Berkeley Protocol on Digital Open Source Investigations — офіційний стандарт ООН (документ ST/HR/PUB/20/2), за яким МКС, ЄСПЛ і національні суди оцінюють OSINT-докази у 2026 році. Українською не перекладено. Розбираємо простою мовою: 5 базових принципів, 4 стовпи ланцюга зберігання, 9-крокова методологія роботи документатора, застосування у справах МКС проти Аль-Верфаллі, Путіна, Al Hassan. З конкретними прикладами SHA-256-хешування, шаблонами звітів і поясненням, чому без цього стандарту ваша робота залишається журналістикою, а не юридичним доказом.
Офіційний сайт: securitytrails.com
API: docs.securitytrails.com
Тип ресурсу: історична база DNS-записів і Whois
Доступ: базовий пошук безкоштовний після реєстрації; розширений — за передплатою
Юрисдикція: США
Що це таке
SecurityTrails — платформа для дослідження інтернет-інфраструктури. Зберігає історію DNS-записів (A, MX, NS, TXT), Whois-даних, SSL-сертифікатів і субдоменів для мільйонів доменів.
Ключова відмінність від класичних Whois-баз — історичні DNS-записи. Ви можете подивитись, які IP-адреси обслуговували домен у певний період, які поштові сервери, які сусідні домени ділили ту саму інфраструктуру.
Для адвоката це важливо у справах, де потрібно реконструювати зв’язки між сайтами — навіть якщо Whois приховано, спільна інфраструктура (IP, NS) залишає слід.
Кому корисний
- Адвокатам у справах про шахрайство — виявити мережу сайтів, що працюють з однієї інфраструктури
- Юристам ІВ — знайти сайти-піратки, розміщені на тому самому сервері
- Захисту бренду — знайти всі сайти кіберсквотера через його інфраструктурний слід
- Санкційне розслідування — зв’язати домени через спільні IP, NS-записи
- Розшук активів — виявити комерційні сайти боржника через спільну інфраструктуру
- Розслідування кіберзлочинів — виявити C2-сервери, фішингові кластери
Що дозволяє з’ясувати
- Історичні DNS-записи — усі IP-адреси домену за весь час його існування
- Історичні NS-записи — коли і хто хостив домен
- MX-записи — поштові сервери, які обслуговували домен
- Субдомени — усі виявлені субдомени (dev.example.com, mail.example.com, admin.example.com тощо)
- Сусідні домени (Reverse IP Lookup) — усі домени, розміщені на тому самому IP
- SSL-сертифікати — історія HTTPS-сертифікатів
- Whois-історія — паралельно зі стандартним Whois
Як працює пошук
- Зареєструватись на securitytrails.com (безкоштовно)
- Ввести доменне ім’я у поле пошуку
- Отримати сучасну DNS-конфігурацію
- Клікнути «Historical Data» для перегляду усіх історичних записів
- Клікнути «Subdomains» для отримання переліку виявлених субдоменів
- Клікнути на IP-адресу для Reverse IP Lookup — усіх інших доменів на цьому IP
- Експорт даних — доступний за передплату
Приклад: виявлення мережі сайтів шахрая
Клієнт втратив кошти через інвестиційний сайт. Whois домену показує анонімний захист. Що робимо через SecurityTrails:
- Шукаємо домен → бачимо його поточний IP
- Reverse IP Lookup → отримуємо перелік з ще 12 доменів на тому самому IP
- З них 8 виявляються дзеркалами (fake-broker-1.com, fake-broker-2.com, safe-invest.io тощо)
- Дивимось історичні NS-записи основного домену — переносили на різні DNS-провайдери
- Дивимось MX-записи → знаходимо email-адресу адміністратора @gmail.com (не приховану)
- Все це фіксується у процесуальному документі як докази системної шахрайської діяльності, а не одиничного випадку
Обмеження
- Безкоштовна версія обмежена: історія DNS доступна частково, повний доступ і API — за передплату (від ~50 USD/міс на момент останнього огляду; актуальні тарифи див. на сайті)
- Reverse IP Lookup дає обмежений перелік у безкоштовній версії
- CDN-ефект: якщо домен використовує Cloudflare, Akamai — IP покаже інфраструктуру CDN, а не реальний сервер
- Не показує вміст сайтів — тільки інфраструктурні дані. Для контенту потрібен архів Wayback Machine
- Затримка: історичні дані оновлюються не щоденно, деякі зміни фіксуються через 24-48 годин
Юридичні застереження ⚠️
- DNS-записи — публічні технічні дані, а не персональні. Робота з ними не підпадає під GDPR
- Whois-компонент SecurityTrails — з обмеженнями, накладеними GDPR-регламентом на розкриття даних реєстрантів після 25 травня 2018 року
- Для доказової бази у суді дані з SecurityTrails краще підкріплювати паралельним запитом до незалежного джерела (наприклад, DomainTools або ViewDNS)
- Скріншот з часовою міткою — базовий спосіб фіксації; для критичних справ — нотаріально засвідчений
- Не використовувати платформу для масового скрейпінгу — це порушує Terms of Service і може призвести до блокування облікового запису
Альтернативи у каталозі
- Whoisology — Whois-історія, реверсивний пошук за email/іменем
- DomainTools — комерційна платформа з найбільшим покриттям
- ViewDNS.info — набір безкоштовних інструментів
- Shodan — сканування підключених пристроїв і портів
- Censys — сканування Інтернету, SSL-сертифікати
- crt.sh — безкоштовний архів SSL-сертифікатів
🔗 securitytrails.com — головна платформа
🔗 docs.securitytrails.com — документація API
← Повернутися до розділу «Спеціалізовані бази»
