Danach ist eine erneute Abfrage erforderlich. Sie können auch andere Operationen wie Geo-Lookup und Port-Scanning durchführen.
Hier führe ich zum Beispiel einen Reverse-IP-Lookup mit dem Crips-Tool durch.
In wenigen Sekunden erhalten Sie das Ergebnis, nachdem Sie die Adresse der Zieldomäne eingegeben haben.
Und schließlich wird die Ausgabe in einer Indexdatei im selben Verzeichnis gespeichert.
Eingabe: Ein Host-Name wie www.heise-netze.de oder ein Domain-Name wie heise-netze.de
Ausgabe: Ein TXT Record mit beliebigem Text. Danach folgt die Subdomäne „.in-addr-arpa“. Wenn beispielsweise einige Daten, wie IP-Adressen, analysiert/überprüft werden müssen, können Sie umgekehrte DNS-Prüfungen ausführen, um sie in Hostnamen umzuwandeln.
Angenommen, es wird versucht, eine bestimmte Website zu hacken oder zu beschädigen – ein Versuch, bei dem die IP-Adresse der angreifenden Domäne gespeichert wird. B. die Verbesserung der E-Mail-Sicherheit und die Identifizierung des Website-Verkehrs.
Reverse IP/DNS API von WhoisXML API ermöglicht es Benutzern, alle Verbindungen zwischen IP-Adressen und Hostnamen zu sehen.
Er wird „reverse“ genannt. Die Bedeutung der einzelnen Felder erklärt RFC 1035.
Eingabe: Ein Host-Name wie www.heise-netze.de
Ausgabe: Ein LOC Record, der den geografischen Ort dieses Hosts angibt, wie in RFC 1876 beschrieben. Bei normalen DNS-Suchen fragt das Tool den Server nach dem „A“-Eintrag, wenn die IP-Adresse für eine Domäne oder einen Server benötigt wird.
Es ist kein Problem, eine IP-Adresse zu nehmen und den Domänennamen dahinter zu finden. Eventuell auch ein CNAME Record, der den "Canonical Name" des Host enthält. SSL und E-Mail) zu jeder Domain. B.:
Statt „.in-addr.arpa“ endet der PTR-Eintrag einer IPv6-Adresse mit „.ip6.arpa“.
Unser Online-Tool zeigt Ihnen, was.
Die meisten Abfragearten sind im RFC 1035 definiert.
So können Sie mit unserem Tool eine umgekehrte IP-Suche durchführen:
Es handelt sich dabei um einen Prozess zum Ermitteln des Domänennamens, der einer IP-Adresse zugeordnet ist.
Der Sender sollte zuerst den Host mit der niedrigsten "Preference" kontaktieren (RFC 5321). Sie müssen die IP-Adresse des Servers direkt nach der IP der abgefragten Domäne hinzufügen, wie folgt:
Hier sind die Schritte zum Prüfen von PTR-Einträgen in macOS.
Sie können bei dieser Methode auch den jeweiligen DNS-Server angeben, indem Sie die IP-Adresse des Servers nach der IP-Adresse hinzufügen, die Sie auf den PTR-Eintrag überprüfen möchten.
Die umgekehrte DNS-Suche wird für verschiedene Zwecke verwendet.
E-Mail-Spamfilterung: ESPs (E-Mail-Dienstanbieter) führen eine umgekehrte IP-Suche durch, um die Vertrauenswürdigkeit der sendenden Domäne festzustellen.
Wenn Sie diese Datei öffnen, finden Sie die Domainnamen, die auf demselben Server gehostet werden.
Lassen Sie uns als nächstes die Konzepte der umgekehrten DNS-Suche und der umgekehrten IP-Suche verstehen.
Ein typischer DNS-Eintrag verweist einen Domänennamen auf eine IP-Adresse, die einem Computer mitteilt, wohin eine Informationsanfrage im Internet gesendet werden soll.
Geben Sie eine IP-Adresse in das Eingabefeld ein, um den Reverse-DNS-Lookup durchzuführen.
Zu den weiteren Funktionen dieses Tools gehören die Überprüfung von schwarzen Listen, DMARC (Domain-based Message Authentication, Reporting, and Conformance) und LOC-Lookup.
Alternativ können Sie die Reverse DNS- und IP-Abfrage unter Linux mit dem Tool Crips durchführen.
Dieses Tool ist in Linux nicht vorinstalliert.
Mit dem DNS-Lookup können Sie alle DNS-Einträge einer Domain von einem DNS-Server abfragen.
Damit können nicht nur die IP-Adresse (IPv4 oder IPv6) einer Domain ermittelt werden, sondern auch weitere Informationen über die Domain.
War dies hilfreich? Alternativbezeichnungen sind inverse Anfragen, reverse lookup oder inverse requests. Um einen Dieb aufzuhalten, muss man wie ein Dieb denken.