IP-Suche
IP-Adresssuche
Geben Sie IPv4 / IPv6 ein, um Standort, ASN und Netzwerkinformationen anzuzeigen.
Bei Log-Audits, Angriffsuntersuchungen und Risikoanalysen ist der erste Schritt oft, zu bestätigen, wer eine IP-Adresse ist, wo sie sich befindet und wem sie gehört. Dieses Tool fragt die IP-Geolokalisierungsdatenbank in Echtzeit vom Backend ab und unterstützt IPv4 und IPv6. Es liefert Standortinformationen (Land/Region/Stadt), ASN-Systemnummer, ISP-Organisation, Zeitzone und Adressklassifizierung und enthält gängige vordefinierte IPs sowie eine Abfrageverlaufsfunktion, die Ihnen hilft, den Ursprung der IP schnell zu identifizieren und erste Risikobewertungen durchzuführen.
Ähnliche Tools
Anwendungsfälle
- Wenn eine unbekannte IP in Server-Logs erscheint, fragen Sie zuerst ihren Standort und ASN ab, bevor Sie entscheiden, sie zur Firewall-Blockliste hinzuzufügen oder eine Sicherheitswarnung zu generieren
- Bei Risikokontrollszenarien im E-Commerce/Finanzbereich bestimmen Sie anhand von Länder-/Regionsinformationen und ASN der IP, ob der Ursprung der Anfrage anormal ist, und helfen dabei, Proxy-IPs und Datacenter-IPs zu identifizieren
- Wenn die Website CC-Angriffen oder Bot-Traffic ausgesetzt ist, fragen Sie stapelweise die Zugehörigkeit und den ISP der Angriffs-IPs ab, melden Sie sie dem ISP oder konfigurieren Sie Firewall-Regeln
- Bevor Sie IP-Whitelists/Blacklists konfigurieren, bestätigen Sie die tatsächliche Zugehörigkeit und den Typ der Ziel-IP (öffentlich/privat/Loopback), um zu vermeiden, normale Benutzer fälschlicherweise zu blockieren
- Bei der Fehlerbehebung von CDN- oder Reverse-Proxy-Konfigurationen bestätigen Sie den Standort der tatsächlichen Client-IP im X-Forwarded-For-Header, um zu überprüfen, ob die Proxy-Kette korrekt ist
Anleitung
- Geben Sie die IPv4- oder IPv6-Adresse, die Sie abfragen möchten, in das Eingabefeld ein, oder klicken Sie auf die vordefinierten IP-Schaltflächen (8.8.8.8/1.1.1.1/IPv6-Adresse) zum schnellen Ausfüllen
- Das Tool erkennt automatisch das Adressformat und zeigt Echtzeitwarnungen bei ungültigen Eingaben an. Nachdem Sie das Format bestätigt haben, klicken Sie auf die Schaltfläche 'IP abfragen'
- Überprüfen Sie den Ergebnisbereich: Das Status-Badge oben zeigt die IP-Klassifizierung (public/private usw.) und die Protokollversion (IPv4/IPv6) an
- Zeigen Sie detaillierte Informationen wie Land, Region, Stadt, ASN/ISP, Zeitzone usw. im KeyValueGrid an
- Klicken Sie auf 'Diagnosezusammenfassung kopieren', um die formatierte IP-Information in die Zwischenablage zu kopieren, um sie in Sicherheitsberichten oder Ticketprotokollen zu verwenden
Funktionen
- Dual-Protokoll-Unterstützung: Gleichzeitige Abfrage von IPv4- und IPv6-Adressen, automatische Erkennung des Adresstyps und sofortige Rückmeldung bei ungültigen Formaten
- Mehrdimensionale Informationsanzeige: Liefert Land/Region/Stadt, ASN-Nummer, ISP-Organisation, Zeitzone und IP-Klassifizierung (öffentlich/privat) auf einen Blick
- Backend-Echtzeitabfrage: Fragt die IP-Geolokalisierungsdatenbank vom Server ab, um Ungenauigkeiten durch veraltete Browser-IP-Datenbanken zu vermeiden
- Häufige vordefinierte IPs: Enthält 8.8.8.8 (Google), 1.1.1.1 (Cloudflare) und integrierte IPv6-Testadressen, ein Klick zum Ausfüllen und schnellen Abfragen
- Verlauf kürzlicher Abfragen: Speichert automatisch die letzten 8 Abfragen zum einfachen Vergleich und wiederholten Abfragen mehrerer IPs
- Diagnosezusammenfassung kopieren: Kopieren Sie die formatierte IP-Diagnosezusammenfassung mit einem Klick zum direkten Einfügen in Tickets, Sicherheitsberichte oder Blockierprotokolle
Häufig gestellte Fragen
Können IP-Abfrageergebnisse bis zur Straße und Hausnummer genau lokalisieren?
Nein. Die Genauigkeit der IP-Geolokalisierung ist begrenzt: Die Genauigkeit auf Länderebene beträgt etwa 95-99 %, auf Stadtebene etwa 60-85 %, aber sie kann nicht bis zu einer bestimmten Straße, einem Viertel oder einer Hausnummer lokalisieren. Die Stadtlokalisation ist in Europa und Amerika genauer; in einigen Regionen kann nur bis zur Provinz oder zum Land lokalisiert werden. In Szenarien wie der Erlangung rechtlicher Beweise muss mit anderen Beweismitteln kombiniert werden.
Warum zeigt dieselbe IP in verschiedenen Tools unterschiedliche Standorte an?
Weil verschiedene Tools unterschiedliche GeoIP-Datenbanken mit unterschiedlichen Aktualisierungsfrequenzen verwenden. IP-Adressen können neu zugewiesen werden (insbesondere dynamische IPs), und Verzögerungen bei der Datenbankaktualisierung führen zu unterschiedlichen Ergebnissen. ASN- und ISP-Informationen sind im Allgemeinen stabiler und zuverlässiger und bilden die grundlegende Grundlage für die Bestimmung der IP-Zugehörigkeit.
Wie erkennt man, ob eine IP öffentlich oder privat ist?
Das Tool erkennt dies automatisch und zeigt das Feld classification in den Ergebnissen an: public bedeutet öffentliche IP, private bedeutet private IP (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16). Private IPs werden im öffentlichen Internet nicht geroutet; wenn eine private IP in Ihren Logs erscheint, bedeutet dies, dass die Anfrage über einen Proxy oder ein NAT-Gerät geleitet wurde.
Unterstützt es Abfragen von IPv6-Adressen?
Ja. Das Tool unterstützt gleichzeitig Abfragen von IPv4- und IPv6-Adressen und erkennt den Adresstyp automatisch bei der Eingabe. Mit der Verbreitung von IPv6 greifen immer mehr Benutzer über IPv6 auf Websites zu, daher ist die IPv6-Standortabfrage ebenso wichtig.
Werden abgefragte IPs protokolliert?
Abfrageanfragen führen Datenbanksuchen über den Backend-Dienst durch, aber die Ergebnisse werden nur zur Anzeige an den aktuellen Benutzer zurückgegeben; die abgefragte IP wird nicht für andere Zwecke verwendet oder in nachverfolgbaren Protokollen gespeichert. Der Verlauf kürzlicher Abfragen wird nur im localStorage Ihres lokalen Browsers gespeichert.
Wozu dienen ASN-Informationen bei der Risikokontrolle?
Die ASN identifiziert direkt die Netzwerkorganisation, der die IP gehört. Über die ASN kann festgestellt werden, ob eine IP von einem Heimanwender (ISP-ASN) oder von einem Datacenter/Server (Cloud-Anbieter-ASN) stammt. Zugriffe auf Benutzeroberflächen von Cloud-Anbieter-ASNs (wie AWS AS16509, Alibaba Cloud AS37963) weisen im Allgemeinen ein höheres Risiko auf und könnten von Bots oder automatisierten Angriffen stammen.
Unterscheiden sich die Abfrageergebnisse für dynamische IPs und feste IPs?
Das können sie. Heimbreitbandbenutzer verwenden im Allgemeinen dynamische IPs, die vorübergehend vom ISP aus dem Adresspool zugewiesen werden, sodass dieselbe IP zu verschiedenen Zeiten verschiedenen Benutzern in verschiedenen Städten zugewiesen werden kann. Daher spiegelt das Abfrageergebnis für dynamische IPs nur den aktuellen Zuweisungsstatus wider, und die historische Zugehörigkeit kann abweichen.
Glossar
- ASN (Autonome Systemnummer)
- Autonomous System Number, eine weltweit eindeutige 16- oder 32-Bit-Nummer, die eine unabhängig verwaltete Netzeinheit identifiziert (z. B. ISPs, Cloud-Dienstanbieter, große Unternehmen). Sie ist die zuverlässigste Dimension bei der Bestimmung der IP-Zugehörigkeit.
- ISP (Internetanbieter)
- Internet Service Provider, Unternehmen, das Benutzern Internetzugangsdienste bereitstellt, wie Deutsche Telekom, Vodafone, AT&T, Comcast usw.
- GeoIP (IP-Geolokalisierung)
- Technologie zur Ableitung des physischen Standorts aus der IP-Adresse, die eine Datenbank basierend auf BGP-Routing, WHOIS-Registrierungsinformationen und ISP-Adresszuweisungsdatensätzen aufbaut.
- Öffentliche IP (Public IP)
- Global routingfähige IP-Adresse im Internet, zugewiesen von IANA an jede RIR und dann schrittweise an ISPs und Endbenutzer.
- Private IP (Private IP)
- IP-Adresse, die nur innerhalb privater Netzwerke verwendet wird, nicht im öffentlichen Internet routingfähig, die drei Bereiche umfasst: 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16.
- BGP (Border Gateway Protocol)
- Border Gateway Protocol, das zentrale Routingprotokoll des Internets, das zum Austausch von Routinginformationen zwischen verschiedenen autonomen Systemen verwendet wird. IP-Zugehörigkeitsdaten stammen hauptsächlich aus BGP-Routingtabellen.
- RIR (Regionales Internet-Register)
- Regional Internet Registry, fünf regionale Organisationen, die für die globale Zuweisung von IP-Adressen und ASNs verantwortlich sind: ARIN (Nordamerika), RIPE (Europa), APNIC (Asien-Pazifik), LACNIC (Lateinamerika), AFRINIC (Afrika).
- IPv4/IPv6-Dual-Stack
- Netzwerkumgebung, die gleichzeitig IPv4- und IPv6-Protokolle implementiert. Mit der Erschöpfung von IPv4-Adressen unterstützen immer mehr Dienste beide Protokolle.
- Datacenter-IP
- IP-Bereich, der Cloud-Anbietern oder Rechenzentren gehört, im Allgemeinen für Server statt normale Heimanwender verwendet, häufig als Quelle mit hohem Risiko bei der Risikokontrolle markiert.
- Residential IP
- IP-Adresse, die Breitbandheimbenutzern zugewiesen ist, im Allgemeinen dynamisch vom ISP zugewiesen, mit höherer Vertrauenswürdigkeit bei der Risikokontrolle als Datacenter-IPs.
IP- und ASN-Vergleichstabelle bekannter DNS-/Cloud-Anbieter
8.8.8.8 | AS15169 | Google LLC | DNS/Cloud-Dienst | Hauptknoten von Google Public DNS |
8.8.4.4 | AS15169 | Google LLC | DNS/Cloud-Dienst | Sekundärknoten von Google Public DNS |
1.1.1.1 | AS13335 | Cloudflare | DNS/CDN | Hauptknoten von Cloudflare Public DNS |
1.0.0.1 | AS13335 | Cloudflare | DNS/CDN | Sekundärknoten von Cloudflare Public DNS |
114.114.114.114 | AS12873 | 114DNS | DNS | Chinesischer öffentlicher 114-DNS (Nanjing Xinfeng) |
223.5.5.5 | AS37963 | Alibaba | DNS/Cloud-Dienst | Öffentlicher DNS von Alibaba Cloud (Alidns) |
119.29.29.29 | AS132203 | Tencent | DNS/Cloud-Dienst | Öffentlicher DNS von Tencent Cloud (DNSPod) |
180.76.76.76 | AS23724 | Baidu | DNS | Öffentlicher DNS von Baidu |
IP-Klassifizierung und Risikokontrollreferenz
| Öffentliche Residential-IP | Dynamisch zugewiesene Benutzerbereiche von ISPs | Niedriges Risiko | Heimbreitband-/Mobilnetzbenutzer, Verhalten bis zur Person nachverfolgbar |
| Datacenter-/Cloud-IP | IP-Bereiche von Cloud-Anbietern wie AWS/Azure/GCP/Alibaba Cloud | Mittleres bis hohes Risiko | Server-IP, häufig für Bots, Proxys und Angriffe verwendet, erfordert zusätzliche Überprüfung |
| Tor-Ausgangsknoten | Öffentliche Liste von Tor-Ausgangsknoten | Hohes Risiko | Anonyme Netzwerkausgänge, häufig für bösartige Zugriffe verwendet, strenge Überprüfung oder Blockierung empfohlen |
| VPN-/Proxy-IP | IP-Bereiche bekannter VPN-Anbieter | Mittleres bis hohes Risiko | Der Benutzer verbirgt möglicherweise seinen tatsächlichen Standort, in Kombination mit anderen Risikokontrolldimensionen bestimmen |
| Private/interne IP | 10/8, 172.16/12, 192.168/16 | Kein Risiko (nicht ausgehend) | Interne Netzwerkadresse, sollte nicht in öffentlichen Anfragen erscheinen. Wenn sie erscheint, könnte es sich um eine Proxy-Header-Fälschung handeln |
| Loopback-Adresse | 127.0.0.0/8, ::1 | Kein Risiko | Lokale Schleife. Wenn sie in Logs erscheint, zeigt dies eine Anfrage vom lokalen Rechner an |
Authoritative References
- Authorization-Header-Generator
- Cache-Control-Parser
- Content-Disposition-Parser
- CORS-Header-Generator
- CORS-Inspektor
- CSP-Generator
- cURL Code-Generator
- Globale DNS-Propagationsprüfung
- DNS-Abfrage
- Forwarded-Header-Parser
- Hreflang Tag Generator
- HSTS-Analysator
- HTTP-Cookie-Parser
- HTTP-Header-Prüfer
- HTTP Request Tester
- HTTP-Statuscodes-Suche
- IP-Suche
- IPv4-Konverter
- IPv4-Bereichs-Expander
- IPv6-Toolbox
- Link-Header-Parser
- MX-Lookup
- Port Checker
- URL Parameter Generator
- Rate-Limit-Header-Parser
- Redirect-Kettenprüfer
- Robots.txt-Generator
- Robots.txt Checker
- Security Headers Checker
- Security.txt Generator
- Set-Cookie-Parser
- Site Network Audit
- Sitemap-Generator
- Sitemap Inspector
- SSL-Zertifikatsprüfer
- Subnetzrechner
- URL Parser
- User-Agent-Parser
- UTM Link-Generator
- WebSocket-Test
- Was ist meine IP?
- WHOIS-Abfrage