IP 주소를 기반으로 도메인을 찾는 방법은 무엇입니까?


20

우리 서버 중 하나가 다른 컴퓨터에 대한 공격을하고 있다고 ISP에 문의했습니다.

May 23 14:11:35 wdc lfd[14308]: *Port Scan* detected from ***.***.***.***
(US/United States/-). 11 hits in the last 245 seconds - *Blocked in csf* for
3600 secs [PS_LIMIT]

무슨 뜻인지 모르겠지만 서버는 공장 이미지이며 몇 개의 프로그램 만 실행됩니다.

도메인을 알고 싶지만 찾는 방법을 모르겠습니다.

답변:


21

사용하다 nslookup

예를 들어 207.46.19.254의 도메인을 찾으십시오.

C : \> nslookup -type = PTR 254.19.46.207.in-addr.arpa   
신뢰할 수없는 답변 :                                                   
254.19.46.207.in-addr.arpa 이름 = wwwbaytest2.microsoft.com            

네 숫자의 순서를 바꾸고 추가하십시오. .in-addr.arpa

IP 주소에는 여러 도메인이있을 수 있으며 관리자는 항상 DNS에서 역방향 매핑을 설정하지는 않습니다.


10

당신이 할 수있는 두 가지. 하나는 역방향 DNS 조회입니다.

dig -x x.x.x.x

geoiplookup을 사용하여 소스의 일반 영역을 찾을 수도 있습니다.


2

하지 않을까요 ping -a명령은 작동?

즉 . 항상 성공적인 것은 아니지만 가장 쉬운 방법 일 것입니다.ping -a insert IP address here


1

ARIN WHOIS는 내가 사용하지만, 아마도 등록 된 이름에 IP를 해결하기위한 기본 고토 인 SANS를 종종. 두 사이트의 검색 창은 오른쪽 상단에 있습니다.
인터넷에서 도메인 이름 만 확인하고 원하는 내부 도메인 이름은 확인하지 않습니다.


NAT 라우터 뒤에있는 컴퓨터에서 문제가 발생할 수있는 방법에 대한 내 답변 옆에 해당 의견을 표시하려고 생각했지만 NAT가 관련되지 않았다고 말 했으므로 답변을 삭제했습니다. 이 문제를 추적 할 수 있기를 바랍니다.
Linker3000

아-이제 삭제 된 답변 옆에 당신의 의견을 옮겼습니다 !!! 나는 우리가 고양이와 마우스를 연주하고 있다고 생각합니다! 모든 사람이 NAT가 관련되지 않았 음을 알 수 있도록 내 의견을 남기겠습니다.
Linker3000

ISP의 WAN IP 주소가 있다면 특정 서버와 관련이 없습니까?
Linker3000


0

whois커맨드 라인에서 A 는 많은 정보 를 얻 Network Lookup거나 언제든지 Whoiswww.nwtools.com에서 시도 할 수 있습니다.


0

다음 명령 모두 OK입니다!

208.97.177.124 => apache2-argon.william-floyd.dreamhost.com

nslookup -type=PTR 208.97.177.124 in-addr.arpa

nslookup -type=PTR 208.97.177.124

nslookup 208.97.177.124

그러나이 명령은 옳지 않습니다!

208.97.177.124 => CPE-124-177-97-208.lns6.cha.bigpond.net.au

nslookup -type=PTR 208.97.177.124.in-addr.arpa

Microsoft Windows [Version 10.0.14393]
(c) 2016 Microsoft Corporation. All rights reserved.

G:\JavaScript Testing>nslookup -type=PTR 208.97.177.124.in-addr.arpa
Server:  phicomm.me
Address:  192.168.2.1

Non-authoritative answer:
208.97.177.124.in-addr.arpa     name = CPE-124-177-97-208.lns6.cha.bigpond.net.au

G:\JavaScript Testing>nslookup -type=PTR 208.97.177.124
Server:  phicomm.me
Address:  192.168.2.1

Non-authoritative answer:
124.177.97.208.in-addr.arpa     name = apache2-argon.william-floyd.dreamhost.com

G:\JavaScript Testing>nslookup -type=PTR 208.97.177.124 in-addr.arpa
*** Can't find server address for 'in-addr.arpa':
Server:  phicomm.me
Address:  192.168.2.1

Non-authoritative answer:
124.177.97.208.in-addr.arpa     name = apache2-argon.william-floyd.dreamhost.com

G:\JavaScript Testing>

참조 링크 :

https://ist.mit.edu/network/ip



0

host 명령을 사용할 수도 있습니다 (Linux에서 테스트). host -a 1.2.3.4

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.