查某个域名名下还注册了哪些其他域名,最靠谱的办法不是去查域名注册商的内部数据库,而是用备案反查、CT证书日志反查、whois历史反查这三条公开路径组合起来挖。没有哪个网站能输入一个域名就给你列出全部“关联域名”,懂行的人都是按这个思路去找的。
域名反查到底在查什么:先分清三条路
先跟你把“名下”两个字拆明白,一个域名跟“人”或“公司”产生绑定的方式,不止注册信息这一种,常见的有三类:
- 注册联系人:whois信息里的Registrant Name / Email,也就是注册域名时填的人名、公司名、邮箱。
- 备案主体:在国内服务器上跑的网站,域名必须完成ICP备案,备案系统里会写清楚主办单位是谁。
- 证书归属:域名要启用HTTPS,得向CA机构申请SSL证书,证书里会写明申请单位(Organization)和申请邮箱。
你搜“域名反查”,看到的工具多半是在查第一种,但这里有个行业背景:2018年欧盟GDPR生效后,ICANN要求注册商默认隐藏whois个人隐私字段,现在你查一个域名的whois,多数情况下只能看到注册局、注册商和“隐私保护”字样,注册邮箱被替换成了代理邮箱,近年来越来越多注册商连代理邮箱都不给看,直接用“REDACTED FOR PRIVACY”代替。
传统whois反查在国内已经不大好用了,真正有效率的入口,是后面两条:CT日志和备案系统。
怎么查某个人的所有域名:CT日志反查是现阶段最靠谱的入口
如果你怀疑某个站点和另一个站点是同一个团队做的,用证书透明度日志反查是最快的验证方式,业内专家指出,CT日志目前已是安全测绘领域公认的黄金信源,因为它存在一个天然的公开漏洞:任何人申请SSL证书时,证书里的组织名和邮箱会被强制公开。
以著名的CT日志查询平台crt.sh为例,具体操作路径如下:
- 打开crt.sh,在搜索框输入你要查的已知域名。
- 点击证书记录,展开Detail,看Subject字段里的O=和emailAddress=。
- 如果是OV或EV证书,会有明确的Organization Name,比如某科技有限公司。
-
点击这个公司名,crt.sh会把该公司名下申请过的所有证书列出来。
- 逐一筛选证书关联的域名,这就是该公司名下最接近“全部域名”的清单。
这个方法的适用范围很广,DV证书虽然不含组织名,但申请邮箱会出现在证书里,你把邮箱复制出来反查证书号,后端可能挂着同一主体下其他批次的域名。
补充两个同类型的辅助工具:
- Censys(censys.io):支持按域名、证书指纹、组织名多维检索,数据比crt.sh全,但查询语法稍微复杂。
- HackerTarget(hackertarget.com):提供在线的证书搜索接口,适合快速验证单个域名是否属于某组织。
CT日志反查的优点是覆盖面是全球性的,不管网站服务器在境外还是国内、有没有备案,只要有SSL证书,就能查到,缺点是免费版查出来的域名量大且夹杂噪音,需要自己过滤掉那些仅做验证用途的临时域名。
国内备案反查:查公司名下的域名效率最高
如果你的目标域名绑定的网站是国内服务器,那查公司名下还有哪些域名,走工信部备案反查是准确率最高的一条路,根因在于国内建站的强制约束:《非经营性互联网信息服务备案管理办法》规定,服务器在境内的网站必须完成ICP备案,备案时填的主办单位信息是行政登记级别,可靠性远超whois的自我申报。
操作路径有两种:
官方渠道
- 打开工信部ICP/IP地址/域名信息备案管理系统。
- 找到“备案信息查询”,选“主办单位名称”。
- 输入你已知的公司全称。
- 系统会返回该主体名下所有已备案的域名列表。
这个方法零成本、权威,但有个体验问题:搜索需要输入精确的主体名称,你只输入公司名的一部分,返回结果可能不完整。
第三方备案查询站
站长之家和爱站网的ICP备案查询模块,本质上是把工信部的数据做了二次索引,支持模糊匹配,你输入公司名,能看到该主体下的域名、网站名称、备案号、审核日期,日常做调查,我习惯先用第三方站点模糊搜,锁定精确主体名称后,再回工信部官网做最终核对。
需要提醒你一个边界:只做域名解析但服务器放在海外,或者域名本身就是给海外业务用的,不强制备案,这类域名在备案系统里查不到,得回到CT日志或whois历史那条路去挖。
域名whois反查和备案反查有什么区别:一张表看清适用边界
很多教程喜欢把whois反查说成万能钥匙,实际用起来很容易碰壁,我把两者放在一起直接对比:
| 对比维度 | whois反查 | 备案反查 |
|---|---|---|
| 数据来源 | 注册局/注册商 | 工信部行政登记 |
| 隐私保护影响 | 2018年后大面积失效 | 无影响 |
| 覆盖范围 | 全球域名 | 仅境内备案域名 |
| 查询准确性 | 有噪音,需人工判断 | 高 |
| 免费工具可用性 | 多数高价值功能收费 | 官方免费 |
| 适用场景 | 查境外资产、历史注册信息 | 查国内公司资产全景 |
简单说,做国内企业背调查备案,做海外资产测绘和威胁情报查CT日志,whois反查被拆成了一块只做“历史比对”的拼图,别再拿它当作主力工具。
怎么查某个域名的资产全景:组合打法才有完整结果
单靠某一种反查手段,一定会有漏网之鱼,完整的操作路径应该是备案反查 + CT日志反查 + whois历史反查交叉比对:
- 从已知域名出发,先跑一次备案反查,拿到该公司在国内的主体清单。
- 拿公司英文名、企业邮箱域名去crt.sh跑一遍CT日志检索,覆盖境外服务器上的站点。
- 对以上结果里出现的域名,再挨个用SecurityTrails等工具看whois历史记录,反查注册人姓名、电话、邮箱是否与已知主体匹配。
- 用ViewDNS.info的Reverse IP功能做补充,查这些域名是否共用过同一台服务器,同IP不等于同主人,但可以给关联判断加分。
举个具体场景,你看到一个陌生网站,怀疑是某个竞争对手的子品牌,但域名和主品牌完全不搭边,你可以先看这个陌生网站的ICP备案主体名称,发现和你对手的公司全称一致,结论基本就能定了,如果没备案,就去看站点证书的组织名,再拿组织名反向查CT日志,找到该公司其他证书,顺藤摸瓜。
另外整理一份免费工具清单,按实际体验排序:
- crt.sh:CT日志检索,免费,数据最全。
- 工信部备案系统:境内备案反查,官方权威。
- 站长之家备案查询:模糊搜索体验好。
- ViewDNS.info:Reverse IP和whois历史记录免费可用。
- SecurityTrails:whois历史反查,注册即可用基础功能。
这些工具的局限也很明显:免费版通常有查询次数限制,返回结果不做智能去重,需要拿Excel手动筛选,批量查几十个域名时,建议直接去SecurityTrails申请API,按量计费,成本自己控制。
Q&A:关于域名反查的常见问题
域名whois反查怎么用才准?
别拿当前whois里的“隐私保护”当结果,要用历史whois数据做比对,在ViewDNS.info里输入域名,查看注册人邮箱在历史上是否有变化,这些历史邮箱往往暴露了真实联系方式,再将邮箱输入SecurityTrails的Reverse WHOIS功能,能把这个邮箱关联过的所有域名拉出来,注意,得出的列表只能算“候选名单”,还需要结合域名解析历史、备案主体、页面内容做二次确认。
查出某个域名和另一站点共用备案主体,能直接认定是同一家公司吗?
备案主体名称一致,说明两个域名在同一行政主体下完成备案,基本可以认定归属同一法人主体,但个人备案的情况略有不同,一个人可以提交多个域名备案,查询时输入姓名会出现大量同名结果,需要用域名内容、注册时间、服务器归属地来筛掉同名干扰。
查出来的域名信息能作为正式维权或诉讼的证据吗?
CT日志和第三方反查平台的数据只适合内部风控和前期调查,如果要把域名归属当作法律证据,最终以whois原始注册信息、域名注册合同、备案系统登记信息为准,反查工具的价值是缩小范围,帮你锁定向哪家公司去调取材料。
首发原创文章,作者:王坚,如若转载,请注明出处:https://idctop.com/article/624918.html




