Коротко. IP геолокацию сайта узнаётся за секунду по DNS Lookup домена; хостинг и его владелец определяются по этому IP через базу WHOIS и номер автономной системы (ASN). Порядок такой: домен → A-запись → IP → ASN и организация-владелец сети. Учтите главную ловушку: если сайт стоит за CDN или анти-DDoS-прокси (Cloudflare, DDoS-Guard и подобные), вы увидите IP прокси, а не реального сервера — это нормально и сделано специально. Ниже — как пройти всю цепочку через браузер и командную строку, и почему иногда «настоящий» хостинг скрыт.
Зачем вообще узнавать хостинг и IP
Задача возникает чаще, чем кажется:
- Выбор хостинга — подсмотреть, где живёт быстрый сайт конкурента или образец, на который хочется равняться.
- Диагностика — понять, ваш ли сервер тормозит или проблема в сети провайдера; проверить, куда на самом деле указывает домен после переезда.
- Безопасность — оценить незнакомый сайт: где хостится, не на «пуленепробиваемом» ли хостинге, типичном для мошенников.
- Жалоба на нарушение — найти abuse-контакт хостера, чтобы пожаловаться на фишинг, спам или кражу контента.
Шаг 1. Домен → IP-адрес
Сайт открывается по имени, но соединяется браузер по IP. Соответствие имени и адреса хранится в DNS, в так называемой A-записи (для IPv6 — AAAA). Самый быстрый способ без терминала — DNS-проверка: введите домен и посмотрите поле A. Из командной строки:
dig +short example.com A
# 93.184.216.34
# или классический nslookup
nslookup example.com
Если A-записей несколько — это нормально: так балансируют нагрузку или раздают трафик через CDN. Как устроены записи и почему их бывает несколько, разбирали в гайде по DNS-записям.
Шаг 2. IP → хостинг и владелец сети
Теперь по IP нужно узнать, кому принадлежит сеть. Каждый блок адресов закреплён за автономной системой (AS) со своим номером — ASN, а тот привязан к организации: хостеру, дата-центру или провайдеру. Откройте проверку IP — она покажет страну, город, организацию (ISP/Organization) и номер ASN. Дальше по ASN можно посмотреть все сети этого владельца — для этого есть ASN-проверка.
Домен отвечает на вопрос «как называется сайт», IP — «по какому адресу он лежит», а ASN — «в чьей сети этот адрес находится». Хостинг определяется именно на третьем шаге.
Через терминал ту же информацию даёт запрос в региональный реестр (для России и Европы — RIPE):
whois 93.184.216.34 | grep -iE 'netname|org|country|origin'
# NetName, Organization, страна и AS-номер
Шаг 3. Проверьте, не CDN ли это
Здесь начинается главная тонкость. Если в результате вы видите Cloudflare, Akamai, Fastly, DDoS-Guard, Qrator или похожее — вы нашли не хостинг сайта, а прокси перед ним. Реальный сервер спрятан за этим слоем: так делают ради ускорения (кэш ближе к пользователю), защиты от DDoS и сокрытия истинного IP. Как это работает, подробно — в статье про CDN.
Признаки, что перед вами прокси, а не конечный сервер:
- Организация по IP — известная CDN/анти-DDoS-компания.
- Один и тот же IP отвечает за тысячи не связанных между собой сайтов.
- В заголовках ответа встречаются
cf-ray,server: cloudflareи подобные метки. Посмотреть их можно через проверку HTTP-заголовков.
Важный момент про этику и реальность: настоящий IP за CDN не должен определяться легко — в этом весь смысл защиты. Приёмы «пробива» (архивы старых DNS-записей, почтовые заголовки, поддомены, засветившиеся до подключения CDN) существуют, но если сайт настроен грамотно, реальный адрес остаётся скрытым. Для честных задач — выбор хостинга, диагностика, abuse-жалоба — знать IP прокси обычно достаточно: жалоба уходит в CDN, а та передаёт её дальше.
Полная цепочка на одном примере
# 1. домен → IP
dig +short target.ru A # → 104.21.x.x
# 2. IP → владелец сети
whois 104.21.x.x | grep -i org # → Cloudflare, Inc.
# 3. вывод: сайт за Cloudflare, реальный хостинг скрыт
# для abuse-жалобы — контакт Cloudflare; для «где сервер» — недоступно
А если на шаге 2 организация — это конкретный хостинг-провайдер или дата-центр (например, «Selectel», «Timeweb», «Hetzner»), значит, CDN нет, и вы видите настоящую площадку сайта.
Насколько точна геолокация по IP
IP-геолокация показывает страну почти всегда верно, город — уже с погрешностью, а точный адрес не показывает никогда: она определяет местоположение сети провайдера, а не физический адрес сервера или тем более посетителя. У крупных облаков IP-диапазоны и вовсе «плавают» между регионами. Поэтому «сервер в Москве» по IP-проверке стоит читать как «сеть провайдера зарегистрирована в Москве» — почему так, подробно в разборе точности IP-геолокации.
Частые вопросы
Почему IP сайта отличается от IP, который вижу я?
Причин две. Первая — CDN раздаёт ближайший к вам узел, поэтому у посетителей из разных стран разные IP одного сайта. Вторая — кэш DNS: после переезда сайта старый IP какое-то время ещё живёт в кэшах провайдеров. Свежий ответ по регионам покажет DNS-проверка.
Можно ли по IP узнать конкретный сервер или человека?
Нет. Публично доступны только страна, город (приблизительно) и организация-владелец сети. Точный адрес дата-центра, а тем более физлица, по IP не определяется — эти данные есть лишь у самого провайдера и раскрываются только по официальному запросу.
Как найти abuse-контакт хостинга?
В выводе whois по IP есть поле abuse-mailbox или OrgAbuseEmail — это адрес для жалоб на нарушения (фишинг, спам, взлом). Если сайт за CDN, жалобу шлют в CDN: она сама доводит её до реального хостера.
Как узнать хостинг своего сайта, если я забыл, где он?
Тем же путём: домен → IP → организация по WHOIS. Организация в результате и есть ваш хостер (или дата-центр). Если там CDN — вспоминайте по письмам об оплате или проверьте, куда указывают NS-записи домена: часто хостер и DNS-провайдер совпадают.
Чеклист на память
- Цепочка: домен → A-запись (IP) → ASN и организация → хостинг.
- IP берётся из DNS за секунду; владелец сети — из WHOIS по IP и по ASN.
- Cloudflare/DDoS-Guard в результате = это прокси, реальный сервер за ним скрыт намеренно.
- Геолокация по IP точна до страны, город — приблизительно, адрес — никогда.
- Для abuse-жалобы ищите поле abuse в WHOIS; за CDN — пишите в CDN.