เครื่องมือตรวจสอบตำแหน่งเซิร์ฟเวอร์

โดเมนหรือ IP
ถัดไป

ให้ป้อนโดเมน ระบบตรวจสอบนี้จะแปลงโดเมนดังกล่าวเป็นที่อยู่ IP และเปรียบเทียบกับฐานข้อมูล GeoIP เพื่อระบุเมือง ประเทศ ภูมิภาค เขตเวลา ผู้ให้บริการอินเทอร์เน็ต (ISP) และ ASN (หมายเลขระบบอัตโนมัติ) เมื่อมีผู้ให้บริการ CDN หรือคลาวด์อย่าง Cloudflare หรือ Fastly อยู่ด้านหน้าเว็บไซต์ ชื่อของผู้ให้บริการนั้นมักจะปรากฏในช่อง ASN หรือองค์กร จึงมักสังเกตได้ในทันที

กลไกการทำงานของโซ่การค้นหา

  1. 1

    กรุณาป้อนโดเมน

    เพียงชื่อโฮสต์ (`example.com`) เท่านั้น; รูปแบบ www และรูปแบบที่ไม่มี www ก็สามารถจัดการได้ทั้งสองแบบ

  2. 2

    DNS ทำหน้าที่แปลงที่อยู่ IP

    ชื่อโฮสต์จะถูกแปลงเป็นที่อยู่ IP ผ่านการสอบถาม DNS ตามมาตรฐาน

  3. 3

    มีการสอบถามข้อมูลจาก ASN และ GeoIP

    IP นี้เชื่อมโยงกับระบบอัตโนมัติ (เช่น AS13335 Cloudflare) และฐานข้อมูลเมืองในรูปแบบของ MaxMind จะให้ตำแหน่งประมาณการ

  4. 4

    อ่านค่าตำแหน่งและเครือข่าย

    ผลลัพธ์จะแสดงประเทศ เมือง พิกัด เขตเวลา ISP และ ASN/องค์กร พร้อมลิงก์แผนที่ ผู้ให้บริการ CDN หรือพร็อกซีจะแสดงเครือข่ายขอบ (edge) ไว้ในชื่อ ASN ไม่ใช่เซิร์ฟเวอร์ต้นทางจริง

สิ่งที่คุณสามารถและไม่สามารถทราบได้

สัญญาณ สามารถตรวจสอบได้หรือไม่?
IP ของ edge ที่ใช้ในการตอบกลับ ใช่ ทุกครั้ง
ประเทศและเมืองของ edge ใช่ ภายในรัศมีประมาณ 50 กิโลเมตร
CDN / ผู้ให้บริการคลาวด์ ใช่
ที่อยู่ IP ของเซิร์ฟเวอร์ต้นทาง (อยู่หลัง CDN) ไม่ใช่ โดยปกติจะถูกซ่อนไว้
ซอฟต์แวร์เซิร์ฟเวอร์ (nginx, Apache) บางครั้ง (ส่วนหัว Server)
ที่อยู่ของศูนย์ข้อมูลทางกายภาพ เป็นเพียงพื้นที่โดยประมาณเท่านั้น

ผู้ให้บริการหลักและลักษณะของพวกเขา

  • Cloudflare, AS13335, ในเมืองขอบเครือข่ายมากกว่า 280 เมือง, ที่อยู่ IP ในช่วง 104.16.0.0/12, 172.64.0.0/13 และอื่นๆ
  • AWS CloudFront, AS16509, ใช้งานทั่วโลก โดยที่ IP จะเปลี่ยนแปลงอยู่ตลอดเวลา; เฮดเดอร์ Via มักจะระบุถึง CloudFront
  • Fastly, AS54113, จุดให้บริการ (POP) มากกว่า 60 แห่ง, ที่อยู่ IP ในช่วง 151.101.0.0/16
  • Google Cloud CDN, AS15169, TLS SAN มักระบุรหัสโครงการของ GCP เป็นซับโดเมน
  • Akamai, AS16625 / AS20940 มีโครงสร้างที่แตกแยกอย่างมาก; หัวข้อมูล Server: AkamaiGHost เป็นสัญญาณบ่งชี้สำคัญ

ทำไมสถานที่จึงรู้สึกไม่เหมาะสม

โดเมนอาจเชื่อมต่อกับศูนย์ข้อมูลที่อยู่ห่างออกไปหลายพันกิโลเมตรจากบริษัทที่ใช้งานโดเมนนั้น เหตุผลมีดังนี้: แม้จุดกำเนิดของโดเมนจะอยู่ในภูมิภาคใดภูมิภาคหนึ่ง แต่เครือข่าย CDN Edge จะครอบคลุมทุกประเทศ; เซิร์ฟเวอร์โฮสต์เช่า rack ทั่วโลกภายใต้ ASN เพียงแห่งเดียว; และโปรกซี่แบบ VPN จะทำหน้าที่ส่งต่อการรับส่งข้อมูล การระบุตำแหน่งทางภูมิศาสตร์ (GeoIP) เป็นเพียงการประมาณค่าเส้นทางการส่งข้อมูลผ่าน IP เท่านั้น ไม่ได้บ่งบอกถึงบริษัทที่อยู่เบื้องหลังเว็บไซต์

ข้อสังเกตด้านจริยธรรม

การทราบว่าเว็บไซต์ถูกโฮสต์ที่ใดเป็นข้อมูลสาธารณะ, การทำงานของอินเทอร์เน็ตจำเป็นต้องมีการแลกเปลี่ยนข้อมูลเส้นทางการส่งข้อมูล การนำข้อมูลดังกล่าวไปใช้เพื่อระบุบุคคลเฉพาะหรืออนุมานข้อมูลละเอียดอ่อนเกี่ยวกับผู้ใช้แต่ละรายถือเป็นการใช้ข้อมูลอย่างไม่เหมาะสม ควรนำข้อมูลเหล่านี้ไปใช้เพื่อการปรับปรุงประสิทธิภาพการค้นหา (SEO) การตรวจสอบโครงสร้างพื้นฐาน หรือการแก้ไขปัญหาเรื่องความล่าช้าในการส่งข้อมูล

คำถามที่พบบ่อย

ไม่ได้ขึ้นอยู่เพียงแค่การค้นหาผ่าน DNS เท่านั้น หาก IP ของจุดต้นทางเคยถูกเปิดเผยมาก่อน (เช่น จากบันทึก DNS ในอดีต การออกใบรับรองโดยตรงจากจุดต้นทาง หรือป้ายแสดงข้อมูลผ่าน SSH บนบริการเสริม) ฐานข้อมูลของบุคคลที่สามก็อาจสามารถระบุ IP ดังกล่าวได้ อุปกรณ์นี้ไม่มีจุดประสงค์ในการค้นหาจุดต้นทาง

ความแม่นยำในระดับเมืองอยู่ที่ประมาณ 55–80% ขึ้นอยู่กับผู้ให้บริการและช่วง IP ส่วนในระดับประเทศมักอยู่ที่มากกว่า 99% โดยความแม่นยำจะต่ำลงสำหรับช่วง IP ของอุปกรณ์เคลื่อนที่และ VPN

ไม่ บริษัทสามารถใช้บริการโฮสติ้งผ่านผู้ให้บริการขายต่อ (เช่น WP Engine หรือ Kinsta) ซึ่ง ASN ของระบบดังกล่าวเป็นของ GCP หรือ AWS โดย ASN แสดงถึงผู้ให้บริการเครือข่ายจริง ไม่ใช่แบรนด์ที่คุณซื้อบริการโฮสติ้งจาก

หมายเลขระบบอัตโนมัติ (Autonomous System Number: ASN), เป็นรหัสประจำตัวของเครือข่ายที่เข้าร่วมในกระบวนการกำหนดเส้นทางผ่าน BGP โดยทุก IP บนอินเทอร์เน็ตสาธารณะล้วนอยู่ภายใต้ ASN เดียวกัน หมายเลข ASN จะถูกกำหนดโดยหน่วยงานจดทะเบียนระดับภูมิภาค เช่น ARIN, RIPE, APNIC และอื่นๆ

เครื่องมือที่เกี่ยวข้อง

ตัวตรวจสอบ API Endpoint

ทดสอบ endpoint แบบ HTTP หรือ HTTPS ที่อนุญาต CORS จากเบราว์เซอร์ พร้อมดูสถานะสุดท้าย เฮดเดอร์ที่เปิดเผย เวลา และตัวอย่างเนื้อหาแบบจำกัดขนาด

โดเมนไปยัง IP

แปลงชื่อโดเมนทุกชื่อให้เป็นที่อยู่ IPv4 (ประเภท A) และ IPv6 (ประเภท AAAA) แล้วนำไปใช้ในเครื่องมือเครือข่ายใดก็ได้

เครื่องคิดเลข CIDR

คำนวณที่อยู่เครือข่าย การออกอากาศ ช่วงโฮสต์ IP ที่ใช้งานได้ และซับเน็ตมาสก์สำหรับบล็อก IPv4 CIDR

เครื่องตรวจสอบข้อมูล DMARC

สอบถามข้อมูลบันทึก DMARC TXT ของโดเมนใดๆ และวิเคราะห์นโยบาย การจัดเรียงข้อมูล ที่อยู่สำหรับการรายงานผล และอัตราการบังคับใช้ในรูปแบบที่อ่านเข้าใจได้ง่าย

เครื่องมือตรวจสอบอายุโดเมน

ตรวจสอบว่าโดเมนนั้นถูกลงทะเบียนครั้งแรกเมื่อใด รวมถึงอายุของโดเมนในหน่วยปี เดือน และวัน โดยใช้ข้อมูลจาก WHOIS ของระบบจดทะเบียน

เครื่องตรวจสอบอีเมลที่เกี่ยวข้องกับการรั่วไหลของข้อมูล

ตรวจสอบว่าที่อยู่อีเมลดังกล่าวปรากฏในเหตุการณ์การรั่วไหลของข้อมูลที่ทราบแล้วหรือไม่ ตรวจสอบว่าข้อมูลนี้ถูกเปิดเผยในกรณีใดบ้าง และทราบว่าควรเปลี่ยนแปลงข้อมูลส่วนใดก่อน

เครื่องมือนี้มีให้บริการในภาษาอื่น