Pesquisa de histórico de IP para Cybersecurity | API WhoisXML

A pesquisa do histórico de IP é um tipo de consulta importante para a pesquisa aprofundada da segurança cibernética do DNS

Os produtos de histórico de DNS da API WhoisXML permitem que você mapeie conexões históricas de IP para domínio ou de domínio para IP conexões. Rastreie alterações e use dados históricos de hospedagem para detecção de fraudes, monitoramento monitoramento de agentes de ameaças e análise de incidentes.

+ de 50B de domínios e subdomínios
+ de 116B de registros DNS
+ de 60%Cyber 150 em categorias-chave confiam em nós
+ de 52.000 Clientes satisfeitos

Como funcionam as pesquisas de dados históricos de IP

Digite um nome de domínio para procurar registros A e AAAA históricos associados e descobrir o histórico de hospedagem de um domínio de hospedagem de um domínio. Ou insira um endereço IPv4 ou IPv6 para executar uma pesquisa de histórico de IP reverso e descobrir quais domínios foram hospedados em um determinado endereço IP ao longo do tempo. Experimente agora.

Produtos da API WhoisXML com dados de histórico de IP

  • DNS Database Download

    DNS Database Download

    Obtenha acesso direto aos arquivos de registros passivos de DNS A, AAAA, MX, NS, TXT, CNAME, SOA e PTR do nosso banco de dados líder de mercado de registros históricos de DNS.

    Download do Explore Database
  • DNS Chronicle API

    DNS Chronicle API

    A DNS Chronicle API pode ser facilmente integrada a plataformas de segurança, fluxos de trabalho e outras ferramentas existentes que exigem inteligência passiva de DNS.

    Explore API
  • DNS Chronicle Lookup

    DNS Chronicle Lookup

    Recupere facilmente o histórico dos registros DNS A e AAAA de qualquer domínio digitando-o em nossa GUI.

    Explore Lookup

Uso prático

  • Rastrear transferências de domínio

    Veja quando os domínios mudaram de host e rastreie sua atividade histórica.

  • Investigar domínios suspeitos

    Descubra os endereços IP historicamente associados a um domínio para analisá-los em busca de atividades suspeitas anteriores.

  • Descobrir a infraestrutura do agente da ameaça

    Identificar endereços IP historicamente vinculados a um domínio mal-intencionado conhecido ou nomes de domínio adicionais que, em algum momento, foram hospedados em um determinado endereço IP.

  • Monitorar os agentes de ameaças

    Fique atento às resoluções de DNS associadas a agentes de ameaças conhecidos e descubra padrões ou anomalias que possam indicar atividade mal-intencionada.

Banco de dados DNS | WhoisXML API

Pronto para começar a usar dados históricos de endereços IP?

Fale conosco

Perguntas frequentes

O que é uma pesquisa de histórico de IP?

Uma pesquisa de histórico de IP é um processo que permite ver o histórico de hospedagem de um domínio, ou seja, a lista de endereços IP aos quais ele foi associado ao longo do tempo. Uma pesquisa de histórico de IP mostra como um domínio migrou entre hosts e oferece mais contexto sobre suas associações históricas.

É semelhante a uma pesquisa de DNS em tempo real, mas se baseia em dados históricos de DNS, oferecendo vários registros históricos com diferentes carimbos de data/hora.

O que é uma pesquisa reversa do histórico de IP?

Uma pesquisa de histórico de IP reverso é um processo que permite ver os nomes de domínio históricos que foram associados a um endereço IP específico ao longo do tempo. Isso significa que você pode rastrear quais sites foram hospedados anteriormente em um determinado servidor da Web, mesmo que tenham sido movidos para um IP diferente.

A realização de uma pesquisa de histórico de IP reverso pode revelar padrões que podem indicar atividades suspeitas, migrações de domínios ou ambientes de hospedagem compartilhada. Uma pesquisa de histórico de IP reverso é semelhante a uma pesquisa de IP reverso em tempo real, mas ela se baseia em dados históricos de DNS. Isso significa que ela fornece vários registros em vez de apenas um registro atual.

Como o histórico de IP é coletado?

O histórico de IPs faz parte do histórico do DNS que é coletado usando sensores passivos de DNS. O sistema DNS não tem memória, portanto, ele mantém apenas as associações atuais de domínio e IP. Os sensores coletam esses dados durante um longo período de tempo, rastreando as alterações e adicionando registros de data e hora a elas. Usamos nossos próprios sensores de DNS passivo e trabalhamos em conjunto com parceiros de agregação de dados de DNS para acompanhar essas alterações. Para obter mais informações sobre o funcionamento do DNS passivo, consulte nossa cartilha sobre DNS passivo.

Como pesquisar domínios conectados com histórico de IP?

Para descobrir domínios conectados a um determinado domínio, você pode executar uma pesquisa de histórico de IP, encontrando endereços IP associados a esse domínio ao longo do tempo. Em seguida, execute uma pesquisa reversa de histórico de IP para cada um desses endereços IP, descobrindo outros domínios que foram hospedados nesses endereços IP. É provável que esses domínios estejam conectados ao domínio em questão.

Observe que o fato de estarem hospedados no mesmo IP não garante que os domínios estejam de fato associados, pois eles podem estar usando hospedagem compartilhada.

Até onde vai a história do IP no passado?

A API WhoisXML fornece anos de registros históricos de IP para domínio graças a um vasto banco de dados de DNS histórico. Para domínios com apenas alguns anos, você provavelmente verá todo o histórico de IPs.

Por que os registros do histórico de IP me mostram vários endereços IP associados a um domínio ao mesmo tempo?

Um domínio pode ter vários endereços IP associados para balanceamento de carga, distribuição geográfica ou failover. Se ele usar uma rede de distribuição de conteúdo (CDN) como a Cloudflare ou empregar outras técnicas de balanceamento de carga, os registros históricos de IP mostrarão vários endereços IP associados ao domínio ao mesmo tempo. Eles correspondem aos diferentes servidores que fornecem o conteúdo do site.

Por exemplo, abaixo você pode ver o resultado de uma pesquisa de IP histórica para example.com. Os registros de 4 de outubro de 2019 mostram muitos endereços IP diferentes associados a ele.

Posso ver outros registros históricos além de A e AAAA?

Sim, você pode. O histórico de IPs é um recurso dos nossos produtos de histórico de DNS, que também fornecem registros históricos de MX, NS, TXT, CNAME, SOA e PTR. Entretanto, para vê-los, você precisará usar o DNS Database Download. Atualmente, a ferramenta de pesquisa e a API do DNS Chronicle fornecem apenas dados históricos de IP para domínio e de domínio para IP.