OSNT-007: استخبارات ملكيات النطاقات والسجلات التاريخية و IP Reverse Lookup
تنويه أمني وإخلاء مسؤولية: هذا المقال مخصص لأغراض التعليم، التوعية الرقمية، والدفاع السيبراني فقط. إن استخدام هذه الأدوات أو الاستراتيجيات خارج إطار مصرح به يُعد مخالفة للقانون. نحن نهدف إلى تمكين الأفراد والمؤسسات من فهم آليات التهديد لحماية أنفسهم.

ماذا ستتعلم في هذه الغرفة؟

  • الوصول لبيانات التسجيل الحقيقية والقديمة للنطاقات عبر سجلات WHOIS التاريخية.

  • كشف البنية التحتية والمواقع المشتركة على نفس الخادم باستخدام Reverse IP Lookup.

  • تحليل سجلات الـ DNS و MX لكشف سيرفرات البريد والخدمات السحابية المربوطة بالموقع.

محتوى الدرس: النطاقات وعناوين الـ IP هي المعالم الجغرافية للشبكة. ستتعلم استخراج بيانات الملكية التاريخية قبل تفعيل حماية الخصوصية عبر سجلات WHOIS القديمة، واستخدام Reverse IP Lookup لكشف جميع المواقع المشاركة لنفس الاستضافة، وتحليل سجلات الـ DNS و MX لكشف البنية التحتية البرمجية والسحابية للهدف.

أهمية استخبارات النطاقات والـ IP في OSNT: تُعتبر النطاقات (Domains) والعناوين الرقمية (IP Addresses) المعالم الجغرافية للعالم الرقمي. يتطلب كشف الأنشطة المشبوهة تتبع هذه المعالم لكشف هوية المالك الحقيقي، ومعرفة الاستضافات المسجلة باسمه، وتتبع تنقلات النطاق عبر سنوات تشغيله، مما يتيح ربط المواقع الوهمية أو الاحتيالية بمالكيها الأصليين.

أبرز الأدوات والتكنيكات المستخدمة:

  • سجلات WHOIS التاريخية (Historical WHOIS): رغم تفعيل خاصية حماية الخصوصية (WHOIS Privacy) حديثاً، تُتيح أدوات مثل Whoxy و WhoisXMLAPI الوصول للسجلات القديمة التي تم تسجيل النطاق بها لأول مرة، والتي غالباً ما تحتوي على البريد أو الاسم الحقيقي للمالك قبل إخفائه.

  • البحث العكسي عن IP (Reverse IP Lookup): استخدام أدوات مثل ViewDNS.info و SecurityTrails لعرض جميع المواقع والنطاقات الأخرى التي تشترك في الاستضافة على نفس عنوان الـ IP؛ مما يكشف عن شبكة المواقع التابعة لنفس الجهة.

  • تتبع تغييرات الـ DNS (DNS History): الاستعلام عن سجلات MX و NS و A التاريخية لكشف المزودين السابقين للخدمة أو سيرفرات البريد القديمة التي قد تكون سربت بيانات خطيرة.

  • أداة CentralOps: منصة شاملة لإجراء استعلامات جغرافية وتتبع المسارات (Traceroute) وفحص النطاقات لتحديد المزود المستضيف وموقع الخادم المادي.

خطوات عمل عملية للتحقيق في نطاق:

  1. الجمع التاريخي: ابدأ بطلب سجل WHOIS القديم (قبل عام 2018) للوصول للبيانات الأولية المسجلة بدون حماية.

  2. فحص الـ IP والربط العكسي: استخرج الـ IP الحالي والسابق للموقع، وأجرِ استعلام Reverse IP لكشف أي بنية تحتية موازية.

  3. تتبع سيرفرات البريد (MX Records): ابحث في سجلات البريد المربوطة بالنطاق للتأكد من الخدمات السحابية المستخدمة ولربطها بالتحقيقات المتعلقة بالبريد الإلكتروني.