做IP反查域名之前,至少要准备好目标IP、查询目的、时间范围、对照样本和记录工具这五类信息。缺少其中任何一项,结果都容易变成一堆无法验证的域名列表。下面按可执行清单展开,每项说明查什么、怎么查、结果能说明什么。
要查的是单个IPv4、单个IPv6,还是一段CIDR网段,必须先写清楚。IPv4和IPv6的反查记录结构不同,混在一起查会得到不完整的结果。
203.0.113.10或2001:db8::1;如果是网段,写成203.0.113.0/24。ping、nslookup或抓包记录确认实际连接的地址,不要只凭记忆填写。如果IP来自CDN、云负载均衡或共享主机,反查结果往往包含大量无关域名。这时需要额外准备该IP的归属信息,作为筛选依据。
IP反查域名至少有三种常见路径:查PTR记录、查被动DNS数据、查证书透明度日志。目的不同,准备的信息也不同。
dig -x 203.0.113.10或在线反向解析工具。结果说明该IP是否配置了正式的主机名,但很多IP根本没有PTR,空结果不代表IP未被使用。三种路径的适用条件不同:PTR适合确认基础配置,被动DNS适合追溯历史,证书日志适合发现关联域名。只做其中一种就下结论,容易漏掉信息。
IP的解析关系会随时间变化。共享主机、云服务器和CDN的IP复用率很高,今天查到的域名可能早已迁走。
对照样本指的是:准备一个已知属于同一主体的域名,或一个已知无关的域名。用它们验证反查结果是否合理,能快速识别误报。例如假设你已知example.com使用该IP,反查结果却没有它,说明数据源覆盖不全,不能直接采信。
反查结果需要落成可复查的记录,否则无法比较两种处理方案。建议准备一个表格,字段包括:IP、域名、发现时间、数据来源、是否验证。
核验时按以下步骤执行:
dig或nslookup查其当前A/AAAA记录,确认是否仍指向目标IP。robots.txt和页面内容,判断是否与你关心的站点相关。注意robots.txt的抓取限制不等于索引移除,两者是不同机制。两种处理方案的比较依据就在这里:方案A只查PTR,速度快但覆盖窄;方案B结合被动DNS和证书日志并逐条核验,耗时长但结论可靠。适用条件是——只需要确认基础反向解析时用方案A;需要判断IP上托管了哪些站点、或做关联分析时用方案B。
下一步:选定一个目标IP,按上面的清单先填好目的和时间范围,再分别跑一次PTR查询和一次被动DNS查询,把两组结果按“已验证/未验证”整理成表,然后判断你的场景更适合方案A还是方案B。