A cosa serve una ricerca Whois IP?
Il Whois IP aiuta a identificare l'organizzazione responsabile di un indirizzo IP e trovare i contatti giusti quando necessario.
Casi d'uso comuni:
- Segnalazione abusi: Trovare l'email abuse per segnalare spam, attacchi DDoS o scansione porte
- Indagine sicurezza: Identificare l'origine di connessioni sospette nei log
- Configurazione firewall: Ottenere il range CIDR completo per bloccare o consentire una rete
- Verifica partner: Confermare che l'IP di un fornitore appartiene realmente alla sua organizzazione
Come interpretare i risultati Whois
Organizzazione e Netname
Il campo organizzazione mostra l'entità legale proprietaria del blocco IP. Il netname è l'identificatore tecnico del range di rete.
Esempi:
Google LLC→ Blocco di proprietà di GoogleOVH SAS→ Server ospitato da OVHCLOUDFLARENET→ IP dietro il CDN Cloudflare
Range CIDR e Netrange
Il range CIDR (es: 203.0.113.0/24) definisce il blocco di indirizzi assegnato. Il netrange mostra il primo e l'ultimo indirizzo del blocco.
Utilizzo:
# Bloccare l'intero range su firewall Linux
iptables -A INPUT -s 203.0.113.0/24 -j DROP
Contatti (abuse, admin, tech)
- abuse-mailbox: Email per segnalare abusi (spam, attacchi, ecc.)
- admin-c: Contatto amministrativo dell'organizzazione
- tech-c: Contatto tecnico per questioni di rete
I 5 Registri Internet Regionali (RIR)
Gli indirizzi IP sono gestiti da 5 registri regionali che delegano blocchi a operatori e organizzazioni:
| Registro | Regione | Range esempio |
|---|---|---|
| RIPE NCC | Europa, Medio Oriente, Asia Centrale | 193.0.0.0/8 |
| ARIN | Nord America | 74.0.0.0/8 |
| APNIC | Asia-Pacifico | 1.0.0.0/8 |
| LACNIC | America Latina, Caraibi | 200.0.0.0/8 |
| AFRINIC | Africa | 41.0.0.0/8 |
Lo strumento identifica automaticamente il registro corretto in base all'indirizzo IP cercato.
Limitazioni del Whois IP
Cosa il Whois NON mostra
- Utente finale: Dietro un IP residenziale, il Whois mostra l'ISP, non l'abbonato
- Posizione esatta: Il paese indicato è quello dell'organizzazione, non del server fisico
- Attività in tempo reale: Il Whois descrive la proprietà, non lo stato BGP attuale
Dati potenzialmente obsoleti
I database Whois sono aggiornati dalle organizzazioni stesse. Alcune informazioni potrebbero essere datate. In caso di dubbio, verifica con RDAP (formato moderno standardizzato).
FAQ - Domande frequenti
D: Qual è la differenza tra Whois di dominio e Whois di IP?
R: Il Whois di dominio identifica il proprietario di un nome di dominio e il suo registrar. Il Whois di IP identifica l'organizzazione che possiede un blocco di indirizzi IP.
D: Come trovo il contatto abuse di un indirizzo IP?
R: Esegui una ricerca Whois. Cerca il campo 'abuse-mailbox' o 'abuse-c'. È l'email dedicata alle segnalazioni di abusi.
D: Perché alcune informazioni Whois sono nascoste?
R: Alcune organizzazioni usano servizi di protezione della privacy. Gli operatori cloud e CDN spesso nascondono i dettagli dei clienti finali.
Strumenti complementari
| Strumento | Utilità |
|---|---|
| Reverse DNS (PTR) | Trovare l'hostname associato a un IP |
| Il mio indirizzo IP | Mostrare il tuo IP pubblico attuale |
| Calcolatore Netmask | Calcolare range di rete e maschere |
Risorse utili
- RIPE Database - Registro europeo
- ARIN Whois - Registro nordamericano
- RFC 3912 - Protocollo WHOIS - Specifica del protocollo