Wie eine IP-Abfrage funktioniert
Bei einer IP-Abfrage werden öffentlich verfügbare Angaben zu einer Adresse zusammengetragen: welches Netz sie im Internet ankündigt, zu welchem Block sie gehört, für welchen Zweck sie reserviert ist und manchmal, welcher Name ihr zugeordnet wurde.
Hier läuft die Auswertung zum großen Teil in Ihrem Browser. Die vollständige Adresse, die Sie eingeben, wird lokal ausgewertet. Für die Netzangaben lädt der Browser von dieser Seite eine kleine statische Datei für den betreffenden Adressblock (ASN). Unser Server sieht dadurch nur den großen Block, nie die vollständige Adresse, und er führt kein Zugriffsprotokoll. Nur die Reverse-DNS-Abfrage geht an einen Dritten: Ihr Browser fragt Cloudflare direkt per DNS-over-HTTPS und übermittelt dabei den umgekehrten Namen der gesuchten Adresse.
Was ist eine ASN?
Ein autonomes System (AS) ist eine Gruppe von Netzen, die von derselben Organisation betrieben und im Internet einheitlich angekündigt wird; die Nummer dazu ist die ASN. Ihr Internetanbieter besitzt eine oder mehrere, ebenso große Unternehmen, Hoster und Hochschulen.
ASN und Name sagen daher mehr als nur den Anbieter: Sie zeigen, wer den Adressblock tatsächlich ankündigt, wo die Infrastruktur ungefähr steht und manchmal, ob die Adresse zu einem Rechenzentrum gehört. Das sind deklarative Angaben aus Registern und Routing-Tabellen – gute Hinweise, keine Beweise.
Reverse-DNS
Reverse-DNS geht den umgekehrten Weg des normalen DNS: Aus einer Adresse wird ein Name gesucht, als PTR-Abfrage. Für 203.0.113.42 lautet die Frage zum Beispiel 42.113.0.203.in-addr.arpa. Bei IPv6 verwendet der umgekehrte Name die Zone ip6.arpa und endet mit den Zeichen der Adresse in umgekehrter Reihenfolge.
Nicht jede Adresse hat einen umgekehrten Namen: Privatanschlüsse besitzen oft keinen. Ein Reverse-Name ist auch kein Identitätsnachweis, denn er wird vom Betreiber des Blocks gepflegt. Ihr Browser fragt dafür den Resolver von Cloudflare unter cloudflare-dns.com ab, der den angeforderten umgekehrten Namen erhält.
Besondere Adressbereiche
Viele Adressbereiche sind für besondere Zwecke reserviert und erreichen das öffentliche Internet nie.
- Privat: 10.0.0.0/8, 172.16.0.0/12 und 192.168.0.0/16, verwendet in Heim- und Firmennetzen.
- Loopback: 127.0.0.0/8 und ::1, die auf Ihr eigenes Gerät zeigen.
- Link-Local: 169.254.0.0/16 und fe80::/10, automatisch vergeben, wenn kein Server antwortet.
- CGNAT: 100.64.0.0/10, von mehreren Anschlüssen hinter einer öffentlichen Adresse gemeinsam genutzt.
- Dokumentation: 192.0.2.0/24, 198.51.100.0/24, 203.0.113.0/24 und 2001:db8::/32, für Beispiele reserviert; die auf dieser Seite genannten Beispieladressen stammen daraus.
- Reserviert, Multicast und weitere Sonderzwecke: 0.0.0.0/8, 224.0.0.0/4, 240.0.0.0/4, 198.18.0.0/15 und ihre IPv6-Entsprechungen.
Eine Adresse aus diesen Bereichen kann keinem Gerät im Internet zugewiesen werden. Erscheint eine solche Adresse in einem Leak-Test, deutet das meist auf eine Fehlkonfiguration oder einen Umgehungsversuch hin.
Wie zuverlässig sind die Ergebnisse?
Die angezeigten Angaben stammen aus öffentlichen Datensätzen, die regelmäßig aktualisiert werden. Sie nennen die Organisation, die den Block ankündigt, nicht den Besitzer des Geräts. Eine Adresse kann daher auf den Sitz eines Hosters in einem anderen Land zeigen als das Gerät, das sie nutzt.
Neu zugewiesene Adressen, Anycast-Routen und Mobilfunknetze können überraschende Ergebnisse liefern. Ein leeres Ergebnis ist kein Fehler: Viele Adressen haben weder Reverse-Namen noch ein eingetragenes Land. Prüfen Sie ein Ergebnis bei Bedarf mit einer zweiten Quelle oder fragen Sie den Betreiber des Netzes.
Häufige Fragen
Was kann man mit einer IP-Abfrage herausfinden?
Den Adresstyp (öffentlich, privat, reserviert), das ankündigende Netz (ASN und Organisation), das eingetragene Land und, falls vorhanden, den per Reverse-DNS zugeordneten Namen. Wer das Gerät nutzt oder welche Seiten aufgerufen werden, lässt sich nicht ermitteln.
Wird die Abfrage gespeichert?
Nein. Die Adresse wird lokal ausgewertet, und unser Server führt kein Zugriffsprotokoll. Er sieht nur die angeforderte kleine ASN-Datei, nicht die vollständige Adresse. Die Reverse-DNS-Abfrage geht direkt und verschlüsselt an Cloudflare.
Warum haben manche Adressen keinen Reverse-Namen?
Reverse-DNS ist eine Entscheidung des Betreibers; Privatnetze richten ihn oft nicht ein. Eine leere Antwort bedeutet einfach, dass für diese Adresse kein Name eingetragen ist.
Warum passt das angegebene Land nicht zum Gerät?
Adressregister folgen der Organisation, der der Block gehört – oft ein Hoster, ein Unternehmen oder ein regionaler Anbieter. Eine in Berlin genutzte Adresse kann auf einen Betreiber mit Sitz anderswo eingetragen sein.
Was bedeuten 100.64.0.0/10 und Adressen wie 192.168.?
100.64.0.0/10 gehört zum CGNAT-Bereich mancher Anbieter: Ihr Anschluss hat dann keine eigene öffentliche Adresse. Die Bereiche 192.168.x.x und 10.x.x.x sind lokal in Ihrem Netz und aus dem Internet nie sichtbar.
Sind die ASN-Daten zuverlässig?
Sie sind deklarativ und werden regelmäßig aktualisiert, aber kein Register ist perfekt: Blockübertragungen, mehrere Routen und Eintragsfehler kommen vor. Nutzen Sie sie als guten Hinweis, nicht als Beweis.