Чек-лист: как правильно пробить сайт, домен или IP

Гайды

Пробить сайт структурно — значит последовательно опросить несколько публичных реестров и инструментов, которые раскрывают разные слои инфраструктуры. Чек-лист выстроен от самого быстрого к углублённому анализу.

Исходные данные: что нужно для старта

  • Доменное имя — точное написание, включая зону (.ru, .com, .org)
  • IP-адрес — если известен заранее или нужен отдельный анализ
  • URL конкретной страницы — для архивного поиска
  • Название компании — если сайт связан с организацией

Если есть только URL — из него извлекается домен (всё до первого слэша после ://).

Блок 1. WHOIS — регистрационные данные домена

Инструменты: who.is, reg.ru/whois, nic.ru (для .ru)

  • Введите домен без http:// и www
  • Зафиксируйте: дату регистрации домена
  • Зафиксируйте: дату истечения и последнего обновления
  • Запишите: регистратор (через кого зарегистрирован)
  • Запишите: NS-серверы (серверы имён)
  • Проверьте: есть ли данные владельца? (Для .ru физлиц — скрыты с 2016 г.; для большинства западных доменов — скрыты после 2018 г. / GDPR)

Стоп-сигналы: домен зарегистрирован менее недели назад при заявленном длительном существовании сайта; защита приватности включена, но сайт заявляет государственный статус.

Время: 2 минуты.

Блок 2. DNS-записи — инфраструктура сервера

Инструменты: mxtoolbox.com, dnschecker.org, viewdns.info

  • Проверьте A-запись: IP-адрес, куда указывает домен
  • Проверьте MX-записи: какой почтовый сервис используется (Google, Mail.ru, собственный)
  • Проверьте TXT-записи: верификационные коды для Google Workspace, Microsoft, соцсетей
  • Проверьте NS-записи: подтвердите DNS-провайдера (Cloudflare, Amazon, reg.ru)
  • Проверьте наличие SPF/DKIM-записей: наличие говорит об активной почтовой деятельности

Что ищем: TXT-записи верификации раскрывают сервисы, которыми пользуется владелец. Cloudflare скрывает реальный IP — для таких сайтов анализ IP менее информативен.

Время: 3–4 минуты.

Блок 3. IP-анализ — хостинг и соседи

Инструменты: ripe.net (для европейских IP), viewdns.info → Reverse IP Lookup, shodan.io

  • Из A-записи получите IP-адрес
  • Проверьте IP в RIPE (ripe.net): провайдер, страна, организация-владелец блока
  • Выполните Reverse IP Lookup на viewdns.info: сколько доменов на этом IP?
  • Если IP уникален (1–5 доменов) — это выделенный хостинг, более вероятна связь доменов
  • Если доменов сотни — виртуальный хостинг, связь доменов через IP ненадёжна
  • Проверьте открытые порты через shodan.io: какие сервисы запущены?

Стоп-сигнал: сайт заявляет российское происхождение, но хостинг в юрисдикции с отсутствием правового взаимодействия с РФ — косвенный признак намеренного сокрытия.

Время: 5–7 минут.

Блок 4. Certificate Transparency — поддомены и история сертификатов

Инструмент: crt.sh

  • Введите домен в формате %.example.com для поиска всех поддоменов
  • Зафиксируйте список поддоменов: admin., dev., api., mail., и т.д.
  • Проверьте даты выдачи сертификатов: когда домен начал использоваться?
  • Обратите внимание на организацию, указанную в сертификате (если не Let’s Encrypt)
  • Найденные поддомены проверьте отдельно: активны ли они?

Что ищем: поддомены раскрывают структуру сервиса; организация в платном сертификате может дать название компании; история сертификатов показывает реальный возраст домена.

Время: 3–5 минут.

Блок 5. Архивный анализ — история сайта

Инструмент: web.archive.org (Wayback Machine)

  • Введите URL сайта на web.archive.org
  • Найдите самый ранний снимок — реальная дата начала работы сайта
  • Просмотрите ранние версии: название компании, контакты, реквизиты
  • Сравните контент с текущим: что изменилось или удалено?
  • Проверьте страницу «О компании», «Контакты» в ранних версиях

Что ищем: удалённые страницы с ИНН или адресом компании; изменение назначения сайта; расхождение между заявленным и реальным возрастом ресурса.

Время: 5–10 минут.

Блок 6. ЕГРЮЛ — от домена к компании

Сайт: egrul.nalog.ru

  • Если на сайте есть название организации или ИНН — введите в поиск
  • Проверьте: статус компании, директор, учредители, адрес регистрации, ОКВЭД
  • Введите название компании с сайта — убедитесь, что оно совпадает с реальным юрлицом

Стоп-сигнал: ИНН на сайте не соответствует организации в ЕГРЮЛ; компания ликвидирована, но сайт принимает заказы.

Время: 3 минуты.

Блок 7. Поисковый след и упоминания

  • Введите домен в Google и Яндекс в кавычках: "example.com"
  • Поищите отзывы: "example.com" отзывы мошенники
  • Проверьте домен в базе жалоб: мошенников.рф, otzovik.com
  • Поищите домен в Telegram через tgstat.ru/search

Что ищем: жалобы, предупреждения о мошенничестве, расхождение репутации с заявленным позиционированием.

Время: 5 минут.

Что нельзя делать

  • Не пытаться получить данные из серверных логов или баз данных сайта без авторизации — это ст.272 УК РФ
  • Не использовать инструменты активного сканирования уязвимостей без разрешения владельца
  • Не доверять данным WHOIS как единственному источнику: данные могут быть устаревшими или скрытыми

Итоговый маршрут

ШагИнструментЧто проверяемВремя
1who.isРегистрация, NS, возраст домена2 мин
2mxtoolbox.comDNS, почта, верификации3 мин
3ripe.net + viewdns.infoIP, хостинг, соседи по IP5 мин
4crt.shПоддомены, история сертификатов4 мин
5web.archive.orgИстория и удалённый контент7 мин
6egrul.nalog.ruПроверка юрлица3 мин
7Google / ЯндексРепутация, жалобы5 мин
Итого~29 мин

Автоматизированный пробив сайта и онлайн-следов — через Sherlock. Задайте вопрос в Sherlock в Telegram.

Частые вопросы

Что такое Certificate Transparency и зачем он нужен при анализе домена?
Certificate Transparency (CT) — публичный реестр SSL-сертификатов. Каждый выданный сертификат логируется там автоматически. Через crt.sh можно найти все поддомены, для которых выдавались сертификаты на данном домене — включая технические и скрытые от публики.
Можно ли пробить сайт без технических знаний?
Да. WHOIS через who.is, архив через web.archive.org и поиск компании через egrul.nalog.ru — три базовых шага, которые не требуют специальных навыков. DNS-анализ и Shodan требуют понимания терминологии, но обучение занимает 20–30 минут.
Что делать, если WHOIS не показывает данные владельца домена?
Для .ru доменов физлиц данные скрыты с 2016 года. Для большинства западных доменов — с 2018 года (GDPR). Альтернативы: анализ DNS-записей (TXT-верификации), поиск по IP (Reverse IP), Certificate Transparency (crt.sh), исторические данные через WHOIS History, поиск контактов на самом сайте.

Проверьте данные прямо сейчас — Sherlock в Telegram

SHERLOCK защищённый канал