用户可以调查 IP 地址、域名、URL 或自治系统号 (ASN) 的详细信息。您可以在 Cloudflare 账户的 Security Center 和 Cloudflare Radar ↗ 中找到“调查”功能。
您可以使用“调查”功能按 IP 地址、域名、URL 和 AS 号 进行搜索。
IP 地址 ↗是标识服务器的唯一地址。它代表互联网协议 (Internet Protocol) ↗,这是允许服务器相互通信的一套规则。
IP 地址搜索允许您搜索 IPv4 和 IPv6 ↗ 地址,并获取相关信息,例如它们的指针记录 (PTR)、AS 号以及被动 DNS 记录。
域名 ↗是映射到 IP 地址的文本字符串。域名用于帮助人们记住网站的托管位置。域名是通过注册商购买的,任何人都可以轻松获取。
当您搜索域名时,Cloudflare 将提供该域名分类的概述以及它当前解析到的 IP 地址。
有关类别的详细列表,请参阅域名类别。
一个域名可以有多个类别。Cloudflare 会同时显示父类别和详细的子类别。您可以为域名请求更改分类。分类错误的域名也可以请求添加类别。该请求将通过 Cloudflare 团队的审批流程。
作为域名搜索结果的一部分,Cloudflare 会显示 WHOIS 详情及其随时间变化的分类变更历史。
AS 号 ↗是属于单个组织并由其控制的一组 IP 地址。整个网络组具有单一的统一路由策略。互联网号码分配局 (IANA) ↗ 是负责管理 AS 号分配和分发的组织。AS 号的路由策略由 BGP ↗ 使用,这也是 Cloudflare 的 Anycast 网络 ↗ 的工作原理。
当您搜索 AS 号时,Cloudflare 将返回注册数据,例如其国家/地区、描述和类型。它还将显示诸如域名数量、前 10 个域名以及子网等数据。
如果拥有足够的数据,AS 号搜索结果还将返回其网络中流量的地理分布、应用层攻击和网络层攻击,分别按 Cloudflare 的缓解技术和网络协议进行细分。
当您搜索哈希值时,Cloudflare 仪表板将提供针对该特定哈希的 URL 报告。
要使用哈希进行搜索:
-
在 Cloudflare 仪表板中,前往 Investigate(调查) 页面。
Go to Investigate ↗ -
输入哈希,然后选择 Search(搜索)。
-
选择 View report(查看报告) 以查看您的 URL 报告。
当您搜索 URL 时,Cloudflare 将提供针对该特定 URL 的近期扫描报告列表,限制为过去 30 天内。您可以查看之前生成的报告,或再次扫描以生成新报告。
不同的 Cloudflare 套餐将有不同的扫描限制。
如果您想扫描某个 URL:
-
在 Cloudflare 仪表板中,前往 Investigate(调查) 页面。
Go to Investigate ↗ -
输入 URL,然后选择 Search(搜索)。
或者,要扫描 URL,请前往 Cloudflare Radar ↗ > URL scanner。输入 URL,然后选择 Publish(发布)。
生成新扫描报告时,默认可见性设置为 Unlisted (未列出),但您可以选择将其设置为 Public (公开)。通过选择 Public,生成的扫描将同时提供给所有 Cloudflare 仪表板和 Cloudflare Radar 用户,这将提高其他人对潜在恶意网站的防范意识。
如果您正在扫描不打算与更广泛的 Cloudflare 社区共享的私有基础设施,我们建议选择 Unlisted。
在查看最近的扫描时,您可以使用过滤选项。选择 All account scans 将显示从您的 Cloudflare 账户发起的 Unlisted 或 Public 扫描。然而,通过选择 All global scans,则仅显示 Public 扫描。
您可以下载 HAR 或 JSON 格式的扫描报告。
要下载报告:
-
在 Cloudflare 仪表板中,前往 Investigate(调查) 页面。
Go to Investigate ↗ -
输入您的域名并选择 Search(搜索)。
-
生成报告后,选择 Download(下载) 并选择 Download HAR(下载 HAR) 或 Download JSON(下载 JSON)。