Статья

Как проверить, кому принадлежит сайт или IP-адрес: пошаговое руководство

Когда мы посещаем сайт или получаем странный e-mail, часто возникает вопрос: а кто стоит за этим доменом или IP? Это может быть полезно в расследованиях, при проверке фишинговых сайтов, конкурентном анализе, да и просто ради любопытства.

В этой статье ты узнаешь, как узнать владельца сайта или IP-адреса, какие бесплатные и платные сервисы использовать, что можно узнать легально, и как читать полученную информацию.


🧠 Что мы ищем?

Вот какие данные чаще всего хочется получить:

  • Имя или организация, владеющая сайтом/IP.

  • Страна, город, провайдер.

  • Дата регистрации домена.

  • Контакты: почта, телефон.

  • Хостинг и DNS-серверы.

  • История изменений и прошлые владельцы.


📍 1. Проверка владельца сайта через WHOIS

WHOIS — это база данных о владельцах доменов. С её помощью можно:

  • Узнать имя владельца (если не скрыто).

  • Посмотреть дату регистрации и срок действия.

  • Увидеть почту и телефон администратора.

  • Определить, где зарегистрирован домен (регистратор).

🔧 Как использовать:

Открой любой WHOIS-сервис:

Введи домен, например:

xtalk.pro

Пример вывода:

Domain Name: XTALK.PRO
Registrar: GoDaddy.com, LLC
Creation Date: 2023-08-14
Updated Date: 2024-07-01
Registrant Organization: Domains By Proxy, LLC
Registrant State/Province: Arizona
Registrant Country: US

⚠️ Обрати внимание: часто используется WHOIS protection, и реальная информация скрыта. В этом случае можно искать дальше.


🧾 2. Проверка IP-адреса — кто владелец?

Если у тебя есть IP-адрес, ты можешь узнать:

  • Страну и город.

  • Имя провайдера.

  • Организацию-владельца подсети.

  • Кто арендует этот диапазон IP.

Сервисы:

Пример:

IP: 185.31.250.3
Country: Russia
Provider: Selectel Ltd.
Organization: Hosting / VDS / Cloud

Иногда указана и дата регистрации сети, а также контакт abuse-отдела (куда можно пожаловаться).


🌐 3. Определение хостинга и DNS-серверов

Хостинг — это место, где физически размещён сайт. Зная его, можно понять:

  • Надёжность сервиса.

  • Использует ли CDN (Cloudflare, Fastly).

  • Прячется ли за прокси.

Сервисы:

В результате ты получишь:

  • IP-адрес сервера

  • Хостинг (например, OVH, DigitalOcean, Hetzner)

  • DNS-записи (A, MX, TXT и др.)


🧱 4. Что можно узнать из DNS-записей

DNS — это «паспорт сайта», содержащий технические данные.

Основные типы записей:

  • A-запись — IP-адрес, куда ведёт домен.

  • MX — почтовые сервера (можно узнать, где обслуживается почта).

  • TXT — часто содержит SPF/DKIM/DMARC, Google-site-verification и т.п.

  • NS — DNS-сервера хостинга.

🔍 Через них можно:

  • Узнать, кто обслуживает почту (например, Yandex, Google).

  • Найти скрытые поддомены (например, admin.site.ru).

  • Вычислить CDN (например, Cloudflare скрывает IP по A-записи).

📌 Сервис: mxtoolbox.com


🕵️‍♂️ 5. Проверка сайта на скрытые связи

Часто владелец сайта использует один и тот же:

  • IP-адрес

  • Google Analytics ID

  • AdSense ID

  • E-mail администратора

Эти данные можно использовать для поиска других сайтов этого человека.

Сервисы:

Пример:

Если два сайта используют один и тот же Google Analytics ID (UA-XXXXX-1), скорее всего, у них один владелец.


📅 6. История домена

Можно узнать:

  • Когда сайт впервые появился.

  • Какие раньше были владельцы.

  • Какой был дизайн, темы, структура.

Сервисы:

📌 Иногда сайт раньше был магазином, потом — казино, потом — политическим блогом. Это важно, если ты делаешь проверку.


🕳 7. Чёрные списки и репутация

Перед тем как работать с сайтом — стоит проверить:

  • Не числится ли он в базах фишинга?

  • Не использовался ли для спама?

  • Есть ли жалобы от пользователей?

Сервисы:

  • virustotal.com — сразу 60+ антивирусов и репутационные базы.

  • abuseipdb.com — жалобы на IP.

  • phishtank.com — база фишинговых сайтов.


🧠 Кейсы: как применить эти знания

1. Подозрительный сайт в рекламе

  • Проверяешь домен на WHOIS: владелец скрыт, свежая регистрация — повод насторожиться.

  • На VirusTotal — подозрения на фишинг.

  • В DNS-записях — странные адреса с поддельным MX.

2. Хочешь понять, чей проект

  • Пробиваешь сайт на BuiltWith — видишь AdSense ID.

  • Ищешь по нему — находишь ещё 4 сайта, один с открытым контактом.

  • Проверяешь IP — все сайты на одном хостинге.

3. Проверка партнёра или контрагента

  • Смотришь, чей домен.

  • Находишь организацию, регистрировавшую его.

  • Сравниваешь с юр. лицом, указанным в договоре.


⚠️ Что не стоит делать

  • Не пытайся взломать сайт — это незаконно.

  • Не пиши на указанные e-mail с угрозами или спамом.

  • Не публикуй личные данные из WHOIS в открытом доступе.


🛡 Как скрыть свои данные

Если ты сам владелец сайта и не хочешь светить свои данные:

  • Включи WHOIS Protection (у большинства регистраторов — бесплатно).

  • Используй Cloudflare или другой CDN для скрытия IP.

  • Не размещай свои личные e-mail в открытом HTML.

  • Не подключай один и тот же Google Analytics к разным сайтам — иначе всё можно будет связать.


📋 Чеклист: как пробить сайт или IP

✅ Узнать владельца через WHOIS

✅ Посмотреть хостинг, DNS, IP

✅ Пробить IP на геолокацию и провайдера

✅ Проверить сайт на наличие вредоносных элементов

✅ Использовать обратный поиск по ID (Google Analytics, AdSense, DNS)

✅ Посмотреть историю домена и архивные версии сайта

✅ Проверить наличие в чёрных списках


🔍 Полезные ссылки по теме

Задача Сервис
WHOIS-проверка домена https://who.is
Геолокация IP https://ipinfo.io
DNS-записи https://mxtoolbox.com
История сайта https://web.archive.org
Поиск по Google Analytics ID https://dnslytics.com
Репутация сайта https://virustotal.com
Поиск по коду сайта https://publicwww.com

✅ Заключение

Проверка сайта или IP — это навык, полезный в самых разных ситуациях. Она поможет:

  • Распознать мошенников и фейковые сайты.

  • Узнать, кто стоит за проектом.

  • Проверить партнёров и контрагентов.

  • Понять, стоит ли доверять ресурсу.

И всё это — легально, бесплатно и без особых знаний, если знаешь, какие инструменты использовать. Освой OSINT — и будешь на шаг впереди.

Для ответа вы можете авторизоваться