Vérifiez le domaine WHOIS et SSL

Transformez les données du bureau d'enregistrement, les serveurs de noms, le délai d'expiration et les détails du certificat en un premier contrôle de légitimité pratique.

Commencez par la propriété du domaine et les faits sur les certificats, puis passez à la propriété IP uniquement si l'enquête nécessite un contexte d'infrastructure.

Utilisez-le lorsque
Vous devez confirmer qui a enregistré un domaine, quand il expire, quels serveurs de noms il utilise et si un certificat existe.
Collez la bonne entrée
Collez un domaine, et non une URL ou un chemin https:// complet, afin que la recherche se concentre sur le nom d'hôte enregistrable.
Que comparer
Examinez ensemble le bureau d'enregistrement, les dates de mise à jour, les serveurs de noms et la synchronisation des certificats avant de supposer que le domaine est digne de confiance.
Exemples de flux de travail
Normaliser l'entrée
Collez un domaine tel que example.com afin que les recherches WHOIS, DNS et SSL soient toutes résolues par rapport au même nom d'hôte.
example.com
Lire le bureau d'enregistrement et les serveurs de noms
Un premier examen doit inclure le bureau d'enregistrement, l'expiration, les serveurs de noms et les dates de mise à jour.
Registrar: Example Registrar
Name Servers: ns1.example.test, ns2.example.test
Utilisez la synchronisation SSL comme indice
Vérifiez l'émetteur, le CN sujet et les jours restants pour voir si la date limite du certificat semble cohérente avec l'objectif déclaré du domaine.
Issuer: Let's Encrypt
Subject CN: example.com
Days remaining: 11
Liste de contrôle rapide

Exécutez cette liste de contrôle avant de faire remonter l'examen du domaine.

  • L'enregistrement semble-t-il récemment créé ou récemment modifié ?
  • Les serveurs de noms correspondent-ils à l'opérateur ou à l'hébergeur que vous attendiez ?
  • Les détails de l'émetteur du certificat et les jours restants correspondent-ils à l'état actuel du domaine ?
Confiance et limites

Les détails du registraire et SSL vous aident à vérifier les faits publics. Ils ne prouvent pas à eux seuls la légitimité ou la malveillance.

  • Les inscrits dont la confidentialité est protégée sont courants et doivent être traités comme un indice et non comme un verdict.
  • Utilisez la propriété IP ou la portée CIDR uniquement lorsque l’enquête s’étend au-delà du domaine lui-même.