DNSLab

IP Blok / ARIN Sorgulama

Bir IP’nin hangi ağ bloğuna ait olduğunu görün (RDAP).

Çalıştırmak için yukarıya bir değer girin: IP Blok / ARIN Sorgulama

örn. 8.8.8.8

Kısa cevap

IP Blok / ARIN Sorgulama, bir IP adresinin RDAP üzerinden hangi ağ bloğuna ait olduğunu; atanan aralığı, bloğu elinde tutan kuruluşu ve kayıt bilgilerini gösterir. Belirli bir IP'den kimin sorumlu olduğunu bulmak için kullanın.

Bu araç, verdiğiniz bir IPv4 veya IPv6 adresinin hangi ağ bloğuna ait olduğunu ve o bloğun kimin sorumluluğunda olduğunu gösterir. WHOIS'in JSON tabanlı modern halefi olan RDAP (Registration Data Access Protocol) üzerinden sorgu yapar ve doğru Bölgesel İnternet Kaydı'na yönlendirir: ARIN, RIPE, APNIC, LACNIC veya AFRINIC. Sonuçta tahsis edilen CIDR aralığını, bloğu elinde tutan kuruluşu, ağ adını ve kötüye kullanım (abuse) iletişim bilgilerini görürsünüz. Loglarınızdaki ham bir IP'den o adres alanını fiilen işleten tarafa ulaşmanın en hızlı yoludur.

Nasıl çalışır

RDAP bir bootstrap protokolüdür. IANA, her adres aralığının hangi kayıt kuruluşuna ait olduğunu yayımladığı için sorgu, siz önceden bilmeden doğru RIR'de başlar. Araç, IP için bir HTTPS isteği gönderir; kayıt kuruluşu da o adresi kapsayan en küçük tahsisi anlatan yapılandırılmış JSON döndürür. Eski WHOIS metninin aksine RDAP verisi makinece okunabilir, beş RIR arasında tutarlı biçimdedir ve CIDR blokları, iletişim ve durum için standart alanlar içerir.

Sonuçları nasıl okursunuz

startAddress ve endAddress alanları bloğun sınırlarını gösterir; bunlar genellikle 203.0.113.0/24 gibi bir CIDR ön ekiyle de belirtilir. Kuruluş veya varlık adı, bloğu hâlihazırda elinde tutanı belirtir; bu çoğunlukla bir ISS, barındırma sağlayıcısı veya kurumdur. Tahsis türünü (allocated, assigned, reserved) görmek için remarks ve status alanlarına bakın. abuse-c veya abuse e-postası, saldırı ve spam bildirimlerini göndereceğiniz adrestir. Bir üst blok birden çok alt tahsisi kapsayabileceğinden, bütün tahsisi mi yoksa bir dilimini mi gördüğünüze dikkat edin.

Neden önemli

Sunucunuza vuran şüpheli bir IP gördüğünüzde, ham sayı size hiçbir şey söylemez. Bloğu bilmek, trafiğin bir veri merkezinden mi, ev tipi bir ISS'den mi yoksa bulut sağlayıcısından mı geldiğini ortaya koyar; bu da yanıtınızı şekillendirir. Tek tek IP yerine tüm kötüye kullanılan aralığı engelleyebilir, bir tedarikçinin iddia ettiği adres alanına gerçekten sahip olup olmadığını doğrulayabilir ve abuse bildirimlerini tahmin yürütmeden doğru muhataba gönderebilirsiniz.

Sıkça sorulan sorular

Buradaki ARIN ile RDAP arasındaki fark nedir?
ARIN, Kuzey Amerika'yı kapsayan beş Bölgesel İnternet Kaydı'ndan biridir. RDAP ise hepsinin kullandığı sorgu protokolüdür. Araç, aşinalık nedeniyle ARIN adıyla anılıyor; ancak her sorguyu adresi fiilen yöneten kayıt kuruluşuna otomatik yönlendirir. Böylece Avrupa veya Asya kaynaklı bir IP, ek adım gerektirmeden RIPE ya da APNIC üzerinden çözümlenir.
Gösterilen sahip neden IP'yi kullanan siteyle uyuşmuyor?
RDAP'te görünen sahip, adres bloğunun tahsis edildiği taraftır; bu da çoğu zaman sitenin kendisi değil bir barındırma veya bulut sağlayıcısıdır. Birçok müşteri, hizmetlerini altyapı tedarikçisine ait IP alanında çalıştırır. Gerçek siteyi belirlemek için bunu ters DNS ve alan adı incelemesiyle birleştirin; blok sahibi yalnızca ağ operatörüdür.
Bildirim için abuse iletişim bilgisine güvenebilir miyim?
Genellikle evet. Abuse iletişimi doğrudan kayıt kuruluşunun yetkili kaydından gelir ve ağ operatörünün izlemesi beklenen adrestir. Yanıt kalitesi sağlayıcıya göre değişse de tahmin yürütmekten çok daha güvenilirdir. Ciddi olaylarda; UTC cinsinden zaman damgalarını, sorunlu IP'yi ve ilgili log satırlarını ekleyin ki operatör hızlıca aksiyon alabilsin.
IP Blok / ARIN Sorgulama · DNSLab