의심스러운 웹사이트의 호스트를 찾는 방법은 무엇입니까?

의심스러운 웹사이트의 호스트를 찾는 방법은 무엇입니까?

최근 법적으로 의심스러운 콘텐츠가 있는 웹사이트로 연결되는 스팸 이메일을 받았습니다. 해당 사이트에 대해 불만을 제기할 수 있도록 해당 사이트의 인터넷 제공업체를 어떻게 알 수 있나요? 그만큼후이즈 서비스일부 정보를 제공하지만 데이터는 실제 호스팅 제공업체나 ISP가 아닌 도메인 등록에 관한 것 같습니다. 불만을 제기할 사람을 찾을 수 있는 다른 서비스가 있나요? 아니면 내가 whois 출력을 잘못 읽고 있는 걸까요?

답변1

질문이 좀 까다롭네요. Whois는 일반적으로 호스팅 공급자에 대한 힌트를 제공하지는 않지만 자주 제공되는 네임서버를 포함하여 사이트에 대한 느낌을 주기 때문에 시작하기에 좋은 곳입니다.

사이트의 위치를 ​​알아내려면 해당 사이트의 IP 주소를 알아야 합니다. 이는 사이트에 "핑"을 보내는 것만큼 쉽습니다. 더 좋은 점은 Traceroute를 사용하면 컴퓨터와 해당 사이트 사이의 모든 홉이 표시된다는 점입니다. 일반적으로 직전 홉은 ISP 라우터에 대한 단서를 제공합니다. 중요한 것은, Traceroute를 사용하면 도메인에 대한 역방향 조회가 이루어지며 이는 ISP가 누구인지 알아내는 데 도움이 됩니다. 그런 다음 결과를 Google에서 검색하여 도메인 이름에 대한 연락처 정보를 찾을 수 있습니다.

또 다른 기술은 사이트에서 메일이 어떻게 처리되는지 살펴보고 링크가 있는지 확인하는 것입니다(항상 그런 것은 아님). 이렇게 하려면 사이트의 MX 레코드에 대한 DNS 조회를 수행해야 합니다. ("MX Lookup" 인터넷 검색) 이를 위한 도구를 찾는 데 도움이 될 것입니다. 메일을 ISP에 파밍하는 경우 WHOIS를 통해 ISP에 대해 자세히 알아보고 연락할 수 있습니다.

답변2

IP 주소를 조회하면 해당 IP에서 WHOIS를 실행하여 해당 주소(ISP 포함)에 대한 등록 정보를 얻을 수 있습니다.

답변3

IP를 찾으면 올바른 조직으로 가야 합니다. 이제 ICAAN은 apnic.net(아시아 태평양용) 및rip.net(유럽 지역용)과 같은 대규모 조직에 IPv4 범위를 지정했습니다. WHOIS를 검색하면 해당 IP가 어느 조직에 속해 있는지 확인할 수 있나요? 그리고 나중에 해당 기관에 연락할 수도 있습니다. 그들이 도움이 되기를 바랍니다.

관련 정보