IPアドレスに紐づくすべてのドメインを一括検索し、同一サーバーのサイト一覧とDNS履歴を取得します。
特定のIPアドレスに不審なトラフィックを発見した際や、サーバーのホスティング状況を調査したい場合、IP・ドメイン逆引きツールを使用すれば、そのIPに紐づくすべてのドメインを一括で取得できます。DNS履歴を照会し、ドメイン名、初回/最終解決時間を含む構造化データを出力することで、同一IPに関連するサイトの特定を支援します。共有ホスティングやCDNネットワークでは、1つのIPアドレスに複数のドメインが割り当てられているのが一般的です。
Q: 特定のIPを検索しても結果が空になるのはなぜですか?
考えられる原因:1) そのIPがこれまでドメインに紐づけられたことがない。 2) プライベートIPアドレス(ローカルIP)である。 3) 当社のデータソースにまだ収録されていない。
Q: 結果のドメインが現在も使用されているか判断するには?
LastDateフィールドを確認してください。3ヶ月以上更新されていない場合は移行された可能性があります。ただし、CDNエッジサーバーのIPは長期的に変わらない場合があります。
1) IPv6アドレスの検索には対応していません。 2) 企業ユーザーはAPIを通じてリアルタイムデータを取得することをお勧めします。 3) 結果は参考情報です。実際のビジネス上の意思決定には、WHOISなどの詳細情報と組み合わせてご活用ください。
典型的なユースケース:セキュリティチームは、悪意のあるIPに関連するフィッシングドメインを調査するためにこのツールをよく使用します。例えば「8.8.8.8」と入力するとgoogle.comなどのドメインが返される可能性がありますが、実際の結果はCDNの設定によって大きく異なります。最近解決されたドメイン(LastDateが近いレコード)に注目することをお勧めします。これらのアクティブな関連性は、より注意を払う価値があります。