OSINT-kort 12
DNS, IP-adresser och teknisk infrastruktur
DNS är internets adressbok. Det gör att vi kan skriva ord som är lätta att minnas i stället för nummer som datorer använder.
Syfte
Att förstå hur domännamn, IP-adresser, nameservers och e-postservrar kan ge ledtrådar om samband mellan webbplatser.
När bör du använda metoden?
- När flera misstänkta webbplatser verkar likna varandra.
- När du vill förstå om domäner delar teknisk miljö.
- När du ser IP, NS eller MX i ett varningskort och vill veta vad det betyder.
Temaskiss
En enkel bild av vad metoden försöker hjälpa dig att se.
Steg-för-steg – så gör du
- Tänk på domännamnet som ett namn i en telefonbok.
- DNS översätter namnet till en IP-adress, ungefär som ett telefonnummer till rätt server.
- Sök domänen i en enkel DNS-tjänst och titta efter A-record, NS och MX.
- Jämför om flera domäner delar samma IP, nameserver eller e-postserver.
- Väg alltid tekniska samband tillsammans med andra signaler som innehåll, varningar och mallar.
Tänk på DNS som internets adressbok: namn är lättare för människor, IP-nummer är det datorerna använder.
Exempel på vad du kan hitta
Flera domäner kan ligga på samma server eller hostingmiljö.
Gemensamma NS kan visa liknande teknisk hantering.
Gemensam e-postinfrastruktur kan vara en extra ledtråd.
Så tolkar du resultatet
Delad infrastruktur är inte bevis för gemensam ägare. Många legitima webbplatser delar hosting, CDN och e-posttjänster. Men när tekniska samband sammanfaller med samma innehåll, samma varningstyp och samma beteende blir de mer intressanta.
Vanliga fallgropar
- Cloudflare och stora molntjänster delas av många helt olika aktörer.
- IP-adresser kan ändras över tid.
- DNS visar teknik, inte automatiskt ansvar eller ägarskap.