Elettracompany.com

Компьютерный справочник
3 просмотров
Рейтинг статьи
1 звезда2 звезды3 звезды4 звезды5 звезд
Загрузка...

Как посмотреть историю ip адресов

История аренды IP-адресов на DHCP сервере

История аренды IP-адресов на DHCP сервере

Добрый день! Уважаемые читатели и гости одного из популярнейших IT блогов Pyatilistnik.org. В прошлый раз мы с вами разобрали тему по отключению защитника Windows 8.1. Сегодня мы разберем интересную тему по системному администрированию, а именно, как и где посмотреть историю аренды IP-адресов на сервере DHCP в Windows. Я расскажу вам сценарии, при которых эти знания окажутся для вас весьма полезными и необходимыми, да и вообще инженеры очень редко смотрят и изучают логи DHCP сервера.

Постановка задачи

И так у вас развернут DHCP сервер на Windows. В какой-то момент вам потребовалось выяснить, кем был зарезервирован IP-адрес, например несколько дней назад. Когда у вас время аренды большое, это сделать проще, если настроено резервирование, то это еще проще, но мы рассмотрим, что у вас время аренды, пусть будет сутки и резервирования нет. Благодаря моей инструкции вы сможете вычислить компьютер и mac-адрес устройства, кто получал нужный нам ip-адрес.

Как найти историю аренды ip-адресов DHCP

Откройте оснастку DHCP, и откройте свойства вашего пула IPV6 или IPV6. Убедитесь, что у вас включена функция «Вести журнал аудита DHCP«, если нет то включаем ее.

На вкладке «Дополнительно» вы можете посмотреть куда сохраняется журнал с событиями сервера. По умолчанию, это C:Windowssystem32dhcp.

Переходим в каталог C:Windowssystem32dhcp. Тут будут нужные нам файлы DhcpSrvLog.log. таких файлов будет 7, на каждый день недели.

Открыв файл вам сразу выскочит подсказка по кодам событий:

  • 00 Ведение журнала начато.
  • 01 Ведение журнала остановлено.
  • 02 Ведение журнала временно приостановлено из-за нехватки места на диске.
  • 10 Клиенту выдан новый IP-адрес.
  • 11 Аренда продлена клиентом.
  • 12 Аренда отменена клиентом.
  • 13 IP-адрес уже используется в сети.
  • 14 Запрос на аренду не может быть удовлетворен, так как исчерпан пул адресов этой области.
  • 15 В аренде отказано.
  • 16 Аренда удалена.
  • 17 Срок аренды истек, а DNS-записи для истекших аренд не удалены.
  • 18 Срок аренды истек, и DNS-записи удалены.
  • 20 Клиенту выдан BOOTP-адрес.
  • 21 Клиенту выдан динамический BOOTP-адрес.
  • 22 Не удалось удовлетворить запрос на выдачу BOOTP-адреса, так как исчерпан пул адресов для BOOTP.
  • 23 IP-адрес BOOTP удален, так как он не используется.
  • 24 Начата очистка IP-адресов.
  • 25 Статистика очистки IP-адресов.
  • 30 Запрос на обновление DNS к именованному DNS-серверу.
  • 31 Сбой обновления DNS.
  • 32 Успешное обновление DNS.
  • 33 Пакет отброшен в соответствии с политикой NAP.
  • 34 Сбой запроса на обновление DNS. Превышено ограничение для очереди запросов на обновление DNS.
  • 35 Сбой запроса на обновление DNS.
  • 36 из-за несоответствия хэша ИД клиента или того, что сервер находится в режиме ожидания обработки отказа.
  • 50+ Коды выше 50 используются для сведений о выявленных неавторизованных серверах.
  • 11000 Обращение DHCPv6.
  • 11001 Объявление DHCPv6.
  • 11002 Запрос DHCPv6.
  • 11003 Подтверждение DHCPv6.
  • 11004 Обновление DHCPv6.
  • 11005 Повторная привязка DHCPv6.
  • 11006 Отклонение DHCPv6.
  • 11007 Освобождение DHCPv6.
  • 11008 Запрос информации DHCPv6.
  • 11009 Заполнение области DHCPv6.
  • 11010 Запуск DHCPv6.
  • 11011 Остановка DHCPv6.
  • 11012 Приостановка журнала аудита DHCPv6.
  • 11013 Файл журнала DHCPv6.
  • 11014 Недопустимый DHCPv6-адрес.
  • 11015 DHCPv6-адрес уже используется.
  • 11016 DHCPv6-клиент удален.
  • 11017 DNS-запись DHCPv6 не удалена.
  • 11018 Срок действия DHCPv6 истек.
  • 11019 Устаревшие и удаленные аренды DHCPv6.
  • 11020 Начало очистки базы данных DHCPv6.
  • 11021 Окончание очистки базы данных DHCPv6.
  • 11022 Запрос обновления DNS для IPv6.
  • 11023 Сбой обновления DNS для IPv6.
  • 11024 Успешное обновление DNS для IPv6.
  • 11028 Сбой запроса обновления DNS для IPv6. Превышен предел очереди запросов на обновление DNS.
  • 11029 Сбой запроса обновления DNS для IPv6.
  • 11030 Записи DHCPv6-клиента без отслеживания состояния очищены.
  • 11031 Запись DHCPv6-клиента без отслеживания состояния очищена, так как для нее истек интервал очистки.
  • 11032 Запрос информации DHCPV6 с IPv6-клиента без отслеживания состояния.

Вот для примера, как выглядит продление аренды адреса.

WHOIS сервисы — информация о домене (чей он, каков его возраст и история, когда освобождается) или IP адресе

Здравствуйте, уважаемые читатели блога KtoNaNovenkogo.ru. Хочу сегодня продожить серию статей посвященных тому, что такое Айпи адрес, зачем нужен домен, что такое hosting, что общего у него с хостом и что представляют из себя сервера. Вообще тема очень объемная и если возникла путаница в голове, то посоветую еще общую статью по всей этой тематике (хостинг, домены и т.п.)

Сегодня у нас на очереди WHOIS. По сути, это специальный протокол, который позволяет обратиться к специальным серверам и узнать, кому принадлежит тот или иной домен (сайт) или где размещен компьютер с интересующим вас IP адресом. Слово whois образовано от английской фразы «who is it?» означающий буквально: «кто такой?».

На базе этого протокола в интернете работает множество WHOIS сервисов, позволяющих узнать чей это домен (кому принадлежит — ФИО, Емайл и телефон владельца, ну, или хоты бы данные регистратора домена, где он был куплен), когда был зарегистрирован домен (его возраст), когда его нужно будет продлевать и возможную дату освобождения (если его вовремя не продлят, то вы сможете приобрести удачный освобождающийся домен). Давайте обо всем этом поговорим подробнее.

WHOIS domain — информация о домене

Домены верхнего уровня имеют целую кучу официальных регистраторов, которые имеют право продавать (регистрировать) в них поддомены (домены так называемого второго уровня — подробности смотрите по приведенной ранее ссылке).

Так вот, регистраторы в большинстве случаев требуют от покупателей (будущих владельцев доменов) указывать свое ФИО, Емайл и телефон. Все эти данные хранятся на специальных WHOIS серверах регистраторов и доступны по запросу.

Для чего это делается? Так требует организация, управляющая пространством доменных имен во всем интернете (ICANN). По их задумке каждый желающий должен иметь возможность узнать кому принадлежит домен и получить при необходимости контактные данные для связи с ним.

Читать еще:  Регистрация нового электронного адреса

Зачем это нужно? Ну, например, для обсуждения покупки домена, ведь почти треть из всех доменных имен регистрируется не для размещения сайтов, а для последующей перепродажи. Например, домен бизнес.ком был продан за три сотни миллионов вечнозеленных и это далеко не единственный пример удачного бизнеса на продаже доменов.

По идее, именно эти данные должны быть доступны по запросу WHOIS. Запрос этот нужно делать из консольной программы (командной строки), но многие онлайн-сервисы облекают это все в удобную веб-форму, куда нужно будет только вставить интересующее вас доменное имя и нажать на кнопу для получения данных по протоколу WHOIS с серверов регистратора этого домена.

WHOIS сервисы

  1. REG.RU — довольно удобный и популярный сервис предоставления информации о домене:

Просто вводите интересующее вас доменное имя и получаете всю доступную о нем и его владельце информацию. В приведенном примере видно, что этот домен уже занят (зарегистрирован) начиная с 2009 года. Ближайшая дата его продления — август этого года (домены нужно продлевать, т.е. оплачивать каждый год). Если владелец этого не сделает, то через месяц регистратор выставит это доменное имя на продажу.

Многие вебмастера охотятся за такими освобождающимися доменами (их еще называют дропы), т.к. созданные на них сайты будут сразу иметь определенный вес в глазах поисковых систем.

Так же обратите внимание, что никаких ФИО, Емайла и телефона из этой Whois записи выудить не удалось. Это не баг данного сервиса. Дело в том, что многие регистраторы позволяют владельцам доменов скрыть личную информацию (бесплатно или за допплату), а вместо нее в Whois отображаются данные самого регистратора (и то хорошо).

Whois Service — тоже очень популярный сервис позволяющий получить информацию о домене, узнать его возраст, историю и возможную дату освобождения.

Whois Domain Tools — довольно мощный буржуйский сервис позволяющий не только узнать чей домен, сколько он существует и есть ли шанс дождаться его освобождения.

Тут можно реально просмотреть историю домена (если она была) на всем протяжении его жизни, а так же историю используемых хостингов. Правда более углубленную информацию о доменном имени можно получить только за плату, но все же можно.

WHOIS IP — информация об интересующем вас АйПи-адресе

Дело в том, что регистраторы есть не только у доменов, но и у IP-адресов. В их обязанность входит их распределение, у них так же имеются специальные сервера, обратившись к которым по протоколу Whois можно получить данные по владельцу данного АйПи.

Конечно же, ФИО владельца компьютера или сервера вы не узнаете, но вполне можете определить страну и даже город.

А так же вполне возможно узнать название интернет-провайдера, которому принадлежит данный IP (кому выделялся этот диапазон):

Или данные по хостинг-провайдеру, кому принадлежит данный сервер:

Этих данных вполне может хватить, чтобы потом обратившись к ним искать владельца конкретного АйПи (если вам это сильно будет надо). В общем, WHOIS IP вполне себе рабочая вещь, если нужно понять, кому принадлежит тот или иной IP адрес (например, спамера, шантажиста или мошенника).

WHOIS IP сервисы

  1. REG.RU — отлично подходит и для поиска информации об АйПи адресе (не только о домене). Приведенные выше скриншоты были взяты как раз из этого сервиса.
  2. Speed-tester — отличается от предыдущих сервисов тем, что наглядно показывает месторасположение компьютера пользователя (или сервера с сайтом) на карте, ну и выдает название организации, которой этот диапазон IP адресов был выделен:
  3. IpGeoBase — тоже довольно наглядный WHOIS IP сервис с показом географического местоположения компьютера (сервера) с данным АйПи адресом. Полную информацию можно получить кликнув по ссылке Ripe:

История домена в WHOIS History и домены.рф

Отдельно хотел выделить сервис WHOIS History. Он полностью бесплатен и в своем базовом функционале (поле зеленого цвета расположенное внизу окна) не требует регистрации. При этом по годам выдает историю владения доменом, из которой можно понять менялся ли его владелец, на каком хостинге был расположен привязанный к нему сайт и многое другое.

Но сервис WHOIS History имеет и расширенную форму поиска (фильтрации) информации по истории доменов. Там можно, например, искать доменные имена не по полному названию, а только по части. Можно подбирать домены, которые вот-вот должны освободиться (потенциальные дропы), для их последующего занятия. И многое другое можно делать.

Правда, расширенная форма в WHOIS History работает только после вашей идентификации с помощью nicid.ru (русский вариант реализации OpenID, т.е. единой учетной записи). Но это не сложно реализовать. В результате вы получите множество возможностей для поиска по истории доменов всего интернета.

Сервис Домены.рф представляет из себя достойную альтернативу описанному выше WHOIS History. С помощью него можно отследить кому и когда данный домен принадлежал, а по DNS серверам можно узнать, на каком хостинге в исторической ретроспективе размещался сайт. Доступен анализ для доменных зон .com .ru .org .рф .su и некоторых других.

Получается очень быстро, наглядно и удобно для анализа. Ну, и конечно же, бесплатно.

Как найти человека по IP-адресу

Лет 10 назад в сети любили пугать фразами вроде: «Да я тебя по IP вычислю». Разбираемся, реально ли это.

Важно: все эксперименты вы повторяете на свой страх и риск. Потому что закон трактует их неоднозначно.

Что такое IP и откуда он берется

IP-адрес (Internet Protocol Address) – это уникальный адрес в определенной сети на базе стека протоколов TCP/IP. Он идентифицирует устройство: ваш домашний компьютер, смартфон или другой узел.

IP-адреса нужен, чтобы информация, отправленная вашему устройству, пришла именно ему, а не другому гаджету в сети. IP может быть статическими и динамическими.

Статический адрес выдается на какое-то более-менее длительное время (и за это провайдер обычно берет дополнительные деньги). Его можно прописать вручную в настройках или получить у провайдера (в зависимости от правил сети). Когда вы платите за статический IP, вы фактически покупаете гарантию того, что никто другой в сети этот адрес использовать не будет.

Читать еще:  Поиск человека по ip адресу

Динамические адреса маршрутизатор автоматически раздает из доступного ему диапазона. Вы можете получать новый динамический IP каждый раз, когда входите в сеть или перезагружаете маршрутизатор. Через определенное время сеть может сбросить ваш динамический IP и выдать новый адрес.

Сейчас используется два стандарта IP – IPv4 и более новый IPv6. Первый состоит из 4 байт (32 бит) – 4 чисел от 0 до 255 (для удобства их разделяют точками). К примеру, это 127.0.0.1 – localhost, адрес, по которому устройство может обратиться к себе самому.

До определенного момента это работало. Но однажды 4 байт перестало хватать, чтобы каждое подключаемое к интернету устройство имело уникальный адрес. Пришлось извращаться: вводить маски подсети и т.п.

В IPv6 каждый адрес состоит из 16 байт (128 бит). Записывают его в 16-ричном формате, разделяя двоеточиями каждые два байта. Пример: 2002:01А8:AВ10:0001:0000:0000:0000:00FB. Если в адресе несколько нулевых групп идут подряд, их пропускают, оставляя .

Обычно устройства подключаются к нескольким сетям – например, к интернету и к домашней локальной сети через маршрутизатор. Для каждой сети будет свой IP.

Мы в данном случае будем говорить о внешних IP – адресах в интернете. И предполагая, что анонимайзер, прокси, VPN и т.д. не используются.

Как узнать свой внешний IP

В сети есть специальные сервисы. Но тот же «Яндекс» по запросу «мой айпи» сразу все расскажет:

Есть и другие ресурсы. Например, pr-cy.ru или 2ip.ru.

Как узнать чужой IP без ведома пользователя

Когда вы заходите на сайт, он создает соединение с вашим IP. В журнале сервера сохраняются все IP, которые подключались к сайту, и время визитов.

Соответственно, чтобы узнать IP человека, можно запустить свой сайт, отправить жертве (и только жертве!) ссылку на него и надеяться, что пользователь на сайт зайдет. А затем посмотреть данные в истории через админку. Либо установить на сайт IP-логгер, который будет собирать статистику.

Но поднимать сервер – это как-то непросто и небыстро. Есть и более легкие способы.

Например, 2ip предлагает отправить e-mail адресата, IP которого вы хотите узнать, на ящик [email protected] (в форме нужно указать свой IP). Через несколько секунд после отправки сервис отправит результат вам на почту.

Но можно просто посмотреть оригинал сообщения. В Gmail пункт так и называется “Посмотреть оригинал”, в “Яндексе” – “Свойства письма”. В других сервисах это может быть “Открыть полный заголовок”, “Посмотреть исходный код письма” и т.п.

Еще один сервис – https://speed-tester.info. Заполняете форму на этой странице, указываете сайт, который может быть интересен вашему собеседнику. Потом по сгенерированной ссылке отслеживаете статистику.

Правда, сайтов отслеживается мало: сам speed-tester.info, 64ip.com, likepic.net, top-cs.com, vk.com, news.tut.by, tut.by, charter97.org, kgk.gov.by, 8634city.ru, facebook.com, ok.ru, youtube.com.

Альтернатива – https://iplogger.ru/. Вставляете в форму на главной странице ссылку на сайт, ресурс добавляет к ней уникальное продолжение.

Отдаете ссылку другу, он открывает, вы видите в статистике его IP. Ограничений в плане выбора сайтов здесь нет. Подобных сервисов десятки.

А что говорит закон по этому поводу

С одной стороны, IP-адрес – это просто набор цифр. Он чаще всего выдается случайным образом и характеризует лишь точку доступа в сети.

Вы можете выходить в интернет, к примеру, в кафе или в парке, пользуясь бесплатным Wi-Fi. Можете воспользоваться чужим компьютером или планшетом.

С другой стороны, по IP можно определить, откуда человек выходит в сеть. А если проанализировать трафик с этого адреса, то узнать и гораздо больше.

Проблема в том, что в законе о персональных данных до сих пор нет списка данных, которые являются персональными. В 152-ФЗ Дано лишь общее определение:

Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Таким образом, IP теоретически может относиться к конкретному человеку в определенный момент времени. Но роутер может выдать тот же IP другому человеку спустя несколько минут. Или же несколько человек используют разные IP внутри локальной сети и один внешний IP.

В общем, не все так однозначно. К тому же признать вас оператором персональных данных и доказать, что вы нарушили правила обработки информации, довольно сложно. Как и то, что вам обязательно требовалось согласие другого пользователя на получение его IP.

Что может рассказать о человеке любой IP-адрес

IP-адрес позволяет определить примерное местоположение. Почему примерное – потому что, повторимся, почти все адреса рядовых пользователей в сети динамические.

Но все же кое-что сделать можно. Например, уже упомянутый 2ip.ru покажет местонахождение пользователя на карте.

Обратите внимание: адреса на картах отличаются. Это разные районы города. Погрешность – около 20 км. Чтобы караулить у подъезда, точности явно не хватит.

Как узнать еще больше о человеке, получив IP-адрес

Чтобы связать IP и время его использования с конкретным ФИО, нужны логи сервера провайдера. Они позволят найти конкретного абонента, узнать из договора его адрес, телефон и т.д.

Чтобы получить логи сервера провайдера, нужно взломать его. Или устроиться к провайдеру на работу и воспользоваться служебным положением.

Правда, есть проблема: оба варианта описаны в УК РФ: в ст. 272 “Неправомерный доступ к компьютерной информации”. До 2 лет лишения свободы.

Если у вас действительно серьезный повод, чтобы вычислить человека по IP (например, вас шантажируют или вам угрожают), обратитесь в полицию. Это их работа за ваши налоги.

К тому же если это IP роутера или точки доступа в публичном месте (в том числе в подъезде), придется смотреть еще и видео с камер наблюдения. Или сопоставлять MAC-адреса устройств из логов со смартфонами и ПК конкретных пользователей.

Получается, что угрозы найти по IP-адресу ничего не стоят?

По большей части, да.

За хедшот или быкование в игре вас действительно вряд ли кто-то будет караулить у подъезда. Но буллинг и клевета в интернете – повод обратиться в полицию.

Читать еще:  Создать почтовый адрес

Если администрация сайта видит, что вы оскорбляете других пользователей, она вполне может связаться с вашим провайдером, чтобы он провел работу. Если вы заходите с рабочего компьютера, то провайдер может уведомить вашего системного администратора.

Если вы оскорбили злобного хакера, он может взломать сервер провайдера. И найти ваш адрес.

Если вы закрылись анонимайзером, VPN, прокси или чем-то еще, придется взламывать еще и их.

Теоретически это возможно. Вопрос лишь в том, насколько важно получить такие данные и сколько времени, денег и усилий человек готов на это потратить и на какой риск пойти.

Не забывайте и про закон.

(4.71 из 5, оценили: 34)

Годовая
подписка
на
Хакер

Xakep #251. Укрепляем VeraCrypt

Xakep #250. Погружение в AD

Xakep #248. Checkm8

Xakep #247. Мобильная антислежка

Вычисляем реальный IP сервера за CloudFlare/Qrator

Содержание статьи

Сегодня все большее распространение получают сервисы для защиты от DDoS-атак, скрывающие реальный IP-адрес, типа CloudFlare, Incapsula и Qrator. Думаю, не имеет смысла объяснять, насколько бывает важно и полезно определить реальный IP-адрес сервера. Поэтому в данной заметке я поделюсь алгоритмом, которого придерживаюсь во время аудитов, когда приходится участвовать в игре «Найди мой реальный IP».

Метод 1: поддомены

Первый шаг, который я предлагаю сделать, — это найти поддомены и проверить их IP. Для поиска я использую тулзу Sublist3r от Aboul-Ela и словарь. Далее отбрасываем все адреса, что принадлежат хидеру. И затем к оставшимся пробуем подключиться с кастомным хидером Host. Для этого я накидал простенький скрипт на баше.

Этот способ, кстати, используют большинство сервисов вроде Cloudflare resolver. К сожалению, этот метод все реже приносит сколько-нибудь значимые результаты, потому что большинство таки научилось правильно настраивать DNS. Однако поиск поддоменов в любом случае крайне полезная вещь, особенно при блекбоксе. Так что делаю это в первую очередь.

Метод 2: history

Второй шаг простой, но в то же время наиболее эффективный. Смысл в том, чтобы найти старый IP-адрес домена. Быть может, сейчас он скрыт, но раньше, возможно, он был «голым».

Для просмотра истории изменения IP есть несколько сервисов. Например, мои любимые http://viewdns.info/iphistory/ и http://ptrarchive.com/ спасали мою задницу не один раз. Эти сервисы сейчас пока бесплатны (к сожалению, большинство сервисов такого плана переходят на платную основу).

Видим, что раньше домен резолвился на IP 162.218.138.176, перейдем на него в браузере. Наблюдаем главную страницу Bain Capital, также можно заметить, что сертификат выдан на имя baincapital.com. Хороший знак, сравним с оригинальным сайтом https://baincapital.com — они идентичны.

Проверка реального IP-адреса домена и сертификата История IP-адресов для домена baincapital.com

Встречаются ситуации, когда переход по айпи не дает нужного результата, а возвращает, например, дефолтную страницу веб-сервера, или ошибку 404, или 403, или что-то подобное. В таких случаях не забывай пробовать подключаться с указанием Host’а:

Продолжение доступно только участникам

Вариант 1. Присоединись к сообществу «Xakep.ru», чтобы читать все материалы на сайте

Членство в сообществе в течение указанного срока откроет тебе доступ ко ВСЕМ материалам «Хакера», увеличит личную накопительную скидку и позволит накапливать профессиональный рейтинг Xakep Score! Подробнее

Есть сервис или способ узнать историю A записи домена?

Был себе неплохой сайт, но тут внезапно срок действия домена окончен. Я подозреваю, что сам сервак работает, и по IP открывается, но где ж его взять?
Гуглил. Различные сервисы есть, бОльшая часть из них либо только для .ru/.biz либо платные. Из тех, что бесплатные — только история из whois, а там кроме ns серверов ничего полезного нет.
Есть сохраненные копии на web.archive.org, но инфы о ip оттуда тоже не вытащить.

Есть сохраненные копии на web.archive.org

Попробовать прогуглить по ключевым выражениям на странице?

А попросить у admin-c или tech-c домена не судьба? У них логи сервера имён есть наверное.

там только .ru/.su/.рф, а у меня .org

и? допустим, в индексе гугла еще есть нужная страница. Как я IP узнаю?

ага, лет ми гугл зис фор ю, фром май харт

достал whois, написал на почту admin-c или tech-c, они оказались добрыми и порядочными людьми, порылись по логам и отправили тебе IP этого домена, ты выставил им пива.

я там уже был. При регистрации аккаунта требует подключить метод оплаты (несмотря на 7day trial). Пайпал и банковскую карту не принимает, а больше методов там нет. В итоге регистрация не проходит.

аналогично, уже был там. Там только история ns серверов, и то, неизвестной свежести

Error
Sorry this domain was not found
Try to retune in another page

спасибо, попробую. Думал, что такие простые вещи решаются проще и быстрее.

а там кроме ns серверов ничего полезного нет

Старые name-сервера вполне могут знать айпишник сайта. От » внезапно срок действия домена окончен» что сервера зоны «забывают» ns сайта.

Думал, что такие простые вещи решаются проще и быстрее.

Да, если сидишь через свой же прокси 🙂

решил проблему. В связи с тем, что домен сейчас выкуплен каким-то регистратором, данные обновились, и найти концы было трудно.
меня спасло то, что сайт был двуязычный, en.domain.org и jp.domain.org. При запросе en.domain.org данные остались (хоть и server not found), т.к. регистратор субдомены не использовал.

Итого путь был таким: domaintools.com > whois lookup > Вкладка Server Stats

Теперь добавил в /etc/hosts и всё работает

пока еще руки до дела не дошли. но идея годная!

на будущее — как определить нужные name-сервера? как к ним грамотно обратиться?

Определить — по истории. Например если говорят, что сайт обслуживался ns1.yandex.ru., то у этого ns и спросить что он о сайте знает:

о! утилита dig!
огромное спасибо! то, что нужно!

Ссылка на основную публикацию
ВсеИнструменты 220 Вольт
Adblock
detector