Можно ли пробить сайт, домен или IP и законно ли это

Основы

Проверить сайт, домен или IP — задача, с которой сталкиваются предприниматели, специалисты по безопасности и просто осторожные покупатели. Разберём, что именно можно узнать о сайте законным путём и какие инструменты для этого существуют.

Что такое OSINT-анализ сайта

Можно ли пробить сайт — да, и это абсолютно законно при использовании открытых источников. Анализ сайта через открытые данные — один из базовых OSINT-методов. Он включает изучение публично доступной технической и административной информации о домене, хостинге и владельце ресурса.

Подробнее о возможностях анализа онлайн-следов — на странице проверки онлайн-присутствия.

WHOIS: главный источник данных о домене

WHOIS — протокол и база данных, в которой хранится информация о регистрации доменных имён. Данные публикуются по правилам ICANN и российского регулятора. Запросить их может любой человек.

Что содержит WHOIS:

  • Регистратор домена и дата регистрации.
  • Дата истечения регистрации.
  • Серверы имён (NS-записи).
  • Контактные данные регистранта — если владелец не использовал privacy protection.
  • История изменений (в ряде сервисов).

Для российских доменов .ru и .рф данные частично ограничены по требованию Координационного центра. Международные домены .com, .org нередко содержат больше открытых данных, хотя GDPR урезал публичность WHOIS для европейских регистраций.

Инструменты: who.is, reg.ru (для .ru), whois.domaintools.com, Robtex.

DNS-анализ

DNS-записи домена публично доступны — это необходимо для работы интернета. Можно узнать:

  • IP-адрес сервера, на котором размещён сайт.
  • Почтовые серверы (MX-записи) — часто раскрывают используемый почтовый провайдер.
  • SPF/DKIM/DMARC-записи — могут указывать на используемые сервисы.
  • Исторические DNS-записи через сервисы SecurityTrails, VirusTotal.

Анализ IP-адреса

Зная IP-адрес сервера, можно установить:

  • Принадлежность к провайдеру или хостингу (через базы ARIN, RIPE NCC).
  • Географическое расположение сервера.
  • Другие домены на том же IP (reverse DNS lookup, Shodan).
  • Открытые порты и запущенные сервисы (Shodan, Censys — для технического аудита).

Это стандартные инструменты специалистов по информационной безопасности. Пассивный сбор открытой информации о сервере не нарушает закон. Активное сканирование чужой инфраструктуры (попытки взлома, атаки) — незаконно.

SSL-сертификат

Данные из SSL/TLS-сертификата сайта публично доступны в браузере. Можно узнать:

  • Организацию, на которую выдан сертификат (для OV- и EV-сертификатов).
  • Удостоверяющий центр.
  • Все домены, включённые в сертификат (SAN-поля) — часто раскрывают связанные ресурсы.

База Certificate Transparency (crt.sh) хранит историю всех публично выданных сертификатов.

Поиск связей владельца сайта

Через открытые источники можно установить связь сайта с реальным владельцем:

  • ЕГРЮЛ (egrul.nalog.ru): если домен зарегистрирован на юрлицо — данные компании открыты.
  • Рекламные объявления: сайт может фигурировать в объявлениях с контактами.
  • Социальные сети: ссылки на сайт в публичных профилях.
  • Wayback Machine (web.archive.org): сохранённые версии сайта с прежними контактами.
  • Поисковики: упоминания домена на форумах, в отзывах, в СМИ.

Правовые границы

Пробить сайт через WHOIS, DNS, SSL и поисковики — законно. Нельзя:

  • Несанкционированно получать доступ к административной панели или базам данных сайта (ст. 272 УК РФ).
  • Использовать уязвимости для извлечения данных.
  • Собирать данные о пользователях сайта без согласия.

Sherlock работает только с открытыми источниками и не использует закрытые или слитые базы.

Как оценить надёжность сайта по совокупности данных

Ни один источник в одиночку не даёт полного ответа. Надёжный сайт обычно характеризуется:

  • Доменом возрастом от одного года и старше.
  • WHOIS без признаков скрытой регистрации на «болваночный» email.
  • SSL-сертификатом с данными организации (OV или EV), а не только базовым DV.
  • Юридическим лицом в ЕГРЮЛ с историей деятельности и понятным профилем.
  • Отсутствием долгов в ФССП и арбитражных проигрышей на крупные суммы.

Мошеннический или ненадёжный ресурс чаще проявляет противоположные признаки: молодой домен, анонимный WHOIS, отсутствие ИНН на сайте или ИНН, не совпадающий с публичным названием магазина.

Ограничения при работе с зарубежными сайтами

Для сайтов с зарубежными доменными зонами (.com, .net, .org) данные WHOIS ограничены требованиями GDPR: большинство европейских регистрантов скрывают email и адрес через privacy protection. Тем не менее дата регистрации, NS-серверы и регистратор остаются доступны — этого достаточно для первичной оценки.

Для IP-адресов используйте базы RIPE NCC (ripe.net) — они охватывают европейские и российские диапазоны и доступны публично без регистрации.

Проверка репутации и отзывов как отдельный шаг

Технический анализ домена говорит о структуре сайта, но не о его репутации. После WHOIS и DNS стоит отдельно проверить:

  • Отзывы на Яндекс.Картах и 2ГИС — если у магазина или компании есть физический адрес, там будут отзывы реальных посетителей.
  • Отзовик (otzovik.com) и IRecommend (irecommend.ru) — специализированные площадки с пользовательскими отзывами на товары и услуги. Жалобы на сайт здесь нередко появляются раньше, чем в поисковой выдаче.
  • Поисковый запрос "домен.ру" мошенники или "название магазина" развод — простой, но эффективный метод первичной проверки.
  • СБИС (sbis.ru) или Rusprofile (rusprofile.ru) — если WHOIS указывает на юрлицо, здесь можно быстро посмотреть краткую сводку: статус компании, налоговые задолженности, арбитражные дела.

Когда информации недостаточно для однозначного вывода

Открытые источники дают вероятностную оценку, а не приговор. Ни молодой домен, ни privacy protection в WHOIS сами по себе не означают мошенничества — стартапы регистрируют домены за неделю до запуска, а крупные компании часто скрывают WHOIS из соображений защиты от спама.

Сигналом для осторожности служит совокупность: молодой домен + анонимный WHOIS + нет реквизитов на сайте + нет отзывов + нет юрлица в ЕГРЮЛ. Каждый признак в отдельности — повод присмотреться внимательнее. Три и более одновременно — повод отказаться от сделки до получения дополнительных гарантий.

Ваши права при обнаружении мошеннического сайта

Если проверка показала явные признаки мошенничества, вы можете:

  • Направить жалобу в Роскомнадзор (rkn.gov.ru) через форму обращений — для сайтов с признаками незаконной деятельности.
  • Обратиться в МВД (mvd.ru) с заявлением о мошенничестве, если вы стали жертвой или располагаете доказательствами.
  • Предупредить других пользователей через отзовики и тематические форумы — это законное и социально значимое действие.
  • Направить жалобу регистратору домена — большинство регистраторов имеют процедуру обработки жалоб на злоупотребления.

Откройте бота Sherlock в Telegram — быстрая проверка сайта или домена по открытым источникам займёт меньше минуты.

Частые вопросы

Законно ли проверять домен и IP-адрес сайта через WHOIS?
Да. WHOIS — публичная база данных, данные из которой раскрываются по правилам ICANN и российских регистраторов. Запрос WHOIS не нарушает никаких законов и является стандартной практикой при проверке сайтов.
Что можно узнать о владельце сайта через открытые источники?
Через WHOIS — регистратора, дату регистрации, иногда контактный email (если не скрыт privacy protection). Через ЕГРЮЛ — данные о компании, если домен зарегистрирован на юрлицо. Через SSL-сертификат — организацию, выдавшую сертификат. Через Shodan/Censys — открытые порты и технологии.
Можно ли узнать личность владельца анонимного сайта законно?
Публично — только если владелец сам раскрыл данные (WHOIS без privacy, SSL с данными компании, упоминания в соцсетях, объявления). Принудительное раскрытие возможно только через суд или правоохранительные органы в рамках расследования.

Проверьте данные прямо сейчас — Sherlock в Telegram

SHERLOCK защищённый канал