Alertes de sécurité en cours Discussion Discussion
Faire un lien Lien
Assiste.com - Sécurité informatique - Décontamination - Antivirus - Protection - Protection de la Vie Privée Assiste.com - Sécurité informatique - Décontamination - Antivirus - Protection - Protection de la Vie Privée


Reverse IP

Dernière mise à jour : 2017-02-01T00:00 - 01.02.2017 - 00h00
11.11.2013 - 00h00 - Paris - (Assiste - Pierre Pinard) - Ré-écriture complète

Reverse IP : tentative de découvrir les domaines hébergés sur un serveur.

Reverse IPReverse IPReverse IP

Reverse IP : tentative de découvrir tous les domaines hébergés sur un serveur. Très utile en recherche de cybercriminalités, un cybercriminel utilisant rarement des serveurs dédiés pour chacun de ses domaines cybercriminels mais les hébergeant tous sur le même serveur (lorsqu'il ne hack pas des domaines affectés de failles de sécurité).

Il n'existe pas de requête DNS permettant d'obtenir un Reverse IP (la liste des domaines hébergés sur un serveur), ce qui serait une forme d'espionnage des hébergeurs. Les Reverse IP sont approximatifs. Les listes sont construites par déductions successives et ne sont probablement jamais exhaustives. Les bases de données de Reverse IP sont constituées à partir des Whois. Chaque fois qu'un Whois est demandé à un service de Whois, ce dernier découvre un nom de domaine et l'adresse IP de son serveur. Il en profite pour relever et conserver ces deux information et permettre une recherche par adresse IP, donnant ainsi la liste des domaines que le service à découvert hébergés sur le même serveur. Mais cela reste limité aux noms de domaines soumis à un Whois au même service de Whois. Tant qu'un Whois n'est pas effectué sur un nom de domaine, celui-ci n'apparaît pas dans les bases de données des services de Whois inverses (Reverse IP), services, peu nombreux au demeurant, qui constituent ces listes de Reverse IP (et ils sont encore moins nombreux à les rendre publiques gratuitement - les services de Reverse IP les plus complets sont commerciaux).

PagesInventory - Liste des domaines découverts et hébergés sur un serveur

Reverse IP PagesInventory est un service Web, dont un service de Whois. Ce n'est pas un Registrar.

Reverse IP : tentative de découvrir tous les domaines hébergés sur un serveur. Service commercial (payant))



Robtex

Reverse IP Nombreuses informations sur un serveur dont un reverse IP (liste des domaines hébergés sur le même serveur).

RBLS - Liste des domaines découverts et hébergés sur la même adresse IP ainsi que sur le même nom de serveur

Reverse IP Liste des domaines découverts et hébergés sur la même adresse IP ainsi que sur le même nom de serveur



DomainTools - Reverse-IP (liste des domaines hébergés sur un serveur - service commercial (payant))

Reverse IP DomainTools est un Registrar.

Reverse IP : tentative de découvrir tous les domaines hébergés sur un serveur. Service commercial (payant))



You Get Signal

Reverse IP. Nombre de noms de domaines impressionnant mais petite réserve : Cliquez sur " En savoir plus ".