Die IP-Verlaufabfrage ist ein wichtiger Abfragetyp für eingehende DNS-Cybersicherheitsforschung

Mit den DNS-Verlaufsprodukten der WhoisXML-API können Sie frühere IP-zu-Domain- oder Domain-zu-IP-Verbindungen abbilden. Verfolgen Sie Änderungen und nutzen Sie ältere Hosting-Daten zur Betrugserkennung, Überwachung von Bedrohungsakteuren und Analyse von Vorfällen.

Über 50 Milliarden Domains und Subdomains
Über 116 Milliarden DNS-Einträge
Über 60 % der Cyber 150 in Schlüsselkategorien vertrauen uns
Über52.000zufriedene Kunden

So funktionieren IP-Verlaufsdatenabfragen

Geben Sie einen Domainnamen ein, um zugehörige A- und AAAA-Verlaufseinträge zu suchen und den Hosting-Verlauf einer Domain anzuzeigen. Oder geben Sie eine IPv4- oder IPv6-Adresse ein, um eine umgekehrte IP-Verlaufssuche durchzuführen und herauszufinden, welche Domains im Laufe der Zeit auf einer bestimmten IP-Adresse gehostet wurden. Probieren Sie es jetzt aus.

WhoisXML-API-Produkte mit IP-Verlaufsdaten

  • DNS Database Download

    DNS Database Download

    Erhalten Sie direkten Zugriff auf passive DNS-A-, AAAA-, MX-, NS-, TXT-, CNAME-, SOA- und PTR-Datensatzdateien aus unserer marktführenden Datenbank mit DNS-Verlaufsdatensätzen.

    Database Download erkunden
  • DNS-Chronik-API

    DNS-Chronik-API

    Die DNS Chronicle API kann problemlos in bestehende Sicherheitsplattformen, Arbeitsabläufe und andere Tools integriert werden, die passive DNS-Informationen erfordern.

    API erkunden
  • DNS-Chronik-Suche

    DNS-Chronik-Suche

    Rufen Sie die DNS A- und AAAA-Verlaufseinträge einer beliebigen Domain ab, indem Sie sie in unsere GUI eingeben.

    Lookup erkunden

Praktische Anwendung

  • Domaintransfers nachverfolgen

    Sehen Sie, wann Domains den Host gewechselt haben, und verfolgen Sie ihre früheren Aktivitäten.

  • Untersuchen Sie verdächtige Domains

    Ermitteln Sie die IP-Adressen, die in der Vergangenheit mit einer Domain verbunden waren, um sie auf frühere verdächtige Aktivitäten zu untersuchen.

  • Aufdeckung der Infrastruktur von Bedrohungsakteuren

    Identifizieren Sie IP-Adressen, die in der Vergangenheit mit einer bekannten bösartigen Domain in Verbindung standen, oder zusätzliche Domainnamen, die zu einem bestimmten Zeitpunkt auf einer bestimmten IP-Adresse gehostet wurden.

  • Bedrohungsakteure überwachen

    Bleiben Sie auf dem Laufenden über DNS-Auflösungen, die mit bekannten Bedrohungsakteuren in Verbindung stehen, und decken Sie Muster oder Anomalien auf, die auf böswillige Aktivitäten hindeuten könnten.

DNS-Datenbank | WhoisXML API

Sind Sie bereit, IP-Verlaufsadressdaten zu nutzen?

Kontakt

Häufig gestellte Fragen

Was ist eine IP-Verlaufsabfrage?

Eine IP-Verlaufsabfrage ist ein Prozess, mit dem Sie den Hosting-Verlauf einer Domain einsehen können – also die Liste der IP-Adressen, mit denen sie im Laufe der Zeit verbunden war. Eine IP-Verlaufsabfrage zeigt Ihnen, wie eine Domain zwischen Hosts migriert ist, und gibt Ihnen mehr Kontext über ihre früheren Verbindungen.

Sie ähnelt einer DNS-Abfrage in Echtzeit, stützt sich jedoch auf DNS-Verlaufsdaten und bietet mehrere Verlaufseinträge mit unterschiedlichen Zeitstempeln.

Was ist ein Reverse IP History Lookup?

Ein Reverse IP History Lookup ist ein Prozess, mit dem Sie die Domainnamen anzeigen können, die im Laufe der Zeit mit einer bestimmten IP-Adresse verknüpft waren. Das bedeutet, dass Sie nachverfolgen können, welche Websites zuvor auf einem bestimmten Webserver gehostet wurden, selbst wenn sie inzwischen zu einer anderen IP-Adresse umgezogen sind.

Eine Reverse IP-Abfrage kann Muster aufdecken, die auf verdächtige Aktivitäten, Domain-Migrationen oder Shared-Hosting-Umgebungen hinweisen können. Ein Reverse IP History Lookup ähnelt einem Reverse-IP-Lookup in Echtzeit, stützt sich jedoch auf DNS-Verlaufsdaten. Dies bedeutet, dass sie mehrere Datensätze statt nur eines aktuellen Datensatzes liefert.

Wie wird der IP-Verlauf erfasst?

Der IP-Verlauf ist Teil des DNS-Verlaufs, der mithilfe passiver DNS-Sensoren erfasst wird. Das DNS-System verfügt über keinen Speicher, sodass es nur die aktuellen Zuordnungen von Domains zu IP-Adressen speichert. Die Sensoren erfassen diese Daten über einen langen Zeitraum, verfolgen Änderungen und versehen sie mit Zeitstempeln. Wir verwenden unsere eigenen passiven DNS-Sensoren und arbeiten mit Partnern für die 
DNS-Datenaggregationspartnern zusammen, um diese Änderungen zu verfolgen. Weitere Informationen über die Funktionsweise des passiven DNS finden Sie in unserem Passive DNS-Leitfaden.

Wie kann man verbundene Domains mit IP-Verlauf nachschlagen?

Um Domains zu finden, die mit einer bestimmten Domain verbunden sind, können Sie eine IP-Verlaufssuche durchführen und so IP-Adressen finden, die im Laufe der Zeit mit dieser Domain in Verbindung standen. Führen Sie anschließend für jede dieser IP-Adressen eine umgekehrte IP-Verlaufssuche durch, um andere Domains aufzudecken, die auf diesen IP-Adressen gehostet wurden. Diese Domains stehen wahrscheinlich mit der angegebenen Domain in Verbindung.

Beachten Sie, dass die Tatsache, dass Domains auf derselben IP-Adresse gehostet werden, nicht garantiert, dass sie tatsächlich miteinander verbunden sind, da sie möglicherweise Shared Hosting nutzen.

Wie weit reicht der IP-Verlauf in die Vergangenheit zurück?

Die WhoisXML-API bietet dank einer umfangreichen Datenbank mit DNS-Verlaufsdaten jahrelange IP-zu-Domain-Verlaufseinträge. Bei Domains, die erst wenige Jahre alt sind, können Sie wahrscheinlich deren gesamten IP-Verlauf einsehen.

Warum werden in den IP-Verlaufseinträgen mehrere IP-Adressen angezeigt, die gleichzeitig mit einer Domain verbunden sind?

Eine Domain kann mehrere zugehörige IP-Adressen für Lastenausgleich, geografische Verteilung oder Ausfallsicherung haben. Wenn sie ein Content Delivery Network (CDN) wie Cloudflare verwendet oder andere Lastenausgleichstechniken einsetzt, zeigen die IP-Verlaufseinträge mehrere IP-Adressen, die gleichzeitig mit der Domain verbunden sind. Diese entsprechen den verschiedenen Servern, die den Inhalt für die Website bereitstellen.

Unten sehen Sie zum Beispiel das Ergebnis einer IP-Verlaufsabfrage für example.com. Die Aufzeichnungen für den 4. Oktober 2019 zeigen viele verschiedene IP-Adressen, die damit verbunden sind.

Kann ich andere Verlaufsaufzeichnungen als A und AAAA einsehen?

Ja, das können Sie. Der IP-Verlauf ist eine Funktion unserer DNS-Verlauf-Produkte, die auch MX-, NS-, TXT-, CNAME-, SOA- und PTR-Verlaufseinträge enthalten. Um diese zu sehen, müssen Sie jedoch den DNS Database Download verwenden. Das Lookup-Tool und die DNS Chronicle API bieten derzeit nur IP-zu-Domain- und Domain-zu-IP-Verlaufsdaten.

Die intelligentesten
Unternehmen
vertrauen uns

Das könnte Sie interessieren

Newly Created Websites Daten-Feed
Newly Created Websites Daten-Feed

Erhalten Sie Einblicke in die im Internet registrierten neuen Unternehmen.

Mehr erfahren
Newly Registered Domains
Newly Registered Domains

Behalten Sie den Überblick über die besten Geschäftsmöglichkeiten im Internet.

Mehr erfahren
Real-time SSL Certificates Streaming
Real-time SSL Certificates Streaming

Erhalten Sie Datenfeeds von SSL-Zertifikaten zusammen mit ihren gut geparsten Feldern in Echtzeit. Akkurat und Up-to-date.

Mehr erfahren
Typosquatting Data Feed
Typosquatting Data Feed

Erkennen Sie mühelos alle Typosquatting-Domainnamen, sobald sie täglich registriert werden.

Mehr erfahren
Reverse NS
Reverse NS

Finden Sie alle Domains, die denselben Nameserver verwenden.

Mehr erfahren
Reverse WHOIS
Reverse WHOIS

Identifizieren Sie Verbindungen zwischen verschiedenen Domains, Personen und Organisationen.

Mehr erfahren
Reverse MX
Reverse MX

Zeigen Sie alle Domains an, die denselben Mailserver verwenden.

Mehr erfahren
IP-Geolokalisierung
IP-Geolokalisierung

Ermitteln Sie den genauen physischen Standort einer beliebigen IP-Adresse, E-Mail-Adresse oder eines Domainnamens.

Mehr erfahren
MAC Address API
MAC Address API

Abrufen von Herstellerinformationen, Erkennen von virtuellen Maschinen, Hersteller, Standort, Lesen der in der MAC-Adresse kodierten Daten.

Mehr erfahren
Reverse DNS
Reverse DNS

Geben Sie die Liste der Domainnamen an, die mit den angegebenen DNS-Einträgen verknüpft sind, über API-Aufrufe mit Ausgaben in JSON und XML.

Mehr erfahren
WHOIS Database Download
WHOIS Database Download

Wir stellen vollständige und relevante WHOIS-Daten für Domains bereit, die entsprechend Ihren Geschäftsanforderungen angepasst und problemlos integriert werden können.

Mehr erfahren
Threat Intelligence API
Threat Intelligence API

Einfache Identifizierung bösartiger Ressourcen und Abruf ihrer Bedrohungsinformationen.

Mehr erfahren
DNS-Lookup-Dienste
DNS-Lookup-Dienste

Ermitteln Sie, wer einenbestimmtenDomainnamen oder einebestimmteWebsite hostet.

Mehr erfahren
Domainregistrierung Streaming
Domainregistrierung Streaming

Erhalten Sie Datenfeeds von neu registrierten Domains zusammen mit ihren in Echtzeit generierten WHOIS-Daten.

Mehr erfahren
Domain Research Suite
Domain Research Suite

Erweitern Sie Ihr Domain-Recherche-Toolkit mit unserer webbasierten Unternehmenslösung, die Ihnen hilft bei der Suche nach …

Mehr erfahren
SSL Certificates API
SSL Certificates API

Prüfen Sie die SSL-Zertifikatskette einer Domain über API-Aufrufe.

Mehr erfahren
Suche nach Subdomains
Suche nach Subdomains

Ermitteln Sie Subdomains, die mit dem Zieldomainnamen in Zusammenhang stehen.

Mehr erfahren
Domains & Subdomains Discovery API
Domains & Subdomains Discovery API

Finden Sie Domains und Subdomains, die durch bestimmte Begriffe in ihren Hostnamen miteinander verbunden sind.

Mehr erfahren
Domain-Verfügbarkeit
Domain-Verfügbarkeit

Der genaueste Domain-Verfügbarkeitsprüfer auf dem Markt.

Mehr erfahren
Website-Kategorisierung
Website-Kategorisierung

Definieren Sie die Website-Kategorieder angegebenen Domain.

Mehr erfahren
Reverse IP
Reverse IP

Identifizieren Sie Beziehungen wie Besitzverhältnisse zwischen Hostnamen und IPs.

Mehr erfahren
Threat Intelligence Data Feeds
Threat Intelligence Data Feeds

Erhalten Sie die wichtigsten Daten, um neuen Sicherheitsbedrohungen einen Schritt voraus zu sein.

Mehr erfahren
E-Mail-Überprüfung
E-Mail-Überprüfung

Überprüfen Sie die Gültigkeit und Qualität jeder E-Mail-Adresse.

Mehr erfahren
MAC Address Vendor Database
MAC Address Vendor Database

Holen Sie sich die umfassendste Datenbank mit registrierten MAC-Adressblöcken, auch OUIs (Organizationally Unique Identifiers) genannt.

Mehr erfahren
Markenalarm
Markenalarm

Überwachen Sie exakte Übereinstimmungen, Variationen und häufige Falschschreibungen Ihres Markennamens und Ihrer Warenzeichen.

Mehr erfahren
WHOIS-Suche
WHOIS-Suche

Erhalten Sie gut analysierte und normalisierte WHOIS-Daten für jede Domain, jede IP-Adresse oder E-Mail.

Mehr erfahren
Registrant Alert
Registrant Alert

Finden Sie heraus, welche Domains von Registranten hinzugefügt oder gelöscht wurden, wenn Sie bestimmte Suchkriterien eingeben.

Mehr erfahren
Screenshot-Dienst
Screenshot-Dienst

Erstellen Sie sofort einen Screenshot von einer beliebigen Webseite.

Mehr erfahren
Domain Reputation API
Domain Reputation API

Bewerten Sie die Reputation und das Risikoprofil einer Domain oder IP-Adresse mit einem einfachen Score, der basiert ist auf einem umfassenden …

Mehr erfahren
IP-Netzblöcke
IP-Netzblöcke

Finden Sie heraus, zu welchem IP-Bereich die jeweilige IP gehört.

Mehr erfahren
SSL Certificates Database
SSL Certificates Database

Holen Sie sich die umfassendste Datenbank mit SSL-Zertifikaten (Secure Sockets Layer).

Mehr erfahren