf eine Domain-Übernahme oder Migration hinweisen könnte
- Vergleich von Nameserver-Mustern über mehrere mutmaßlich verwandte Betrugsdomains hinweg
- Bestätigung, dass die Delegation nach einer DNS-Migration korrekt konfiguriert ist
Einschränkungen
Dieses Tool zeigt zum Abfragezeitpunkt die aktuell delegierten Nameserver an, nicht eine Historie vergangener Änderungen, und ein gemeinsam genutzter Nameserver-Anbieter beweist allein keine gemeinsame Eigentümerschaft zweier Domains.
Häufig gestellte Fragen
Ist der Nameserver derselbe wie der Webhoster?
Nicht unbedingt, der Nameserver-Anbieter verwaltet DNS-Einträge, während die eigentliche Webseite von einem anderen Unternehmen gehostet werden kann, das über die IP-Adresse des A-Records identifiziert wird.
Können zwei nicht miteinander verbundene Domains dieselben Nameserver verwenden?
Ja, große DNS-Anbieter hosten Einträge für viele unabhängige Kunden, daher sind geteilte Nameserver allein kein Beweis für gemeinsame Eigentümerschaft.
Zeigt dies vergangene Nameserver-Änderungen?
Nein, nur die aktuelle Delegierung aus dem Live-DNS, historische Nameserver-Daten sind über dieses Tool nicht verfügbar.
Fallen Kosten an?
Die Abfrage ist innerhalb der Tageslimits kostenlos; ein versiegelter Bericht ist eine kostenpflichtige Funktion oder eine Konto-Funktion.
Benötigen Sie Beweismittel, die Sie aufbewahren können?
Jede Abfrage erstellt einen vollständigen Bericht aus öffentlichen Quellen, der mit einem SHA-256-Digest versiegelt ist. Konten speichern einen Verlauf und können den DIGITPOL PDF-Bericht herunterladen.
