รบกวนสอบถามวิธีในการดู Domain จริงๆของ IP Address ที่มีมากกว่า 2 Domain ขึ้นไปทีครับ

แบบว่าถ้าผมรู้ IP แล้วจะสามารถหา Domain Name จาก IP ได้มั้ยครับ อย่างเช่น IP 46.137.206.107 เป็นของ ldtlogin.efunen.com
แต่ถ้าผมรู้แค่ IP พอจะมีวิธีที่จะหาได้มั้ยครับว่า Domain Name ของ IP นี้คือ ldtlogin.efunen.com น่ะครับ
ผมลองใช้โปรแกรม Nmap มันไม่ได้บอกออกมาเลยว่า IP นี้เป็นของ ldtlogin.efunen.com น่ะครับ กลายเป็นว่า IP นี้มี 2 Domain ข้อมูลตามรูปเลยครับ

ip กับโดเมนไม่เกี่ยวข้องกันครับ ความเป็นเจ้าของโดเมนดูจาก whois เท่านั้นครับ

ex:
https://whois.domaintools.com/46.137.206.107

ก็คือ ip นี้เป็ฯของ amazon singapore

Domain ก็ whois ดูว่าใครจด
IP ก็ whois ดูว่าใครเป็นเจ้าของ (มักจะเป็นชื่อ isp หรือ datacenter)

การใช้งานจริง IP นึงก็ใส่เข้าไปได้หลายโดเมน อย่างแชร์โฮส IP นึงมีเป็นร้อยโดเมน

ดูได้อย่างง่ายๆก็คือดูชื่อ server name จาก service บางตัวที่เปิดอยู่
เช่น telnet ip 25 ก็จะเห็นชื่อ hostname แต่ถ้า ip นั้นไม่ได้ติดตั้ง mail server ก็ต้องไปดูจากทางอื่นหรืออาจจะดูไม่ได้

อย่างถ้ารู้ Domain ยังพอหา IP ได้ ตามรูปครับ

แต่ถ้าผมใช้คำสั่งหาจาก IP มันดันได้ตามรูปนี้ครับ

คืออยากหาวิธีที่สามารถตรวจสอบ IP แล้วได้ผลออกมาเป็น ldtlogin.efunen.com ครับ พอมีวิธีมั้ยครับ หรือมันไม่สามารถหาได้ครับ

มันก็เห็นเท่าที่เค้าทำ Reverse DNS ไว้อะครับ

ก็คือไม่มีวิธีที่จะสามารถดูได้ใช่มั้ยครับ

1 IP สามารถใช้ได้ตั้งหลายร้อยโดเมน แล้วจะไประบุไงละครับว่า IP นี้ โดเมนอะไร
นอกจากเว็บใหญ่จริงๆ

ลอง http://whois.webhosting.info/xxx.xxx.xxx.xxx (xxx = IP)

ใช้ domaintools.com ดูได้ครับ

แต่ต้องเสียเงิน

พอจะมี ตย. ในการหา IP นี้มั้ยครับ เนื่องจาตังที่ต้องเสียมันไม่น้อยเลยครับ แล้วเป็นแบบต่อเดือนด้วย :189bbdde:

http://reverseip.domaintools.com/search/?q=8.8.8.8

เค้าคิดราคารายครั้งก็มีนะครับ ราคา $49

ต้องการดูไปเพื่อ ?

ทำรายงาน หัวข้อที่เกี่ยวกับ Internet Security ครับ ผมลองหาข้อมูลเกี่ยวกับวิธีนี้แล้วไม่เจอ ก็เลยลองโพสสอบถามตามเว็บบอร์ดต่างๆ ดูว่ามันจะสามารถทำได้มั้ย ถ้าทำได้จะมีวิธีป้องกันหรือเปล่า ในเนื้อหามันต้องทำการยกตัวอย่างและรูปภาพประกอบด้วยครับ

คิดเล่นๆ
คิดว่าอย่างไงก็ดูไม่ได้ครับ
ดูได้อย่างมากสุดก็คือดูว่า IP นี้มี Domain อะไรบ้าง ซึ่งที่ได้มาก็ไม่ได้จากเครื่องมือบนโลกแต่อย่างใด แต่เกิดจากการเก็บข้อมูลครับ เช่น Whois เป็นต้น

เพราะ 1 IP สามารถใช้งานได้ หลาย Domain
นั้นหมายความว่า 1 IP <> 1 Domain
แล้วจะหา 1 IP ให้เท่า Domain อย่างไงก้ไม่น่าได้

เก็บรวมรวมข้อมูลว่า Domain ชี้ไป IP อะไร ก็จะสามารถรู้ได้ว่า IP นี้มี domain อะไรบ้าง (แต่อาจจะไม่ครบทุกโดเมนขึ้นกับโดเมนที่เอามาค้นหา)

เก็บรวบรวมข้อมูล
Domain A > IP1
Domain B > IP1
Domain C > IP1
Domain D > IP1
Domain E > IP1

Domain F > IP2
Domain G > IP2

ก็จะรู้ว่า IP1 มี Domain A B C D แต่จริงๆอาจจะมี Domain X Y Z ด้วยก็ได้

ส่วนการแปลงย้อนกลับจาก IP ไปเป็นชื่อ domain มีแค่ข้อมูล reverse dns ที่ตั้งขึ้นมาเท่านั้น อาจจะตรงหรือไม่ตรงก็ได้ คือตั้งชื่อมั่วๆไม่มีโดเมนจริงๆได้ หรือ ip นั้นเปลี่ยนไปแล้วแต่ไม่ได้อัพเดตค่า reverse dns

ขอบคุณทุกคนนะครับ ผมจะลองหาข้อมูลเพิ่มเติมดู :875328cc: