关于IP WHOIS 查询
日志里冒出陌生 IP 时,用 IP WHOIS 查询看看它是谁的:狂刷登录页或疑似 CC 攻击的 IP,不认识的采集器,或者想知道某个网站托管在哪家云。输入 IP 地址或域名(域名按解析出的第一个地址查),点查询。
数据通过 RDAP 从负责这个地址的地区互联网注册机构(如 APNIC、ARIN)获取。结果包括网络名称、机构、国家、地址范围和 CIDR、编号、分配类型、地址、滥用投诉邮箱、登记和更新日期,另附来源 AS 号、AS 名称、BGP 前缀和反向解析。要封整段可以参考 CIDR,但先看清网段多大,别误伤正常用户;点 AS 号能打开 ASN 查询。云服务器、虚拟主机的 IP,归属机构一般是云厂商或机房,不是用它的网站。192.168 开头的内网和保留地址没有公网归属,会被拒绝。原始 RDAP 返回一并显示,结果不保存。
IP WHOIS 查询怎么用
- 1输入 IP 或域名
粘贴 IPv4、IPv6 地址,或者输入域名,查它解析到的 IP。
- 2点“查询”
IP WHOIS 查询会自动找到管理这个地址的注册机构。
- 3看归属信息
重点看机构、地址范围、国家和滥用投诉邮箱,点 AS 号还能继续查。
- 4保存结果
复制需要的内容,或点“下载 JSON”保存完整结果。
为什么用熊仔工匠
- 五大注册机构
ARIN、RIPE NCC、APNIC、LACNIC、AFRINIC,按地址自动选择。
- 路由信息
来源 AS 号、AS 名称和 BGP 前缀,来自 Team Cymru 的 IP 与 ASN 数据。
- 滥用投诉邮箱
网络所有者公布的、受理垃圾邮件、扫描和攻击投诉的邮箱。
- 原始 RDAP 返回
注册机构返回的原始 JSON,和整理好的结果放在一起。