檢查域名 WHOIS 和 SSL
將註冊商資料、名稱伺服器、到期時間以及證書詳情轉化為實際的初步合法性檢查。
從域名所有權和證書事實開始,然後僅在調查需要基礎設施上下文時才轉向 IP 所有權。
適用場景
您需要確認誰註冊了域名、何時到期、使用哪些名稱伺服器以及是否存在證書。
貼上正確的輸入
貼上域名,而不是完整的 https:// URL 或路徑,以便查詢集中在可註冊的主機名上。
比較什麼
在假設域名值得信任之前,同時檢視註冊商、更新日期、名稱伺服器和證書時間。
規範化輸入
貼上 example.com 之類的域名,以便 WHOIS、DNS 和 SSL 查詢都針對同一主機名進行解析。
example.com
讀取註冊商和名稱伺服器
初步審查應包括註冊商、到期日期、名稱伺服器和更新日期。
Registrar: Example Registrar
Name Servers: ns1.example.test, ns2.example.test
利用 SSL 時間線作為線索
檢查頒發者、主題 CN 和剩餘天數,檢視證書時間線是否與域名的宣告用途一致。
Issuer: Let's Encrypt
Subject CN: example.com
Days remaining: 11
在升級域名審查之前,請執行此核查清單。
- 註冊資訊看起來是最近建立或最近更改的嗎?
- 名稱伺服器是否與您預期的運營商或託管提供商匹配?
- 證書頒發者詳情和剩餘天數是否符合域名的當前狀態?
註冊商和 SSL 詳情有助於您驗證公開事實。它們本身並不能證明合法性或惡意性。
- 隱私受保護的註冊人很常見,應將其視為線索而非定論。
- 僅當調查範圍擴充套件到域名本身之外時,才使用 IP 所有權或 CIDR 範圍。