21 Şubat 2017 Salı

Bir kuruma özgü IP taraması gerçekleştirme

öncelikle malum kurumun web sitesine ping atalım

ping abc.com.tr

sonra ceevap aldığımız IP adresine karşılık whois sorgusunu yapalım

whois -h whois.radb.net X.X.X.X





burada önemli nokta origin başlığı altında yer alanASN (Autonomous System Number) değeridir.
Bir nevi kimlik numarası gibi olan bu değer ile bu değere sahip tüm IP adreslerini sorguluyoruz.

whois -h whois.radb.net AS9999



Dünyanın en büyük Public Routing Registry veritabanında yaptığımız sorgularda bazı özel karakterler kullanıyoruz. detaylar için http://www.radb.net/support/query2.php adresine bakabilirsiniz. Bize şimdi lazım !g parametresi ile spesifik bir origin için sorgulama yapıyoruz.

whois -h whois.radb.net '!gAS99999'



ve o firmaya ait atanmış IP aralığını tespit etmiş oluyoruz.

IP adresini kim verir?
IP adresleri IANA başkanlığında RIR (Regional Internet Registry) olarak adlandırılan organizasyonlar tarafından dağıtılır. Tüm dünyaya IP dağıtan beş farklı RIR vardır. Bunlar bölgelere göre IP dağıtım işlemlerini üstlenmişlerdir. IP dağıtım işini üstlenen şirketler şu şekildedir:
AFRINIC –> Africa Region
APNIC –> Asia/Pacific Region
ARIN –> Canada, USA, and some Caribbean Islands
LACNIC –> Latin America and some Caribbean Islands
RIPE NCC –> Europe, the Middle East, and Central Asia

Biz bu yazımızda facebook.com için IP aralığını tespit etmek istemiştik, Facebook Amerika’da olduğuna göre ARIN’den IP register işlemi yaptığını öğrenmiş oluruz. Türkiye’deki bir ISP olsaydı RIPE NCC’den IP register etmiş olacaktı.
Detaylı bilgi için http://www.iana.org/numbers


Hiç yorum yok:

Yorum Gönder