網(wǎng)絡(luò)上存在很多種攻擊手段,但有些攻擊手法會(huì)將用戶(hù)web服務(wù)器的真實(shí)ip暴露出去了。那么如何查詢(xún)真實(shí)的ip地址呢?有沒(méi)有域名查詢(xún)工具可以查詢(xún)到ip地址?
要想查詢(xún)到真實(shí)的ip地址,可通過(guò)以下常識(shí)判斷方法:
①在反查網(wǎng)站ip時(shí),如果此網(wǎng)站有1000多個(gè)不同域名,那么這個(gè)ip多半不是真實(shí)ip。常用的ip反查工具有站長(zhǎng)工具(http://s.tool.chinaz.com/same)、微步在線(https://x.threatbook.cn/)等等。微步在線支持同服域名查詢(xún)、子域名查詢(xún)、服務(wù)查詢(xún)、whois反查等,要注意的是,查詢(xún)部分信息有次數(shù)限制,需先注冊(cè)賬號(hào)。
②如果一個(gè)asp或者asp.net網(wǎng)站返回的頭字段的server不是IIS、而是Nginx,那么多半是用了nginx反向代理,而不是真實(shí)ip。
③如果ip定位是在常見(jiàn)cdn服務(wù)商的服務(wù)器上,那么是真實(shí)ip的可能性就微乎其微了。
尋找真實(shí)ip的工具和方法:
①子域名查找法
因?yàn)閏dn和反向代理是需要成本的,有的網(wǎng)站只在比較常用的域名使用cdn或反向代理,有的時(shí)候一些測(cè)試子域名和新的子域名都沒(méi)來(lái)得及加入cdn和反向代理,所以有時(shí)候是通過(guò)查找子域名來(lái)查找網(wǎng)站的真實(shí)IP。下面介紹些常用的子域名查找的方法和工具:
②微步在線(https://x.threatbook.cn/)
上文提到的微步在線功能強(qiáng)大,黑客只需輸入要查找的域名(如baidu.com),點(diǎn)擊子域名選項(xiàng)就可以查找它的子域名了,但是免費(fèi)用戶(hù)每月只有5次免費(fèi)查詢(xún)機(jī)會(huì)。
除看以下一些查詢(xún)工具和方法,事實(shí)上還存在很多其他方法。
以上就是有關(guān)有沒(méi)有域名查詢(xún)工具可以查詢(xún)IP是否是網(wǎng)站真實(shí)IP的知識(shí)介紹。推薦閱讀:域名查詢(xún)工具哪個(gè)好?方便查詢(xún)域名