Можно ли пробить сайт, домен или IP и законно ли это
Проверить сайт, домен или IP — задача, с которой сталкиваются предприниматели, специалисты по безопасности и просто осторожные покупатели. Разберём, что именно можно узнать о сайте законным путём и какие инструменты для этого существуют.
Что такое OSINT-анализ сайта
Можно ли пробить сайт — да, и это абсолютно законно при использовании открытых источников. Анализ сайта через открытые данные — один из базовых OSINT-методов. Он включает изучение публично доступной технической и административной информации о домене, хостинге и владельце ресурса.
Подробнее о возможностях анализа онлайн-следов — на странице проверки онлайн-присутствия.
WHOIS: главный источник данных о домене
WHOIS — протокол и база данных, в которой хранится информация о регистрации доменных имён. Данные публикуются по правилам ICANN и российского регулятора. Запросить их может любой человек.
Что содержит WHOIS:
- Регистратор домена и дата регистрации.
- Дата истечения регистрации.
- Серверы имён (NS-записи).
- Контактные данные регистранта — если владелец не использовал privacy protection.
- История изменений (в ряде сервисов).
Для российских доменов .ru и .рф данные частично ограничены по требованию Координационного центра. Международные домены .com, .org нередко содержат больше открытых данных, хотя GDPR урезал публичность WHOIS для европейских регистраций.
Инструменты: who.is, reg.ru (для .ru), whois.domaintools.com, Robtex.
DNS-анализ
DNS-записи домена публично доступны — это необходимо для работы интернета. Можно узнать:
- IP-адрес сервера, на котором размещён сайт.
- Почтовые серверы (MX-записи) — часто раскрывают используемый почтовый провайдер.
- SPF/DKIM/DMARC-записи — могут указывать на используемые сервисы.
- Исторические DNS-записи через сервисы SecurityTrails, VirusTotal.
Анализ IP-адреса
Зная IP-адрес сервера, можно установить:
- Принадлежность к провайдеру или хостингу (через базы ARIN, RIPE NCC).
- Географическое расположение сервера.
- Другие домены на том же IP (reverse DNS lookup, Shodan).
- Открытые порты и запущенные сервисы (Shodan, Censys — для технического аудита).
Это стандартные инструменты специалистов по информационной безопасности. Пассивный сбор открытой информации о сервере не нарушает закон. Активное сканирование чужой инфраструктуры (попытки взлома, атаки) — незаконно.
SSL-сертификат
Данные из SSL/TLS-сертификата сайта публично доступны в браузере. Можно узнать:
- Организацию, на которую выдан сертификат (для OV- и EV-сертификатов).
- Удостоверяющий центр.
- Все домены, включённые в сертификат (SAN-поля) — часто раскрывают связанные ресурсы.
База Certificate Transparency (crt.sh) хранит историю всех публично выданных сертификатов.
Поиск связей владельца сайта
Через открытые источники можно установить связь сайта с реальным владельцем:
- ЕГРЮЛ (egrul.nalog.ru): если домен зарегистрирован на юрлицо — данные компании открыты.
- Рекламные объявления: сайт может фигурировать в объявлениях с контактами.
- Социальные сети: ссылки на сайт в публичных профилях.
- Wayback Machine (web.archive.org): сохранённые версии сайта с прежними контактами.
- Поисковики: упоминания домена на форумах, в отзывах, в СМИ.
Правовые границы
Пробить сайт через WHOIS, DNS, SSL и поисковики — законно. Нельзя:
- Несанкционированно получать доступ к административной панели или базам данных сайта (ст. 272 УК РФ).
- Использовать уязвимости для извлечения данных.
- Собирать данные о пользователях сайта без согласия.
Sherlock работает только с открытыми источниками и не использует закрытые или слитые базы.
Как оценить надёжность сайта по совокупности данных
Ни один источник в одиночку не даёт полного ответа. Надёжный сайт обычно характеризуется:
- Доменом возрастом от одного года и старше.
- WHOIS без признаков скрытой регистрации на «болваночный» email.
- SSL-сертификатом с данными организации (OV или EV), а не только базовым DV.
- Юридическим лицом в ЕГРЮЛ с историей деятельности и понятным профилем.
- Отсутствием долгов в ФССП и арбитражных проигрышей на крупные суммы.
Мошеннический или ненадёжный ресурс чаще проявляет противоположные признаки: молодой домен, анонимный WHOIS, отсутствие ИНН на сайте или ИНН, не совпадающий с публичным названием магазина.
Ограничения при работе с зарубежными сайтами
Для сайтов с зарубежными доменными зонами (.com, .net, .org) данные WHOIS ограничены требованиями GDPR: большинство европейских регистрантов скрывают email и адрес через privacy protection. Тем не менее дата регистрации, NS-серверы и регистратор остаются доступны — этого достаточно для первичной оценки.
Для IP-адресов используйте базы RIPE NCC (ripe.net) — они охватывают европейские и российские диапазоны и доступны публично без регистрации.
Проверка репутации и отзывов как отдельный шаг
Технический анализ домена говорит о структуре сайта, но не о его репутации. После WHOIS и DNS стоит отдельно проверить:
- Отзывы на Яндекс.Картах и 2ГИС — если у магазина или компании есть физический адрес, там будут отзывы реальных посетителей.
- Отзовик (otzovik.com) и IRecommend (irecommend.ru) — специализированные площадки с пользовательскими отзывами на товары и услуги. Жалобы на сайт здесь нередко появляются раньше, чем в поисковой выдаче.
- Поисковый запрос
"домен.ру" мошенникиили"название магазина" развод— простой, но эффективный метод первичной проверки. - СБИС (sbis.ru) или Rusprofile (rusprofile.ru) — если WHOIS указывает на юрлицо, здесь можно быстро посмотреть краткую сводку: статус компании, налоговые задолженности, арбитражные дела.
Когда информации недостаточно для однозначного вывода
Открытые источники дают вероятностную оценку, а не приговор. Ни молодой домен, ни privacy protection в WHOIS сами по себе не означают мошенничества — стартапы регистрируют домены за неделю до запуска, а крупные компании часто скрывают WHOIS из соображений защиты от спама.
Сигналом для осторожности служит совокупность: молодой домен + анонимный WHOIS + нет реквизитов на сайте + нет отзывов + нет юрлица в ЕГРЮЛ. Каждый признак в отдельности — повод присмотреться внимательнее. Три и более одновременно — повод отказаться от сделки до получения дополнительных гарантий.
Ваши права при обнаружении мошеннического сайта
Если проверка показала явные признаки мошенничества, вы можете:
- Направить жалобу в Роскомнадзор (rkn.gov.ru) через форму обращений — для сайтов с признаками незаконной деятельности.
- Обратиться в МВД (mvd.ru) с заявлением о мошенничестве, если вы стали жертвой или располагаете доказательствами.
- Предупредить других пользователей через отзовики и тематические форумы — это законное и социально значимое действие.
- Направить жалобу регистратору домена — большинство регистраторов имеют процедуру обработки жалоб на злоупотребления.
Откройте бота Sherlock в Telegram — быстрая проверка сайта или домена по открытым источникам займёт меньше минуты.
Частые вопросы
- Законно ли проверять домен и IP-адрес сайта через WHOIS?
- Да. WHOIS — публичная база данных, данные из которой раскрываются по правилам ICANN и российских регистраторов. Запрос WHOIS не нарушает никаких законов и является стандартной практикой при проверке сайтов.
- Что можно узнать о владельце сайта через открытые источники?
- Через WHOIS — регистратора, дату регистрации, иногда контактный email (если не скрыт privacy protection). Через ЕГРЮЛ — данные о компании, если домен зарегистрирован на юрлицо. Через SSL-сертификат — организацию, выдавшую сертификат. Через Shodan/Censys — открытые порты и технологии.
- Можно ли узнать личность владельца анонимного сайта законно?
- Публично — только если владелец сам раскрыл данные (WHOIS без privacy, SSL с данными компании, упоминания в соцсетях, объявления). Принудительное раскрытие возможно только через суд или правоохранительные органы в рамках расследования.
Проверьте данные прямо сейчас — Sherlock в Telegram