Логотип Law OSINT, зображення 1

SecurityTrails — історія DNS, Whois і субдомени для дослідження інфраструктури

SecurityTrails — історія DNS-записів, Whois, субдомени, Reverse IP Lookup. Реконструкція зв’язків між сайтами через спільну інфраструктуру. Виявлення мережі шахрайських сайтів.

Офіційний сайт: securitytrails.com
API: docs.securitytrails.com
Тип ресурсу: історична база DNS-записів і Whois
Доступ: базовий пошук безкоштовний після реєстрації; розширений — за передплатою
Юрисдикція: США

Що це таке

SecurityTrails — платформа для дослідження інтернет-інфраструктури. Зберігає історію DNS-записів (A, MX, NS, TXT), Whois-даних, SSL-сертифікатів і субдоменів для мільйонів доменів.

Ключова відмінність від класичних Whois-баз — історичні DNS-записи. Ви можете подивитись, які IP-адреси обслуговували домен у певний період, які поштові сервери, які сусідні домени ділили ту саму інфраструктуру.

Для адвоката це важливо у справах, де потрібно реконструювати зв’язки між сайтами — навіть якщо Whois приховано, спільна інфраструктура (IP, NS) залишає слід.

Кому корисний

  • Адвокатам у справах про шахрайство — виявити мережу сайтів, що працюють з однієї інфраструктури
  • Юристам ІВ — знайти сайти-піратки, розміщені на тому самому сервері
  • Захисту бренду — знайти всі сайти кіберсквотера через його інфраструктурний слід
  • Санкційне розслідування — зв’язати домени через спільні IP, NS-записи
  • Розшук активів — виявити комерційні сайти боржника через спільну інфраструктуру
  • Розслідування кіберзлочинів — виявити C2-сервери, фішингові кластери

Що дозволяє з’ясувати

  • Історичні DNS-записи — усі IP-адреси домену за весь час його існування
  • Історичні NS-записи — коли і хто хостив домен
  • MX-записи — поштові сервери, які обслуговували домен
  • Субдомени — усі виявлені субдомени (dev.example.com, mail.example.com, admin.example.com тощо)
  • Сусідні домени (Reverse IP Lookup) — усі домени, розміщені на тому самому IP
  • SSL-сертифікати — історія HTTPS-сертифікатів
  • Whois-історія — паралельно зі стандартним Whois

Як працює пошук

  1. Зареєструватись на securitytrails.com (безкоштовно)
  2. Ввести доменне ім’я у поле пошуку
  3. Отримати сучасну DNS-конфігурацію
  4. Клікнути «Historical Data» для перегляду усіх історичних записів
  5. Клікнути «Subdomains» для отримання переліку виявлених субдоменів
  6. Клікнути на IP-адресу для Reverse IP Lookup — усіх інших доменів на цьому IP
  7. Експорт даних — доступний за передплату

Приклад: виявлення мережі сайтів шахрая

Клієнт втратив кошти через інвестиційний сайт. Whois домену показує анонімний захист. Що робимо через SecurityTrails:

  1. Шукаємо домен → бачимо його поточний IP
  2. Reverse IP Lookup → отримуємо перелік з ще 12 доменів на тому самому IP
  3. З них 8 виявляються дзеркалами (fake-broker-1.com, fake-broker-2.com, safe-invest.io тощо)
  4. Дивимось історичні NS-записи основного домену — переносили на різні DNS-провайдери
  5. Дивимось MX-записи → знаходимо email-адресу адміністратора @gmail.com (не приховану)
  6. Все це фіксується у процесуальному документі як докази системної шахрайської діяльності, а не одиничного випадку

Обмеження

  • Безкоштовна версія обмежена: історія DNS доступна частково, повний доступ і API — за передплату (від ~50 USD/міс на момент останнього огляду; актуальні тарифи див. на сайті)
  • Reverse IP Lookup дає обмежений перелік у безкоштовній версії
  • CDN-ефект: якщо домен використовує Cloudflare, Akamai — IP покаже інфраструктуру CDN, а не реальний сервер
  • Не показує вміст сайтів — тільки інфраструктурні дані. Для контенту потрібен архів Wayback Machine
  • Затримка: історичні дані оновлюються не щоденно, деякі зміни фіксуються через 24-48 годин

Юридичні застереження ⚠️

  • DNS-записи — публічні технічні дані, а не персональні. Робота з ними не підпадає під GDPR
  • Whois-компонент SecurityTrails — з обмеженнями, накладеними GDPR-регламентом на розкриття даних реєстрантів після 25 травня 2018 року
  • Для доказової бази у суді дані з SecurityTrails краще підкріплювати паралельним запитом до незалежного джерела (наприклад, DomainTools або ViewDNS)
  • Скріншот з часовою міткою — базовий спосіб фіксації; для критичних справ — нотаріально засвідчений
  • Не використовувати платформу для масового скрейпінгу — це порушує Terms of Service і може призвести до блокування облікового запису

Альтернативи у каталозі

  • Whoisology — Whois-історія, реверсивний пошук за email/іменем
  • DomainTools — комерційна платформа з найбільшим покриттям
  • ViewDNS.info — набір безкоштовних інструментів
  • Shodan — сканування підключених пристроїв і портів
  • Censys — сканування Інтернету, SSL-сертифікати
  • crt.sh — безкоштовний архів SSL-сертифікатів

🔗 securitytrails.com — головна платформа
🔗 docs.securitytrails.com — документація API

← Повернутися до розділу «Спеціалізовані бази»

Коментарі закриті.

OSINT-експертиза для юристів

Проводимо професійні розслідування, навчаємо сучасним методам OSINT та забезпечуємо юридичні фірми інструментами для роботи з відкритими джерелами інформації

    Маєте запитання?

    Заповніть поля нижче, надішліть дані та наш спеціаліст зв'яжеться з Вами