Wie können Sie feststellen, ob eine Website Shared Hosting verwendet oder nur die IP-Adresse maskiert?

460
bAd bOy

Wenn ich auf einer bestimmten Website eine umgekehrte Suche durchführe, wird eine Dyn IP wie folgt zurückgegeben:

C:\Users>nslookup xyz.com Server: UnKnown Address: 192.168.1.1  Non-authoritative answer: Name: xyz.com Addresses: 216.146.46.11 216.146.46.10 

Die IP gehört Dynamic Network Services, Inc. (auch bekannt als Dyn). Bei einem Reverse-IP-Domain-Check habe ich zufällig mehr als 500 andere Websites auf derselben IP-Adresse gefunden. Liegt das an Shared Hosting oder verbirgt es nur die echte IP wie Cloudfare?

0

1 Antwort auf die Frage

1
memtha

Es ist unmöglich, mit absoluter Sicherheit zu sagen, es sei denn, Sie haben Zugriff auf vollständige Verkehrsprotokolle vom ISP dieser Adresse (prüfen Sie dann einfach, ob auf jede eingehende Anforderung eine ausgehende Anforderung folgt). Es gibt jedoch einige Dinge, die Ihnen einen Hinweis geben können.

Als Erstes schlage ich vor, den Besitzer der IP (s), die Sie erhalten, näher kennenzulernen und zu sehen, welche Dienste er anbietet. Wenn sie Dos / Obfuscation und "einfaches Hosting" oder "nur statisches Webhosting" anbieten, haben Sie kein Glück. Denken Sie daran, dass es sowohl Dosierschutz als auch Multi-Site-Hosting in einem Gerät sein kann.

Zweitens, lassen Sie uns nicht den Punkt des Hostens von mehreren Standorten auf einer einzigen IP-Adresse vergessen: Geld sparen. IPs sind teuer, sodass das Stapeln mehrerer Hosts auf einer einzigen IP-Adresse Geld spart. Die meisten Hosting-Services, die solche gestapelten Hosts verkaufen, sind relativ kurz oder nur für statische Websites (wie s3 auf aws). Solche Dienste passen gut in beide Kategorien, da sich der tatsächliche Dateispeicherort wahrscheinlich in einem anderen Datencenter befindet.

Nachdem Sie 10 Hosts auf einer IP-Adresse gestapelt haben, um Geld zu sparen, ist es nicht sinnvoll, dann jede dieser Sites auf jeder der 10 anderen IPs umzudrehen. Wenn also mehrere IP-Adressen von DNS zurückgegeben werden, handelt es sich wahrscheinlich um Cloudflare, die ebenso hochverfügbar ist wie Dos Protection. Versuchen Sie auch, denselben Namen von / über verschiedene DNS-Zonen oder -Server abzufragen. Je mehr unterschiedliche IP-Adressen Sie erhalten, desto wahrscheinlicher ist es, dass es sich um einen größeren Service wie Cloudflare handelt, weniger um einen kostensparenden Host-Stack.

Ich habe mich in den Besitzer der IP eingegraben. Während Dyn einen verwalteten DNS-Dienst, DDoS-Minderungen, Domänenregistrierung usw. bereitstellt, heißt es nicht, dass er Web-Hosting anbietet. Dies ist der verwirrende Teil. Die von der Domäne verwendeten DNS-Server sind wiederum die Dyn-DNS-Server. Ich bin fast sicher, dass dies ein Dienst wie Cloudfare ist, aber ich wundere mich, warum die Hosting-IP die von Dyn ist. bAd bOy vor 6 Jahren 0
Dynamische DNS ist eine übliche Verteidigung gegen DOS-Angriffe. Wenn eine IP-Adresse dosiert wird, verwenden Sie einfach eine andere. Die Admins werden sich dann mit den Admins des Blacklisters in Verbindung setzen, um die IP-Adresse der Nicht-Blacklist zu erhalten, wodurch sie wieder funktionsfähig wird. Dynamische DNS ist nur eine schnellere Methode für das Umleiten. Außerdem führen einige Domain-Dienste ein Martial-Hosting aus, das auf halbem Weg zwischen Hosting und DNS liegt. Die DNS-Adresse wird in eine ihrer IP-Adressen aufgelöst, die mit einer einfachen HTML-Seite antwortet, die einen Rahmen für Ihre echte IP-Adresse enthält. Ich habe gesehen, wie dies verwendet wurde, um DNS zu einem dynamischen Provider und sogar zu privaten ISPS umzuleiten. Alles macht für mich Sinn. memtha vor 6 Jahren 0
Haben Sie Links oder Verweise auf Martial Hosting? Ich habe noch nie davon gehört. Vielleicht könnte ich darüber lesen. bAd bOy vor 6 Jahren 0
8Leider ist Martial ein Tippfehler. "Partial Hosting" ist das, was ich meinte, nur weil ich nicht wusste, wie ich es sonst nennen soll. Ich habe es zusammen mit Godaddy verwendet, um den Domainnamen an Port 8080 (80 wird von isp blockiert) zu einem dynamischen DNS-Namen (ddns.com über noip.com) an meinen Heimrouter umzuleiten, der den Port an ein Himbeer-Pi weiterleitete. Hier ist ein Link zu Godaddy, um das Hosting einzurichten (sie nennen es maskierte Weiterleitung): https://www.godaddy.com/help/manually-forward-or-mask-your-domain-or-subdomain-422 memtha vor 6 Jahren 0