Как проверить, кому принадлежит сайт или IP-адрес: пошаговое руководство
- 🧠 Что мы ищем
- 📍 1. Проверка владельца сайта через WHOIS
- 🧾 2. Проверка IP-адреса — кто владелец
- 🌐 3. Определение хостинга и DNS-серверов
- 🧱 4. Что можно узнать из DNS-записей
- 🕵️♂️ 5. Проверка сайта на скрытые связи
- 📅 6. История домена
- 🕳 7. Чёрные списки и репутация
- 🧠 Кейсы: как применить эти знания
- ⚠️ Что не стоит делать
- 🛡 Как скрыть свои данные
- 📋 Чеклист: как пробить сайт или IP
- 🔍 Полезные ссылки по теме
- ✅ Заключение
Когда мы посещаем сайт или получаем странный e-mail, часто возникает вопрос: а кто стоит за этим доменом или IP? Это может быть полезно в расследованиях, при проверке фишинговых сайтов, конкурентном анализе, да и просто ради любопытства.
В этой статье ты узнаешь, как узнать владельца сайта или IP-адреса, какие бесплатные и платные сервисы использовать, что можно узнать легально, и как читать полученную информацию.
🧠 Что мы ищем?
Вот какие данные чаще всего хочется получить:
-
Имя или организация, владеющая сайтом/IP.
-
Страна, город, провайдер.
-
Дата регистрации домена.
-
Контакты: почта, телефон.
-
Хостинг и DNS-серверы.
-
История изменений и прошлые владельцы.
📍 1. Проверка владельца сайта через WHOIS
WHOIS — это база данных о владельцах доменов. С её помощью можно:
-
Узнать имя владельца (если не скрыто).
-
Посмотреть дату регистрации и срок действия.
-
Увидеть почту и телефон администратора.
-
Определить, где зарегистрирован домен (регистратор).
🔧 Как использовать:
Открой любой WHOIS-сервис:
Введи домен, например:
xtalk.pro
Пример вывода:
Domain Name: XTALK.PRO
Registrar: GoDaddy.com, LLC
Creation Date: 2023-08-14
Updated Date: 2024-07-01
Registrant Organization: Domains By Proxy, LLC
Registrant State/Province: Arizona
Registrant Country: US
⚠️ Обрати внимание: часто используется WHOIS protection, и реальная информация скрыта. В этом случае можно искать дальше.
🧾 2. Проверка IP-адреса — кто владелец?
Если у тебя есть IP-адрес, ты можешь узнать:
-
Страну и город.
-
Имя провайдера.
-
Организацию-владельца подсети.
-
Кто арендует этот диапазон IP.
Сервисы:
Пример:
IP: 185.31.250.3
Country: Russia
Provider: Selectel Ltd.
Organization: Hosting / VDS / Cloud
Иногда указана и дата регистрации сети, а также контакт abuse-отдела (куда можно пожаловаться).
🌐 3. Определение хостинга и DNS-серверов
Хостинг — это место, где физически размещён сайт. Зная его, можно понять:
-
Надёжность сервиса.
-
Использует ли CDN (Cloudflare, Fastly).
-
Прячется ли за прокси.
Сервисы:
В результате ты получишь:
-
IP-адрес сервера
-
Хостинг (например, OVH, DigitalOcean, Hetzner)
-
DNS-записи (A, MX, TXT и др.)
🧱 4. Что можно узнать из DNS-записей
DNS — это «паспорт сайта», содержащий технические данные.
Основные типы записей:
-
A-запись — IP-адрес, куда ведёт домен.
-
MX — почтовые сервера (можно узнать, где обслуживается почта).
-
TXT — часто содержит SPF/DKIM/DMARC, Google-site-verification и т.п.
-
NS — DNS-сервера хостинга.
🔍 Через них можно:
-
Узнать, кто обслуживает почту (например, Yandex, Google).
-
Найти скрытые поддомены (например, admin.site.ru).
-
Вычислить CDN (например, Cloudflare скрывает IP по A-записи).
📌 Сервис: mxtoolbox.com
🕵️♂️ 5. Проверка сайта на скрытые связи
Часто владелец сайта использует один и тот же:
-
IP-адрес
-
Google Analytics ID
-
AdSense ID
-
E-mail администратора
Эти данные можно использовать для поиска других сайтов этого человека.
Сервисы:
-
builtwith.com — технологии, ID, сервисы.
-
shodan.io — для хакерской OSINT-проверки.
-
publicwww.com — поиск кода по сайтам.
Пример:
Если два сайта используют один и тот же Google Analytics ID (UA-XXXXX-1
), скорее всего, у них один владелец.
📅 6. История домена
Можно узнать:
-
Когда сайт впервые появился.
-
Какие раньше были владельцы.
-
Какой был дизайн, темы, структура.
Сервисы:
-
web.archive.org (Wayback Machine)
-
whoxy.com (история WHOIS)
📌 Иногда сайт раньше был магазином, потом — казино, потом — политическим блогом. Это важно, если ты делаешь проверку.
🕳 7. Чёрные списки и репутация
Перед тем как работать с сайтом — стоит проверить:
-
Не числится ли он в базах фишинга?
-
Не использовался ли для спама?
-
Есть ли жалобы от пользователей?
Сервисы:
-
virustotal.com — сразу 60+ антивирусов и репутационные базы.
-
abuseipdb.com — жалобы на IP.
-
phishtank.com — база фишинговых сайтов.
🧠 Кейсы: как применить эти знания
1. Подозрительный сайт в рекламе
-
Проверяешь домен на WHOIS: владелец скрыт, свежая регистрация — повод насторожиться.
-
На VirusTotal — подозрения на фишинг.
-
В DNS-записях — странные адреса с поддельным MX.
2. Хочешь понять, чей проект
-
Пробиваешь сайт на BuiltWith — видишь AdSense ID.
-
Ищешь по нему — находишь ещё 4 сайта, один с открытым контактом.
-
Проверяешь IP — все сайты на одном хостинге.
3. Проверка партнёра или контрагента
-
Смотришь, чей домен.
-
Находишь организацию, регистрировавшую его.
-
Сравниваешь с юр. лицом, указанным в договоре.
⚠️ Что не стоит делать
-
Не пытайся взломать сайт — это незаконно.
-
Не пиши на указанные e-mail с угрозами или спамом.
-
Не публикуй личные данные из WHOIS в открытом доступе.
🛡 Как скрыть свои данные
Если ты сам владелец сайта и не хочешь светить свои данные:
-
Включи WHOIS Protection (у большинства регистраторов — бесплатно).
-
Используй Cloudflare или другой CDN для скрытия IP.
-
Не размещай свои личные e-mail в открытом HTML.
-
Не подключай один и тот же Google Analytics к разным сайтам — иначе всё можно будет связать.
📋 Чеклист: как пробить сайт или IP
✅ Узнать владельца через WHOIS
✅ Посмотреть хостинг, DNS, IP
✅ Пробить IP на геолокацию и провайдера
✅ Проверить сайт на наличие вредоносных элементов
✅ Использовать обратный поиск по ID (Google Analytics, AdSense, DNS)
✅ Посмотреть историю домена и архивные версии сайта
✅ Проверить наличие в чёрных списках
🔍 Полезные ссылки по теме
Задача | Сервис |
---|---|
WHOIS-проверка домена | https://who.is |
Геолокация IP | https://ipinfo.io |
DNS-записи | https://mxtoolbox.com |
История сайта | https://web.archive.org |
Поиск по Google Analytics ID | https://dnslytics.com |
Репутация сайта | https://virustotal.com |
Поиск по коду сайта | https://publicwww.com |
✅ Заключение
Проверка сайта или IP — это навык, полезный в самых разных ситуациях. Она поможет:
-
Распознать мошенников и фейковые сайты.
-
Узнать, кто стоит за проектом.
-
Проверить партнёров и контрагентов.
-
Понять, стоит ли доверять ресурсу.
И всё это — легально, бесплатно и без особых знаний, если знаешь, какие инструменты использовать. Освой OSINT — и будешь на шаг впереди.