WHOIS 回答“谁管理”,地理查询回答“大致在哪”
注册信息描述 IP 网段或域名的管理关系,不等同于设备位置、用户身份或安全结论。IP 地理信息估算流量出口位置,WHOIS 与 RDAP 则说明资源由谁登记或管理。
需要时可以结合两类信息,但不能互相替代。跨国网络、云服务和运营商调度,都可能让注册国家与当前观测到的网络位置不同。
MIYAIP TOOLS
使用 IP 与域名 WHOIS 查询检查公网 IP 或域名的 WHOIS、RDAP、ASN、CIDR、注册商、名称服务器、日期和公开联系信息。
注册信息描述 IP 网段或域名的管理关系,不等同于设备位置、用户身份或安全结论。IP 地理信息估算流量出口位置,WHOIS 与 RDAP 则说明资源由谁登记或管理。
需要时可以结合两类信息,但不能互相替代。跨国网络、云服务和运营商调度,都可能让注册国家与当前观测到的网络位置不同。
查询 IP 时,优先阅读组织、ASN、CIDR 或网段范围、区域互联网注册机构、状态和公开滥用联系人。这些字段识别管理网络资源的组织,而不是当前使用该地址的个人。
查询域名时,重点查看注册商、注册与到期事件、域名状态、名称服务器、DNSSEC 和公开联系人。RDAP 是结构化数据,传统 WHOIS 是自由格式文本,因此不同注册机构公开字段不一,也可能脱敏个人信息。
ARIN 服务北美及部分加勒比地区,RIPE NCC 服务欧洲、中东与中亚,APNIC 服务亚太地区,LACNIC 服务拉丁美洲与加勒比地区,AFRINIC 服务非洲地区。
这些机构负责分配与登记互联网号码资源,其注册地区不一定等于流量今天实际出口的位置。
WHOIS 与 RDAP 可用于确认网络归属、查找滥用联系人、研究 BGP 与路由关系以及核对域名生命周期。进一步处理时,应把公开联系人与时间、日志和其他可验证证据结合。
域名没有精确记录时,工具可以尝试父域,并明确显示最终产生结果的查询对象。缺失字段保持空缺,不会猜测补造;权威服务确认无记录时则显示“未找到”。
WHOIS 常被当作注册信息查询的统称,但 IP 与域名来自不同注册体系,回答的归属问题也不同。此页面使用的 RDAP 是现代 HTTP/JSON 协议,能提供结构化字段、引用链接、状态、事件和更清晰的国际化支持。
| 查询 | 查询对象 | 适合用途 | 不能证明 |
|---|---|---|---|
| IP WHOIS | 公网 IPv4、IPv6 或网段。 | 查找注册局、分配范围、网络名称、状态和公开联系人。 | 某一时刻是谁使用共享地址。 |
| 域名 WHOIS | 已注册域名。 | 检查注册商、名称服务器、生命周期状态与注册事件。 | 网站由谁托管、IP 归谁或页面内容由谁控制。 |
| RDAP | 通过结构化端点查询 IP 网段、ASN、域名、名称服务器与实体。 | 机器可读注册数据、类型化链接、事件日期、通知和引用。 | 所有提交字段绝对准确或访客身份。 |
注册局响应会因对象与政策而变化。字段缺失很常见,应在记录中保留缺失状态,而不是从其他来源猜测。
| 字段 | 含义 | 解读 |
|---|---|---|
| ASN | 为共同路由策略分配的自治系统编号。 | 标识路由网络,不一定是使用某个下游 IP 的组织。 |
| CIDR | 用前缀和长度描述地址块。 | 用来确认目标地址所属范围并制定限定规则。 |
| NetRange | 注册网段的起始与结束地址。 | 旧 WHOIS 常用该标签,RDAP 可能写为 startAddress 与 endAddress。 |
| RIR | 负责记录或引用的区域互联网注册管理机构。 | 查询正确 RIR,避免把引用响应当作最终分配记录。 |
| Registrar | 赞助域名注册的认证注册商。 | 注册商管理域名记录,不一定是注册人、DNS 托管商或网站运营方。 |
| Status | 由注册局定义的生命周期或政策状态。 | 应结合对象解释,域名转移锁与 IP 分配状态并非同一概念。 |
AFRINIC 服务非洲,APNIC 服务亚太,ARIN 服务美国、加拿大及部分加勒比和北大西洋地区,LACNIC 服务拉丁美洲及部分加勒比地区,RIPE NCC 服务欧洲、中东和部分中亚。服务区域说明注册责任,不等于每个地址当前物理位置。
初始 RDAP 服务可以把请求引导到负责该对象的注册局。RIR 记录可能显示直接分配给 ISP,也可能只提供较大网段而不公开下游客户。应跟随权威引用链接并保存来源与时间,不要把无关联系人拼成个人画像。
假设 203.0.113.x 的结果引用 203.0.113.0/24,列出网络名称、active 分配状态并链接到负责的注册局。x 让示例不会指向完整端点,而文档专用网段也不会代表真实公网分配。前缀才是注册对象,单个地址只是被包含在其中。
事件日期可能代表注册或最近修改,并非当前用户取得地址的时刻。administrative、technical、abuse 等实体角色表示公开责任渠道。联系人被遮蔽或缺失时,应使用记录中实际提供的注册局链接或滥用联系人,不要试图重建隐私信息。
query: 203.0.113.x
network: 203.0.113.0/24
status: active
events: registration / last changed
entities: technical / abuse(如有公开)验证网络归属时,把包含范围、注册局、网络名称与 ASN 同路由证据比较。提交滥用报告时使用公开渠道,并附完整源地址、准确 UTC 时间、日志、协议和简洁说明。安全调查则应保存原始 RDAP 响应与链接,方便他人复现。
WHOIS 与 RDAP 不能证明攻击者、订户、隐私服务背后的域名所有者或服务器操作者身份。共享托管、CGNAT、VPN 出口、经销商、云租户和网段重分配都会让注册与实际使用分离,应再结合 DNS、路由、应用与服务商证据。
FAQ
输入公网 IPv4 或 IPv6 地址,可以查看登记组织、区域互联网注册机构、ASN、CIDR 网段和可用的滥用联系人。这些记录识别管理网络资源的组织,而不是当前使用该地址的个人。
传统 WHOIS 主要返回自由格式文本;RDAP 使用结构化 JSON、明确状态码和统一字段,更适合现代应用读取。本工具会把两者整理成可读摘要。
注册国家描述资源登记关系,IP 地理位置描述数据库推测的网络出口位置。跨国网络、云服务和运营商调度都可能让二者不同。
不同注册机构公开的字段并不完全一致,隐私政策也可能隐藏联系人。MiyaIP 会保留空缺,不猜测或补造数据。
不可以。私有、环回、链路本地、文档保留和其他不可公网路由地址没有面向普通互联网使用者的独立注册归属。
权威 RDAP 服务明确返回无记录时,MiyaIP 会显示未找到,而不会生成看似完整但无法验证的注册信息。
公开接口只保留完成网络诊断所需的字段和值,移除外部跳转、服务器元数据和供应链信息,减少不必要的暴露。
目标相近,但 RDAP 使用 HTTP、结构化 JSON、标准对象类型、链接、事件与通知;传统 WHOIS 是文本协议,标签和引用行为会因服务器而不同。
可以显示负责已分配网段的注册局与组织,但该组织可能是 ISP、云服务商、企业或经销商,不一定是单个地址的使用者。
注册局政策、隐私要求、角色化发布与域名隐私服务都会遮蔽个人字段。需要联系时应使用公开注册商、注册局或滥用渠道。
找到权威注册记录中的滥用联系人,提供准确时间、源 IP、日志、目标与协议以及简洁说明,不要发送秘密或作出证据无法支持的身份指控。
MIYAIP
创建账号管理代理产品,或先查看动态住宅代理的流量定价。