Controllare i record DNS di un dominio

WHOIS, DNS e SSL senza uscire dalla bacheca

Una pagina sola per interrogare un indirizzo IP o un dominio: DNS inverso, nazione, provider, numero AS, record DNS, scadenza del certificato e controllo sulle blacklist.
Nessun secondo plugin diagnostico, nessun sito esterno su cui incollare l'IP di un cliente.

Come funzionano fare un WHOIS di un dominio o controllare i record DNS di un dominio

Due pannelli: uno per gli IP, uno per i domini

La pagina Network Info contiene due ricerche indipendenti. Lavorano entrambe lato server, sono riservate a chi può gestire le opzioni del sito e ogni chiamata è protetta da nonce. L'input viene validato come indirizzo IP o come nome di dominio prima che parta qualsiasi richiesta.

Strumenti di rete: Ricerca IP, DNSBL e AS

  • DNS inverso (PTR): se il record non esiste la schermata lo dichiara, invece di lasciare il campo vuoto.
  • Nazione e codice nazione, regione, città, provider e organizzazione.
  • Numero AS, con il punto corrispondente su una mappa OpenStreetMap.
  • Quanti domini risolvono sullo stesso indirizzo: distingue un attaccante dedicato da un hosting condiviso.
  • Cinque blacklist email controllate in un passaggio: zen.spamhaus.org, bl.spamcop.net, b.barracudacentral.org, dnsbl.sorbs.net, cbl.abuseat.org..

Fare un WHOIS di un dominio, controllare i DNS

  • Una vera interrogazione sulla porta 43: parte da IANA per individuare il server autorevole dell'estensione, ripiega su una mappa interna per le estensioni più comuni (.com, .net, .org, .it, .eu, .de, .fr, .uk, .io e altre) e segue il rinvio al registrar quando il registro lo indica.
  • Registrar, date di registrazione e scadenza, stato del dominio, nameserver e il record grezzo completo.
  • Record DNS letti dal resolver al momento: A, AAAA, MX con priorità, TXT e NS.
  • Certificato SSL letto con una connessione TLS diretta sulla porta 443: emittente, data di scadenza e giorni rimanenti.

Dettaglio dell'Autonomous System

Un clic sul nome dell'AS mostra l'operatore, la nazione, il sito, il registro regionale di competenza, la data di assegnazione, l'ultimo aggiornamento e quanti prefissi IPv4 e IPv6 annuncia. I dati arrivano da BGPView, con RIPEstat come riserva quando la prima fonte non risponde.

Leggero per costruzione

  • Tutto va in cache: dati IP e DNSBL sei ore, DNS tre, WHOIS dodici, controllo SSL sei. Cercare due volte lo stesso indirizzo costa una richiesta, non due.
  • La libreria della mappa viaggia dentro il plugin: da OpenStreetMap arrivano solo le tile, nella tua bacheca non entra alcuno script di terze parti.
  • Geolocalizzazione, ricerca AS, zone di blacklist e durate della cache sono esposte come filtri: puoi puntarle sulla tua infrastruttura.

Servizi esterni: la geolocalizzazione usa ip-api.com, i dati AS arrivano da BGPView o RIPEstat, il conteggio dei domini condivisi da HackerTarget. Esce solo l'indirizzo o il dominio che digiti: mai dati dei visitatori, mai contenuti del sito.

Leggi la documentazione

controllare i record DNS di un dominio
Controllare i record DNS di un dominio: ricerca IP con mappa, DNSBL e dati dell'AS; sotto, WHOIS e record DNS del dominio.

Domande frequenti

Strumenti di rete: le domande più frequenti

Cinque risposte su WHOIS, record DNS, certificati e su quanto sono aggiornati i dati che vedi.

Posso fare un WHOIS di un dominio direttamente dalla bacheca?

Sì, ed è un’interrogazione vera sulla porta 43, il protocollo WHOIS descritto nell’RFC 3912, non una pagina di terzi letta e ricopiata. La ricerca parte da IANA per individuare il server autorevole dell’estensione, ripiega su una mappa interna per le più comuni — .com, .net, .org, .it, .eu, .de, .fr, .uk, .io e altre — e segue il rinvio al registrar quando il registro lo indica.

Ottieni registrar, date di registrazione e scadenza, stato del dominio, nameserver e il record grezzo completo, quello che serve quando i campi interpretati non bastano.

Come faccio a controllare i record DNS di un dominio?

Nello stesso pannello, insieme al WHOIS. Vengono letti dal resolver al momento della richiesta: A, AAAA, MX con la priorità, TXT e NS. Sono i cinque tipi che servono nel novantacinque per cento dei casi, dal capire dove punta un dominio al verificare se il record SPF c’è davvero.

I risultati restano in cache per tre ore. È il compromesso giusto: abbastanza breve da accorgersi di una modifica appena propagata, abbastanza lungo da non interrogare il resolver a ogni ricaricamento della pagina.

Come posso verificare la scadenza del certificato SSL?

Il plugin apre una connessione TLS diretta sulla porta 443 e legge il certificato: emittente, data di scadenza e giorni rimanenti. Non si fida di quello che dichiara il pannello dell’hosting, guarda cosa risponde davvero il server.

Lo stesso dato compare nel widget della bacheca, colorato come avviso sotto i trenta giorni e come allarme sotto i quindici: così il rinnovo scaduto lo scopri prima del cliente, e non dopo la sua telefonata.

Che differenza c’è rispetto ai siti di lookup che uso adesso?

Sul piano tecnico i dati sono gli stessi, perché la fonte è la stessa. Cambiano due cose pratiche. La prima è che non devi uscire da WordPress, copiare un indirizzo e tornare indietro: quando stai esaminando un tentativo di accesso sospetto, quei passaggi si sommano.

La seconda riguarda la riservatezza dei tuoi clienti: incollare il dominio o l’IP di un cliente su un sito gratuito significa consegnarlo a un servizio di cui non conosci le pratiche. Qui l’interrogazione parte dal tuo server.

I dati che vedo sono aggiornati?

Ogni tipo di dato ha la propria durata in cache, scelta in base a quanto cambia davvero: DNS tre ore, WHOIS dodici, certificato SSL sei, dati sull’indirizzo IP e blacklist sei. Cercare due volte lo stesso dominio nel giro di pochi minuti costa una richiesta, non due.

Tutte le durate sono modificabili via filtro, insieme agli endpoint usati, quindi puoi accorciarle se lavori su migrazioni e ti serve vedere la propagazione quasi in tempo reale.

Carrello