Пошук IP Whois
Власник, ASN і деталі видачі для IPv4 чи IPv6.
| Abuse email? | [email protected] |
| Abuse phone? | +1-650-253-0000 |
Що означає кожне поле?
Опис полів
Організація
Назва організації, що зареєструвала цей блок IP у регіональному реєстрі. Це може бути ISP (Київстар, Vodafone), хмарний провайдер (Amazon Technologies, Google LLC) чи корпоративна AS підприємства.
ASN (Autonomous System)
BGP-ідентифікатор маршрутизації (наприклад, <code>AS15169</code> = Google). Кожен публічний IP досяжний через одну чи більше ASN. ASN говорить про мережевого оператора незалежно від того, хто володіє IP-блоком всередині.
CIDR
Classless Inter-Domain Routing нотація. <code>192.168.1.0/24</code> означає, що перші 24 біти — мережевий префікс, 256 адрес (.0…255). Менший номер = більший блок: /16 = 65k, /8 = 16M.
Назва мережі
Вільне ім'я, яке реєстрант присвоїв алокації — приклади: <code>GOOGLE</code>, <code>AMAZON-AES</code>, <code>HETZNER-NBG1-DC1</code>. Корисно, щоб виявити межу клієнт/провайдер усередині великої мережі.
Діапазон IP
Явний діапазон алокації, напр. <code>8.8.8.0 – 8.8.8.255</code>. Еквівалент CIDR, але читабельніше, коли треба перевірити, чи конкретний IP всередині блока.
Реєстр (RIR)
Регіональний реєстр інтернету, що керує цим адресним простором: ARIN (Північна Америка), RIPE (Європа / Близький Схід), APNIC (Азіатсько-Тихоокеанський регіон), LACNIC (Латинська Америка), AFRINIC (Африка). Визначає, який WHOIS-сервер авторитетний.
Зареєстровано
Коли регіональний реєстр уперше призначив цей блок. Дуже свіжа дата на "відомому" IP зазвичай означає недавній transfer чи sub-allocation, а не fresh-from-IANA.
Оновлено
Часова мітка останньої зміни WHOIS — контактів, назви, статусу. Часті оновлення можуть свідчити про reassignment, злиття чи прибирання з abuse-листів.
Email для abuse
Обов'язковий канал для скарг на abuse за RFC 7485 / RIR-політиками. Оператор має відповісти впродовж кількох робочих днів. Скаргуйте сканування, brute-force, спам, DDoS — не приватні суперечки.
Телефон abuse
Резервний канал для time-critical випадків (жива атака, DDoS у процесі). Рідше потрібен, ніж email; деякі менші оператори його не публікують.
Про цей інструмент
WHOIS-запит показує, кому належить IP-адреса і яка організація керує мережею, до якої вона входить. Кожна IPv4- та IPv6-адреса в публічному інтернеті виділена через одного з п'яти регіональних інтернет-реєстраторів — ARIN, RIPE, APNIC, LACNIC та AFRINIC — і вони ведуть публічні бази цих виділень.
Наш інструмент автоматично запитує потрібний реєстратор на основі введеної адреси, після чого парсить відповідь у структуровані дані: назва організації, ASN (номер автономної системи), діапазон CIDR, країна, контакт для скарг на зловживання та дати реєстрації. Сирий вивід реєстру також доступний, якщо потрібен необроблений результат.
Коли використовувати цей інструмент
- Розслідування підозрілого трафіку. Визначте, яка організація володіє IP-адресою, що з'явилась у логах сервера.
- Скарга на зловживання. Знайдіть правильний контакт для скарг на спам, brute-force-спроби або DDoS-трафік.
- Перевірка геолокації. Звірте країну, заявлену для IP, з її виділенням у реєстрі.
- Планування мережі. Перевірте власника ASN, оцінюючи транзитних провайдерів або peering-зв'язки.
Як WHOIS-дані залишаються актуальними
Реєстратори вимагають від власників IP-адрес тримати контактні дані актуальними, але контроль виконання різниться. Невеликі виділення під корпоративним «парасолем» можуть показувати материнську організацію замість реального оператора. Для найточнішої картини комбінуйте WHOIS зrDNS-запитами та інформацією про маршрутизацію ASN — усі три перспективи разом дають чіткішу картину, ніж будь-яка окремо.