扫描了racknerd宣告的所有IPv4地址的默认SSL的元信息(实际上,rn有些IP是直接用CCS的,这些不在统计范围)。如果IP后面是多个网站,则会有遗漏。此外,非443端口也没有扫。可以试试自己的IP是不是在里面。Linux系统安装sqlite3,然后查询racknerd.db这个数据库就行了。
https://www.transfernow.net/dl/racknerd # 下载得到racknerd.db,已经为查询进行了优化,使用SQLite3打开即可。
# 使用sqlite3命令行工具查询sqlite3 racknerd.db# 查询特定域名,比如example.comSELECT ip, common_name FROM certificates WHERE common_name LIKE '%example.com%';# 查询特定IP,比如192.168.1.1SELECT * FROM certificates WHERE ip = '192.168.1.1';# 统计域名分布,看前10个最常用的域名SELECT common_name, COUNT(*) as count FROM certificates WHERE error IS NULL OR error = '' GROUP BY common_name ORDER BY count DESC LIMIT 10;
示例,查询代理了microsoft.com的IP地址