Du nom de domaine à l'adresse IP
La recherche résout les enregistrements A et AAAA du nom d'hôte saisi et liste toutes les adresses renvoyées. Un domaine peut avoir plusieurs adresses pour la répartition de charge ou la redondance, et en renvoyer d'autres à la requête suivante. Le nom d'hôte www et le domaine nu sont des noms distincts, qui peuvent pointer vers des endroits différents : vérifiez celui qui vous intéresse vraiment.
Qui exploite le réseau
Chaque adresse IP publique est annoncée sur Internet par un système autonome, identifié par un numéro d'AS. L'outil rattache chaque adresse à l'ASN qui l'annonce, au nom du réseau, au préfixe routé et au pays dans lequel le bloc d'adresses a été alloué par son registre régional.
Pour un site chez un hébergeur ou un fournisseur cloud classique, le nom du réseau répond à la question « qui est l'hébergeur de ce site ». Il identifie l'opérateur de l'infrastructure. Il n'identifie pas un revendeur qui loue des serveurs à cet opérateur, et ne dit rien de qui gère le site web lui-même.
DNS inverse
Le DNS inverse est un enregistrement PTR qui fait correspondre une adresse à un nom. Il est contrôlé par le détenteur du bloc d'adresses IP, pas par le titulaire du domaine ; il affiche donc souvent le nom d'hôte générique d'un fournisseur. Ces noms peuvent être instructifs : ils contiennent fréquemment le domaine du fournisseur, un code de région ou une étiquette de serveur. L'absence de PTR est courante et n'est pas une erreur pour un serveur web, alors que l'on attend d'un serveur de messagerie qu'il en ait un, et cohérent.
Quand l'IP appartient à un CDN ou à un proxy
Si un site utilise Cloudflare, Fastly, Akamai, CloudFront ou un service similaire, son DNS pointe vers le réseau de périphérie de ce service. L'adresse que vous voyez appartient au CDN, est souvent partagée par un très grand nombre de sites sans rapport entre eux et est fréquemment anycast, c'est-à-dire servie depuis de nombreux emplacements à la fois. Le serveur d'origine, là où le site tourne réellement, se trouve derrière et n'est volontairement pas visible.
L'outil signale comme adresses de périphérie celles qui se trouvent dans des plages CDN et proxy connues. Dans ce cas, la réponse exacte à la question de l'hébergement est : derrière ce CDN, origine non observable publiquement. Aucun outil de recherche ne peut aller plus loin de façon fiable, et les tentatives de démasquer une origine sortent du périmètre de cet outil.
Le pays d'allocation n'est pas l'emplacement du serveur
Le pays affiché est celui qui est consigné pour le bloc d'adresses auprès du registre Internet régional. Il reflète l'endroit où l'organisation détentrice a enregistré le bloc. Les grands réseaux utilisent des blocs loin de l'endroit où ils ont été enregistrés, et les adresses anycast existent dans de nombreux pays simultanément. Voyez ce pays comme une propriété du dossier administratif, pas comme la position physique d'un serveur.