Fórum Root.cz

Hlavní témata => Sítě => Téma založeno: xmms 22. 11. 2013, 18:30:04

Název: Jak zjistit, zda má IP adresa doménu
Přispěvatel: xmms 22. 11. 2013, 18:30:04
Mám třeba IP 107.20.89.142. Pomocí dig nebo nslookup nenajdu žádnou doménu. Běží tam web server, ale na stránce http://107.20.89.142/ je jen nějaké defaultní It works!

Jakým způsobem se dá zjistit, že tam běží stránka canyouseeme.org ?
Název: Re:Jak zjistit, zda má IP adresa doménu
Přispěvatel: 死神 22. 11. 2013, 19:05:16
Co třeba takhle:

Kód: [Vybrat]
tracert 107.20.89.142

Tracing route to ec2-107-20-89-142.compute-1.amazonaws.com [107.20.89.142]
over a maximum of 30 hops:
Název: Re:Jak zjistit, zda má IP adresa doménu
Přispěvatel: 死神 22. 11. 2013, 19:07:25
Jinak pomocí nslookup mi to taky normálně funguje. Nebude problém jinde?
Název: Re:Jak zjistit, zda má IP adresa doménu
Přispěvatel: PCnity 22. 11. 2013, 19:08:13
IMHO "to nie je mozne", nakolko moze tisice FQDN resolvovat na danu IP.

Tu pomoze skor google.
Název: Re:Jak zjistit, zda má IP adresa doménu
Přispěvatel: czipis 22. 11. 2013, 19:09:00
ano, bezi:

$ telnet 107.20.89.142 80
Trying 107.20.89.142...
Connected to 107.20.89.142.
Escape character is '^]'.
GET / HTTP/1.1
Host: canyouseeme.org

HTTP/1.1 200 OK
Date: Fri, 22 Nov 2013 18:02:13 GMT
Server: Apache/2.2.22 (Ubuntu)
X-Powered-By: PHP/5.3.10-1ubuntu3.6
Vary: Accept-Encoding
Content-Length: 4700
Connection: close
Content-Type: text/html


<html>
<head>



<title>Open Port Check Tool - Do your own website hosting or run an IP Camera etc!</title>
...
...
...
Název: Re:Jak zjistit, zda má IP adresa doménu
Přispěvatel: Mirek Prýmek 22. 11. 2013, 19:19:00
Jakým způsobem se dá zjistit, že tam běží stránka canyouseeme.org ?
Záleží, na co se ptáš. Můžou to být různé věci:

1. odservíruje webserver na dané IP ochotně danou doménu?
2. resolvuje se daná doména na danou IP?
3. jaké všechny domény se resolvují na danou IP?

Na to první odpověděl czipis, to druhé zjistíš pomocí "dig www.canyouseemee.org" a to třetí nějak takhle: http://sameid.net/ip/107.20.89.142/
Název: Re:Jak zjistit, zda má IP adresa doménu
Přispěvatel: xmms 22. 11. 2013, 19:22:46
Tím telnetem to takhle nezjistím. Jde o to, že ještě nevím, že tam běží canyouseeme.org. To teprve potřebuju zjistit z té IP adresy.

Otázka je tedy: mám IP 107.20.89.142 a potřebuju zjistit, jaký web tam běží. Ten sameid.net je dobrý, díky za něj. Je na to i nějaký linuxový nástroj?
Název: Re:Jak zjistit, zda má IP adresa doménu
Přispěvatel: platYpus 22. 11. 2013, 19:26:01
Například pomocí této jednoduché služby:

http://reverseip.domaintools.com/
Název: Re:Jak zjistit, zda má IP adresa doménu
Přispěvatel: Mirek Prýmek 22. 11. 2013, 19:28:54
Ten sameid.net je dobrý, díky za něj. Je na to i nějaký linuxový nástroj?
Wget ;)

Ale vážně: pokud vím, tyhle informace nejsou veřejně dostupné a ten sameid je nejspíš získává kdovíodkud. Že by existovala nějaká oficiální cesta, jak je získat, o tom nevím.
Název: Re:Jak zjistit, zda má IP adresa doménu
Přispěvatel: lol 22. 11. 2013, 19:40:34
Ten sameid.net je dobrý, díky za něj. Je na to i nějaký linuxový nástroj?
Wget ;)

Ale vážně: pokud vím, tyhle informace nejsou veřejně dostupné a ten sameid je nejspíš získává kdovíodkud. Že by existovala nějaká oficiální cesta, jak je získat, o tom nevím.

sameid crawluje net a vytvara si databazu. Samozrejme zistit vsetko co smeruje na dany stoj mozne nie je. Pretoze ked dnes vyrobim hthwertghwergqwergqergqergqerg.domena.sk a nasmerujem ju na 213.81.185.189 (www.zoznam.sk), ani v zozname nebudu vediet ze nieco take existuje. Dalsia vec - webserver (ak nema mod_vhosts alebo mod_rewrite) nebude tusit kde je document root takejto domeny. A aj s mod_* to vyhodi najskor error 404.

Suma sumarum - da sa to zistit len z verejne dostupnych zdrojov na ktore narazil nejaky crawler, ale nejaky query na zistenie ake domeny hostuje webserver alebo ake domeny smeruju na danu IP neexistuje.
Název: Re:Jak zjistit, zda má IP adresa doménu
Přispěvatel: PCnity 22. 11. 2013, 20:55:55
Ak je povodna otazka "Ake vsetky FQDN (domeny) su dostupne na danej IP" alebo polopatisticky "Ake weby bezia na danej IP", toto NIE JE MOZNE zistit.

Na danu IP moze odkazovat milion roznych DNS zaznamov ktore este nikto nemusel zverejnit. Mozes mat FQDN typu web1.mojserver.na.druhom.poschodi.budovaa.firma.tld a prave toto FQDN moze mat na danom serveri HTTP virtual host ktory bude zobrzovat specificky web pre danu "domenu".

Online tooly na zistenie ake "domeny" bezia na nejakej IP to mozu ziskavat len tak ze prechadzaju rozne odkazy a pozeraju kam smeruju... Alebo idu po zozname domena a pozeraju kam sa resolvuje www.domena.tld a domena.tld Nakolko sa dnes v dobe virtual hostov neda povedat ze 1 IP = 1 FQDN, nie je to mozne zistit.

Ak chces zistit reverzny DNS zaznam domeny, pouzi dig -x <IP>... To je vsak to iste v opacnom zmysle. Mozes mat milion IPciek ktore budu mat uplne ten isty PTR. Tu mas len tu vyhodu ze mozes prejst celym IPv4 spektrom a robit si dig -x :)))

Cize NIE JE MOZNE ZISTIT na ake vsetky FQDN bud webserver reagovat... To by si musel skuskit reolvnut kazdu moznu kombinaciu domenoveho mena a pozriet sa ci nahodou nesmeruje na tvoju IP.