Entrez un nom de domaine pour rechercher les enregistrements A et AAAA historiques associés et découvrir l'historique d'hébergement d'un domaine. d'un domaine. Ou entrez une adresse IPv4 ou IPv6 pour lancer une recherche inversée de l'historique IP et découvrir quels domaines ont été hébergés sur une certaine adresse IP au fil du temps. ont été hébergés sur une certaine adresse IP au fil du temps. Essayez-le maintenant.
Voir quand les domaines ont changé d'hôte et retracer l'historique de leur activité.
Recherchez les adresses IP historiquement associées à un domaine afin d'analyser les activités suspectes antérieures.
Identifier les adresses IP historiquement liées à un domaine malveillant connu ou les noms de domaine supplémentaires qui ont été hébergés à un moment donné sur une adresse IP donnée.
Restez alerté sur les résolutions DNS associées à des acteurs connus de la menace, et découvrez des modèles ou des anomalies qui pourraient indiquer une activité malveillante.
Une recherche historique d'IP est un processus qui vous permet de voir l'historique d'hébergement d'un domaine - la liste des adresses IP auxquelles il a été associé au fil du temps. Une recherche d'historique IP vous montre comment un domaine a migré d'un hôte à l'autre et vous donne plus de contexte sur ses associations historiques.
Il est similaire à une recherche DNS en temps réel, mais il s'appuie sur des données DNS historiques, offrant plusieurs enregistrements historiques avec des horodatages différents.
Une recherche inversée de l'historique de l'IP est un processus qui vous permet de voir l'historique des noms de domaine qui ont été associés à une adresse IP spécifique au fil du temps. Cela signifie que vous pouvez savoir quels sites web étaient auparavant hébergés sur un serveur web donné, même s'ils ont depuis été déplacés vers une autre adresse IP.
L'exécution d'une recherche inversée de l'historique des adresses IP permet de découvrir des schémas qui peuvent indiquer une activité suspecte, des migrations de domaines ou des environnements d'hébergement partagés. Une recherche d'historique d'IP inversée est similaire à une recherche d'IP inversée en temps réel, mais elle s'appuie sur des données DNS historiques. Cela signifie qu'elle fournit plusieurs enregistrements au lieu d'un seul enregistrement actuel.
L'historique IP fait partie de l'historique DNS qui est collecté à l'aide de capteurs DNS passifs. Le système DNS n'ayant pas de mémoire, il ne conserve que les associations actuelles entre le domaine et l'adresse IP. Les capteurs collectent ces données sur une longue période, en suivant les changements et en y ajoutant des horodatages. Nous utilisons nos propres capteurs DNS passifs et collaborons avec des partenaires d'agrégation de données DNS pour suivre ces changements. Pour plus d'informations sur le fonctionnement du DNS passif, consultez notre Guide du DNS passif.
Pour découvrir les domaines liés à un domaine donné, vous pouvez lancer une recherche d'historique des adresses IP, afin de trouver les adresses IP associées à ce domaine au fil du temps. Effectuez ensuite une recherche historique inversée pour chacune de ces adresses IP, afin de découvrir d'autres domaines qui ont été hébergés sur ces adresses IP. Ces domaines sont susceptibles d'être liés au domaine en question.
Notez que le fait d'être hébergé sur la même adresse IP ne garantit pas que les domaines soient effectivement associés, car ils peuvent utiliser un hébergement partagé.
WhoisXML API fournit des années d'historique des enregistrements IP vers domaine grâce à une vaste base de données DNS historiques. Pour les domaines qui n'ont que quelques années d'existence, vous verrez probablement l'intégralité de leur historique IP.
Un domaine peut avoir plusieurs adresses IP associées pour l'équilibrage de la charge, la distribution géographique ou le basculement. S'il utilise un réseau de diffusion de contenu (CDN) comme Cloudflare ou d'autres techniques d'équilibrage de charge, les enregistrements IP historiques indiqueront plusieurs adresses IP associées au domaine en même temps. Ces adresses correspondent aux différents serveurs qui fournissent le contenu du site web.
Par exemple, vous pouvez voir ci-dessous le résultat d'une recherche historique d'adresses IP pour example.com. Les enregistrements du 4 octobre 2019 montrent que de nombreuses adresses IP différentes y sont associées.
Oui, c'est possible. L'historique des IP est une fonctionnalité de nos produits DNS history, qui fournissent également l'historique des enregistrements MX, NS, TXT, CNAME, SOA et PTR. Cependant, pour les consulter, vous devrez utiliser le DNS Database Download. L'outil de recherche et DNS Chronicle API ne fournissent actuellement que des données historiques IP-à-domaine et domaine-à-IP.