Domain & DNS

Hosting Provider

Wykryj dostawcę hostingu lub chmury dowolnej strony.

O tym narzędziu

Hosting Provider identyfikuje, kto prowadzi serwery za stroną internetową. Rozwiązujemy domenę do jej aktualnych adresów IP, wyszukujemy ogłaszający ASN dla każdego z nich i porównujemy ASN z wykurowaną listą chmur publicznych (AWS, GCP, Azure, DigitalOcean, Hetzner, OVH, Linode, Vultr, Cloudflare), CDN-ów (Cloudflare, Fastly, Akamai, CloudFront, Bunny) i znanych dostawców hostingu zarządzanego. Odpowiedź to nazwa dostawcy z krótkim werdyktem o stylu hostingu: dedykowany, chmura współdzielona, brzeg CDN lub za proxy.

Ponieważ strona może używać różnych dostawców dla różnych typów ruchu — origin na AWS, brzeg na Cloudflare — rozwiązujemy rekordy A, AAAA i MX razem i raportujemy każdego dostawcę osobno. Narzędzie również oznacza pass-through CDN: jeśli Cloudflare lub Akamai jest z przodu, widzisz "served from CDN" prominentnie, z dostawcą origina tylko jeśli wycieka przez DNS lub certyfikat SSL.

Kiedy używać tego narzędzia

  • Badania konkurencji. Zobacz, czy konkurent prowadzi własną infrastrukturę, czy wynajmuje zarządzaną chmurę.
  • Wybór dostawcy. Sprawdź, komu ufają popularne strony w Twojej niszy — Cloudflare? Fastly? AWS bezpośrednio?
  • Zgłaszanie nadużyć. Znajdź właściwego dostawcę hostingu, u którego złożyć skargę na stronę phishingową lub malware.
  • Planowanie migracji. Potwierdź, że domena zakończyła swoje przełączanie DNS na nowego dostawcę przed wycofaniem starego.

Ograniczenia

Jeśli strona jest za CDN, dostawca origin jest ukryty, chyba że wycieka przez Subject Alternative Names w certyfikacie SSL, błędnie skonfigurowany serwer pocztowy lub osobną subdomenę. Niektóre strony celowo dzielą — www na Cloudflare, api na bezpośrednim IP origina — i raportujemy oba. "Dostawca", którego identyfikujemy, to origin BGP dla IP, który jest niezawodny; marka marketingowa, od której klient wynajmuje (np. zarządzany WordPress zbudowany na AWS), jest trudniejsza do wykrycia i może być oznaczona po prostu jako "AWS".

Najczęstsze pytania

Dlaczego prawie każda strona pokazuje Cloudflare lub AWS?

Bo naprawdę hostują większość konsumenckiego internetu. Cloudflare proxy ~20% wszystkich stron; AWS, Azure i GCP razem prowadzą większość produktów SaaS. Jeśli sprawdzasz popularną stronę, a odpowiedź to "Cloudflare przed AWS", to nowoczesna domyślna architektura — nie przeoczona detekcja.

Jak mogę znaleźć prawdziwy origin za CDN?

Często nie możesz — to sens CDN. Czasem origin wycieka przez: rekord DNS bez proxy (spróbuj mail. lub cpanel.); listę SAN certyfikatu SSL wymieniającą nazwę dostawcy hostingu; historyczne dane DNS pokazujące rekord A sprzed CDN. Nasze narzędzie raportuje wszystkich dostawców innych niż CDN, których znajdzie w A/AAAA/MX; ręczne kopanie jest wymagane, gdy wszyscy zostają za CDN.

Dlaczego werdykt to czasem "Unknown"?

Gdy ASN za IP nie jest na naszej liście znanych dostawców hostingu — zwykle mały regionalny dostawca, przedsiębiorstwo prowadzące własny ASN lub nowiutki dostawca, którego jeszcze nie dodaliśmy. W tych przypadkach nadal pokazujemy numer ASN i nazwę organizacji z WHOIS; brakuje tylko przyjaznej etykiety marki.

Czy to wykrywa platformy zarządzanego WordPressa / hostingu współdzielonego?

Częściowo. Duzi gracze zarządzanego WordPressa (WP Engine, Kinsta, Pressable) są wykrywani przez reverse-DNS i ASN-y infrastrukturalne. Ogólny hosting współdzielony (Bluehost, HostGator, Hostinger) jest zwykle identyfikowany po ASN. Im mniejszy host, tym bardziej prawdopodobne, że raportujemy tylko bazową chmurę (np. "AWS" lub "Hetzner") i pomijamy markę odsprzedawcy na wierzchu.