用於網域名稱和 IP 調查的 WHOIS 與 RDAP

WHOIS 對於網域名稱註冊記錄仍然很常見,而 RDAP 為您提供結構化的註冊表所有權數據,通常更適合 IP 和 ASN 調查。

ComUtil 的域名查詢返回 WHOIS 和 SSL 記錄,IP 查詢返回 RDAP 註冊資料並以 WHOIS 作為回退。不支援完整的域名 RDAP。

使用此頁面時
你手上有主機名或 IP,需要知道哪種查詢能回答你的問題。
ComUtil邊界
使用即時網域工作流程來取得註冊商、名稱伺服器和憑證事實。將即時 IP 工作流程用於 ASN、註冊表和網路範圍上下文。
護欄
兩種協議都不會告訴你域名或地址是否為惡意。它們只返回註冊資訊。
以範例為主導的比較
從可疑的登入網域開始
幾天前才註冊、且證書在同一天簽發的域名值得進一步檢視。
1. Check a domain
2. Review registrar, expiration, and nameservers
3. Compare certificate timing before you pivot to IP ownership
從來源 IP 或 ASN 問題開始
如果地址歸屬的是託管服務商而非你預期的 ISP,這條流量的含義就不一樣了。
1. Lookup an IP
2. Compare registry, ASN owner, and network range
3. Escalate with those ownership facts
當調查發生關鍵時同時使用兩者
網域可以讓您獲得 IP 所有權,但這兩項工作仍然回答不同的問題。
Domain facts -> WHOIS/SSL workflow
Infrastructure ownership -> IP workflow
Range scope -> CIDR guide if the question expands
從主機名開始

WHOIS 返回註冊商、建立與到期日期、名稱伺服器,以及註冊局公開時的註冊人聯絡欄位。

  • 當調查從主機名稱、登入 URL 或可註冊網域開始時,請使用網域工作流程。
  • 最近註冊的域名和受隱私保護的註冊人欄位是值得留意的訊號,而非結論。
從 IP 或 ASN 開始

RDAP 返回 JSON 而非自由格式文字,因此註冊局、ASN 所有者和網路範圍都能可靠解析。RDAP 不可用時,IP 工作流會回退到 WHOIS。

  • 當問題是誰擁有該位址、哪個登錄機碼指派該位址以及該位址屬於哪個網路範圍時,請使用 IP 工作流程。
  • 將 RDAP 視為所有權上下文,而不是惡意判決或更深入調查的替代品。