DNSセキュリティ調査では、IPアドレスの過去データが重要な役割を果たします。

WhoisXML APIのDNS Historyシリーズでは、IPアドレスとドメイン名、またはドメイン名とIPアドレスの過去の紐付けを確認できます。 そうした変遷を追跡して過去のデータを活用することで、不正行為の検出、脅威アクターの監視、インシデント分析が可能になります。

500億以上のドメインとサブドメイン
1,160億以上のDNSレコード
60%以上のCyber 150主要カテゴリー企業が当社を信頼
52,000以上のお客様にご満足いただいています

IPアドレスの過去データ検索の仕組み

検索窓にドメイン名を入力すると、過去のAレコードとAAAAレコードを検索してそのドメイン名のホスティング履歴を確認できます。または、IPv4/IPv6アドレスを入力してその過去のデータを検索し、特定のIPアドレスが過去にホストしていたドメイン名を時系列で確認することもできます。今すぐお試しください。

WhoisXML APIのDNS Historyシリーズ

  • DNS Database Download

    DNS Database Download

    業界トップクラスを誇る当社のDNS過去レコードデータベースから、パッシブDNSのA、AAAA、MX、NS、TXT、CNAME、SOAおよびPTRレコードのファイルをご提供します。

    Database Downloadの詳細はこちら
  • DNS Chronicle API

    DNS Chronicle API

    DNS Chronicle APIは、既存のセキュリティプラットフォームやワークフローなど、パッシブDNSインテリジェンスを必要とするツールに簡単に統合できます。

    APIの詳細はこちら
  • DNS Chronicle Lookup

    DNS Chronicle Lookup

    GUIにドメイン名を入力するだけで、そのドメイン名の過去のAレコードとAAAAレコードを容易に取得できます。

    Lookupの詳細はこちら

実践的な活用法

  • ドメイン名の移管を追跡

    ドメイン名がホストを変更したタイミングを確認するとともに、ドメイン名の活動の変遷を追跡します。

  • 不審なドメインを詳細に調査

    過去にそのドメイン名に関連付けられていたIPアドレスを調べ、過去の不審なアクティビティを分析します。

  • 脅威アクターのインフラを明らかに

    既知の悪意あるドメイン名と過去に紐づけられていたIPアドレス、または特定のIPアドレスでホストされていたことがある他のドメイン名を特定します。

  • 脅威アクターの監視

    既知の脅威アクターに関連するDNS解決に常時注意を払い、不正行為を意味するパターンや異常を発見します。

DNS Database | WhoisXML API

IPアドレスの過去のデータを使ってみませんか?

お問い合わせ

よくあるご質問

IPヒストリー(IPアドレスの過去のデータ)の検索とは何ですか?

IPアドレスの過去データを検索すると、ドメイン名のホスティング履歴(ドメイン名が過去に紐付けられていたIPアドレスのリスト)を確認できます。あるドメイン名がホストからホストへどのように移行してきたかがわかります。

リアルタイムのDNS Lookupに似ていますが、このサービスは過去のDNSデータをもとにしています。異なるタイムスタンプを持つ複数の過去レコードを検索します。

IPヒストリーの逆引きとは何ですか?

IPアドレスの過去データの逆引きをすることで、IPアドレスに過去に関連付けられていたドメイン名を確認できます。特定のウェブサーバーが過去にホストしていたウェブサイトを追跡することが可能です。

IPアドレスの過去データを逆引きすると、不審な活動、ドメイン名の移行または共有ホスティング環境を示すパターンを発見することができます。リアルタイムのReverse IP Lookupと似ていますが、このサービスは過去のDNSデータをもとにしています。つまり、1つの現在のレコードではなく、複数のレコードの情報を提供します。

IPアドレスの過去のデータはどのように収集されるのですか?

IPアドレスの過去データは、パッシブDNSセンサーを使用して収集されるDNS Historyの一部です。DNSシステムには記憶機能がないため、現在のドメイン名とIPアドレスの関連付けのみを保持します。センサーは、経時的にこのデータを収集し、変更を追跡し、タイムスタンプを追加します。当社では独自のパッシブDNSセンサーを使用するとともに、DNSデータアグリゲーターと提携して過去の変遷を追跡しています。パッシブDNSの仕組みについて詳しくは、Passive DNS Primerご覧ください。

IPアドレスの過去のデータを使って特定のドメイン名に紐付いた別のドメイン名を見つけるには?

あるドメイン名に紐付いた他のドメイン名を見つけるためには、まずIPアドレスの過去のデータを検索して、そのドメイン名に過去に紐づけられたことのあるIPアドレスを確認します。次に、それぞれのIPアドレスについて過去のIPアドレス情報の逆引きを実行し、それらのIPアドレスでホストされていた他のドメイン名を突き止めることができます。こうして判明するドメイン名は、指定したドメイン名とおそらく関連しています。

ただし、シェアードホスティングを使用している可能性があるため、同じIPアドレスでホストされているとしても、ドメイン名が必ず関連していると保証することはできません。

IPアドレスの過去データは、過去のどこまで遡ることができますか?

WhoisXML APIは、膨大な過去のDNSデータベースを活用し、IPアドレスからドメイン名への長年にわたる履歴レコードを提供します。新規登録されてから数年のドメイン名については、そのIPアドレスの全履歴を確認できる可能性が高くなります。

IPアドレスの過去レコードで、1つのドメイン名に紐付けられた複数のIPアドレスが同時に表示されるのはなぜですか?

ドメイン名には、負荷分散、地理的分散、またはフェイルオーバーのために複数のIPアドレスを割り当てることができます。Cloudflareのようなコンテンツ配信ネットワーク(CDN)や他の負荷分散技術を採用している場合、過去のIPレコードには、ドメイン名に関連付けられた複数のIPアドレスが同時に表示されます。これらは、ウェブサイトのコンテンツを配信する複数のサーバーに割り当てられています。

例として、以下にexample.comの過去のIPアドレスデータ検索の結果を示します。2019年10月4日時点のレコードでは、紐付けられたIPアドレスが多数あったことを示しています。

AとAAAA以外の過去のレコードを見ることはできますか?

はい、できます。IPアドレスの過去データ検索はDNS Historyシリーズに含まれている機能です。DNS Historyシリーズでは、AとAAAAの他、MX、NS、TXT、CNAME、SOA、PTRの過去のレコードもご提供しています。ただし、それらを見るには、DNS Database Downloadサービスを使用する必要があります。LookupツールとDNS Chronicle APIは現在、過去のIPアドレス-ドメイン名対応および過去のドメイン名-IPアドレス対応のみをご提供しています。

トップ企業の
高い信頼を
得ています

関連サービス

Reverse DNS
Reverse DNS

特定のDNSレコードに紐づいたドメイン名のリストをJSONやXMLで出力、APIコールでご提供。

詳細はこちら
Reverse IP
Reverse IP

ホスト名とIPアドレスにある関連性(所有権など)を確認。

詳細はこちら
Reverse MX
Reverse MX

同じメールサーバーを使用している全てのドメインを特定。

詳細はこちら
SSL Certificates Database
SSL Certificates Database

SSL証明書の最も包括的なデータベースをご利用いただけます。

詳細はこちら
Registrant Alert
Registrant Alert

登録者によって追加またはドロップされたドメイン名を、指定した検索条件で特定。

詳細はこちら
Newly Registered Domains
Newly Registered Domains

オンラインで最高のビジネスチャンスを把握。

詳細はこちら
WHOIS Search
WHOIS Search

ドメイン名、IPアドレス、電子メールについて、解析・正規化済みのWHOIS情報をご提供します。

詳細はこちら
Reverse NS
Reverse NS

同じネームサーバーを使用しているドメイン名を全て特定。

詳細はこちら
Reverse WHOIS
Reverse WHOIS

ドメイン名、個人および組織の関連性を発見。

詳細はこちら
Subdomains Lookup
Subdomains Lookup

対象ドメイン名に関連するサブドメインを発見。

詳細はこちら
Brand Alert
Brand Alert

ブランド名や商標の完全一致、バリエーション、一般的なスペルミスを監視します。

詳細はこちら
DNS Lookup Services
DNS Lookup Services

特定のドメイン名やウェブサイトを誰がホストしているかを特定。

詳細はこちら
Domains & Subdomains Discovery API
Domains & Subdomains Discovery API

ホスト名に含まれる特定の用語をもとに関連するドメイン名やサブドメイン名を特定。

詳細はこちら
MAC Address Vendor Database
MAC Address Vendor Database

登録済みMACアドレスブロックの情報(OUI/ベンダーコード)を収録した包括的データベース。

詳細はこちら
Threat Intelligence Data Feeds
Threat Intelligence Data Feeds

最も関連性の高いデータを活用することで、新たなセキュリティ脅威に先手を打って対処できます。

詳細はこちら
Real-time SSL Certificates Streaming
Real-time SSL Certificates Streaming

SSL証明書とその解析済みフィールドのデータをリアルタイムで取得。正確、最新の情報です。

詳細はこちら
IP Geolocation
IP Geolocation

IPアドレス、メールアドレス、ドメイン名の正確な物理的位置を確認。

詳細はこちら
Email Verification
Email Verification

メールアドレスの有効性、品質を確認。

詳細はこちら
WHOIS Database Download
WHOIS Database Download

お客様のビジネスニーズに合わせたカスタマイズや統合が容易な、完全で関連性の高いドメインWHOISデータをご提供します。

詳細はこちら
Website Categorization
Website Categorization

指定されたドメイン名のウェブサイトカテゴリーを定義。

詳細はこちら
Newly Created Websites Data Feed
Newly Created Websites Data Feed

ウェブに表れる新ビジネスを見抜く。

詳細はこちら
Threat Intelligence API
Threat Intelligence API

悪意のあるリソースを容易に特定し、その脅威情報を取得します。

詳細はこちら
Domain Research Suite
Domain Research Suite

エンタープライズグレードのウェブベースソリューションで、あなたのドメイン調査ツールキットを強化。

詳細はこちら
Typosquatting Data Feed
Typosquatting Data Feed

毎日、タイポスクワッティングドメイン名が登録されると同時に、簡単に検出できます。

詳細はこちら
Domain Registration Streaming
Domain Registration Streaming

新規登録されたドメイン名とそのWHOISデータのデータフィードをリアルタイムで取得できます。

詳細はこちら
SSL Certificates API
SSL Certificates API

APIコールでドメインのSSL証明書チェーンを確認。

詳細はこちら
Screenshot Service
Screenshot Service

あらゆるウェブページのスクリーンショットを瞬時に取得。

詳細はこちら
IP Netblocks
IP Netblocks

特定のIPアドレスがどのIPアドレスレンジに属しているかを確認。

詳細はこちら
Domain Availability
Domain Availability

業界最高レベルの正確性を誇るドメイン空き情報チェッカーです。

詳細はこちら
MAC Address API
MAC Address API

ベンダー情報の取得、仮想マシン、メーカーおよびロケーションの検知、MACアドレスにエンコードされた情報の読み取りができます。

詳細はこちら
Domain Reputation API
Domain Reputation API

ドメインやIPアドレスのレピュテーションとリスクプロファイルを、包括的な評価に基づいてシンプルなスコアで査定します。

詳細はこちら