如何查找某网站的所有IP段?

2013-07-08 21:24:41 +08:00
 ShadyK
如题,最近在搞tomato+ipsec,grace mode分流,想知道如何查找某些被B的网站的所有IP地址
比如instagram,我想把他的所有ip地址段加入路由表,那我去哪里找他的地址段呢?
之前有个www.ipduan.com,现在不能用了。
10781 次点击
所在节点    Google
9 条回复
dorentus
2013-07-09 00:14:33 +08:00
如果只是想查某个域名的所有 IP,命令 `dig` 就可以了(假如系统没自带的话,一般是要装 dnsutils 这个软件包;Windows 的话就不清楚了)。

比如(@8.8.8.8 是从指定的服务器查询,不写的话就是从当前系统设定的服务器那里查):

$ dig @8.8.8.8 google.com

; <<>> DiG 9.9.3-P1 <<>> @8.8.8.8 google.com
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 1193
;; flags: qr rd ra; QUERY: 1, ANSWER: 6, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 512
;; QUESTION SECTION:
;google.com. IN A

;; ANSWER SECTION:
google.com. 266 IN A 74.125.31.139
google.com. 266 IN A 74.125.31.101
google.com. 266 IN A 74.125.31.138
google.com. 266 IN A 74.125.31.100
google.com. 266 IN A 74.125.31.113
google.com. 266 IN A 74.125.31.102

;; Query time: 248 msec
;; SERVER: 8.8.8.8#53(8.8.8.8)
;; WHEN: Tue Jul 09 00:12:19 CST 2013
;; MSG SIZE rcvd: 135
dorentus
2013-07-09 00:15:52 +08:00
Windows 的话,估计 `nslookup` 这个命令还是有的吧:

$ nslookup google.com
Server: 127.0.0.1
Address: 127.0.0.1#53

Non-authoritative answer:
Name: google.com
Address: 173.194.72.139
Name: google.com
Address: 173.194.72.102
Name: google.com
Address: 173.194.72.113
Name: google.com
Address: 173.194.72.101
Name: google.com
Address: 173.194.72.138
Name: google.com
Address: 173.194.72.100
ShadyK
2013-07-09 05:24:35 +08:00
@dorentus 这两个命令应该不够,我想要的是他们公司控制下的所有IP段
bsbgong
2013-07-09 08:44:08 +08:00
@ShadyK “公司控制下的所有IP段”是什么意思? 是指该公司租下的所有IPv4地址吗?
看你的问题描述,是指某个域名下绑定的IP地址。 这样的话,查DNS信息还有遗漏吗? 你举个例子出来看看,我以前还没注意过
ShadyK
2013-07-09 15:05:44 +08:00
@bsbgong 我的表述不太清楚,意思是所有二级子域名,比如google的plus.google.com等等。。。包括youtube这些
crabhit
2013-07-09 16:21:30 +08:00
@ShadyK 找到所有子域名分别dig
chemhack
2013-07-09 16:34:49 +08:00
@ShadyK 有ASN的话查BGP就是了 例如 http://bgp.he.net/AS35995#_prefixes
ShadyK
2013-07-09 19:10:08 +08:00
@chemhack 这个好像可以
shenyuan
2013-07-20 01:35:47 +08:00
linux下可以找一款dnsenum的东西,可以检测对应域的dns服务器是否存在域传送漏洞,有的话会将该域名下的子域名打印出来,不行的话可以设置参数暴力破解

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/75167

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX