Чек-лист: как правильно пробить сайт, домен или IP
Пробить сайт структурно — значит последовательно опросить несколько публичных реестров и инструментов, которые раскрывают разные слои инфраструктуры. Чек-лист выстроен от самого быстрого к углублённому анализу.
Исходные данные: что нужно для старта
- Доменное имя — точное написание, включая зону (.ru, .com, .org)
- IP-адрес — если известен заранее или нужен отдельный анализ
- URL конкретной страницы — для архивного поиска
- Название компании — если сайт связан с организацией
Если есть только URL — из него извлекается домен (всё до первого слэша после ://).
Блок 1. WHOIS — регистрационные данные домена
Инструменты: who.is, reg.ru/whois, nic.ru (для .ru)
- Введите домен без
http://иwww - Зафиксируйте: дату регистрации домена
- Зафиксируйте: дату истечения и последнего обновления
- Запишите: регистратор (через кого зарегистрирован)
- Запишите: NS-серверы (серверы имён)
- Проверьте: есть ли данные владельца? (Для .ru физлиц — скрыты с 2016 г.; для большинства западных доменов — скрыты после 2018 г. / GDPR)
Стоп-сигналы: домен зарегистрирован менее недели назад при заявленном длительном существовании сайта; защита приватности включена, но сайт заявляет государственный статус.
Время: 2 минуты.
Блок 2. DNS-записи — инфраструктура сервера
Инструменты: mxtoolbox.com, dnschecker.org, viewdns.info
- Проверьте A-запись: IP-адрес, куда указывает домен
- Проверьте MX-записи: какой почтовый сервис используется (Google, Mail.ru, собственный)
- Проверьте TXT-записи: верификационные коды для Google Workspace, Microsoft, соцсетей
- Проверьте NS-записи: подтвердите DNS-провайдера (Cloudflare, Amazon, reg.ru)
- Проверьте наличие SPF/DKIM-записей: наличие говорит об активной почтовой деятельности
Что ищем: TXT-записи верификации раскрывают сервисы, которыми пользуется владелец. Cloudflare скрывает реальный IP — для таких сайтов анализ IP менее информативен.
Время: 3–4 минуты.
Блок 3. IP-анализ — хостинг и соседи
Инструменты: ripe.net (для европейских IP), viewdns.info → Reverse IP Lookup, shodan.io
- Из A-записи получите IP-адрес
- Проверьте IP в RIPE (ripe.net): провайдер, страна, организация-владелец блока
- Выполните Reverse IP Lookup на viewdns.info: сколько доменов на этом IP?
- Если IP уникален (1–5 доменов) — это выделенный хостинг, более вероятна связь доменов
- Если доменов сотни — виртуальный хостинг, связь доменов через IP ненадёжна
- Проверьте открытые порты через shodan.io: какие сервисы запущены?
Стоп-сигнал: сайт заявляет российское происхождение, но хостинг в юрисдикции с отсутствием правового взаимодействия с РФ — косвенный признак намеренного сокрытия.
Время: 5–7 минут.
Блок 4. Certificate Transparency — поддомены и история сертификатов
Инструмент: crt.sh
- Введите домен в формате
%.example.comдля поиска всех поддоменов - Зафиксируйте список поддоменов: admin., dev., api., mail., и т.д.
- Проверьте даты выдачи сертификатов: когда домен начал использоваться?
- Обратите внимание на организацию, указанную в сертификате (если не Let’s Encrypt)
- Найденные поддомены проверьте отдельно: активны ли они?
Что ищем: поддомены раскрывают структуру сервиса; организация в платном сертификате может дать название компании; история сертификатов показывает реальный возраст домена.
Время: 3–5 минут.
Блок 5. Архивный анализ — история сайта
Инструмент: web.archive.org (Wayback Machine)
- Введите URL сайта на web.archive.org
- Найдите самый ранний снимок — реальная дата начала работы сайта
- Просмотрите ранние версии: название компании, контакты, реквизиты
- Сравните контент с текущим: что изменилось или удалено?
- Проверьте страницу «О компании», «Контакты» в ранних версиях
Что ищем: удалённые страницы с ИНН или адресом компании; изменение назначения сайта; расхождение между заявленным и реальным возрастом ресурса.
Время: 5–10 минут.
Блок 6. ЕГРЮЛ — от домена к компании
Сайт: egrul.nalog.ru
- Если на сайте есть название организации или ИНН — введите в поиск
- Проверьте: статус компании, директор, учредители, адрес регистрации, ОКВЭД
- Введите название компании с сайта — убедитесь, что оно совпадает с реальным юрлицом
Стоп-сигнал: ИНН на сайте не соответствует организации в ЕГРЮЛ; компания ликвидирована, но сайт принимает заказы.
Время: 3 минуты.
Блок 7. Поисковый след и упоминания
- Введите домен в Google и Яндекс в кавычках:
"example.com" - Поищите отзывы:
"example.com" отзывы мошенники - Проверьте домен в базе жалоб: мошенников.рф, otzovik.com
- Поищите домен в Telegram через tgstat.ru/search
Что ищем: жалобы, предупреждения о мошенничестве, расхождение репутации с заявленным позиционированием.
Время: 5 минут.
Что нельзя делать
- Не пытаться получить данные из серверных логов или баз данных сайта без авторизации — это ст.272 УК РФ
- Не использовать инструменты активного сканирования уязвимостей без разрешения владельца
- Не доверять данным WHOIS как единственному источнику: данные могут быть устаревшими или скрытыми
Итоговый маршрут
| Шаг | Инструмент | Что проверяем | Время |
|---|---|---|---|
| 1 | who.is | Регистрация, NS, возраст домена | 2 мин |
| 2 | mxtoolbox.com | DNS, почта, верификации | 3 мин |
| 3 | ripe.net + viewdns.info | IP, хостинг, соседи по IP | 5 мин |
| 4 | crt.sh | Поддомены, история сертификатов | 4 мин |
| 5 | web.archive.org | История и удалённый контент | 7 мин |
| 6 | egrul.nalog.ru | Проверка юрлица | 3 мин |
| 7 | Google / Яндекс | Репутация, жалобы | 5 мин |
| Итого | ~29 мин |
Автоматизированный пробив сайта и онлайн-следов — через Sherlock. Задайте вопрос в Sherlock в Telegram.
Частые вопросы
- Что такое Certificate Transparency и зачем он нужен при анализе домена?
- Certificate Transparency (CT) — публичный реестр SSL-сертификатов. Каждый выданный сертификат логируется там автоматически. Через crt.sh можно найти все поддомены, для которых выдавались сертификаты на данном домене — включая технические и скрытые от публики.
- Можно ли пробить сайт без технических знаний?
- Да. WHOIS через who.is, архив через web.archive.org и поиск компании через egrul.nalog.ru — три базовых шага, которые не требуют специальных навыков. DNS-анализ и Shodan требуют понимания терминологии, но обучение занимает 20–30 минут.
- Что делать, если WHOIS не показывает данные владельца домена?
- Для .ru доменов физлиц данные скрыты с 2016 года. Для большинства западных доменов — с 2018 года (GDPR). Альтернативы: анализ DNS-записей (TXT-верификации), поиск по IP (Reverse IP), Certificate Transparency (crt.sh), исторические данные через WHOIS History, поиск контактов на самом сайте.
Проверьте данные прямо сейчас — Sherlock в Telegram