简要说明:通过WHOIS可以得知域名注册信息(注册商、注册时间、Registrant 国家/地区、NameServer),通过域名解析可以得到真实的 IP、ASN 及路由路径,两者结合能判断网站是否真的在菲律宾或只是伪装。
小提示:WHOIS 有隐私保护时信息可能被隐藏,需结合 IP whois / GeoIP / traceroute 等多项证据。
命令行工具:whois、dig、nslookup、host、traceroute(或 tracert 在 Windows)、curl、openssl。
在线工具:whois.icann.org、who.is、DomainTools、ipinfo.io、geoiptool.com、viewdns.info、SSL Labs(ssllabs.com)。
账户与访问:部分网站对 API 请求有限制,准备好能访问国外网站的网络环境。
命令示例(Linux/macOS):whois example.ph 或 whois example.com。
在线方式:在 whois.icann.org 或 who.is 输入域名查看 Registrar、Creation/Expiry、Registrant Country、NameServer。
重点看什么:Registrant 国家/地区字段、创建时间(域龄短可能风险)、注册商是否靠谱、是否有隐私保护或重定向到第三方邮箱。
操作:使用 dig 或 nslookup 查看 NS 记录:dig NS example.com +short 或 nslookup -type=NS example.com。
判断要点:如果 NS 指向菲律宾本地 ISP(如 PLDT、Globe)或本地主机商,则可能是真;若 NS 指向 Cloudflare、AWS、Google 或第三方 CDN,则需要进一步查看实际 A/AAAA 记录与 CDN 是否在菲律宾边缘节点。
命令示例:dig +short example.com 或 nslookup example.com 8.8.8.8。
拿到 IP 后在 ipinfo.io/IP、ipapi.co/IP、geoiptool.com 或 MaxMind GeoIP 在线查询,观察国家/城市是否显示菲律宾(Philippines)。
注意:GeoIP 有误差,少数 IP 虚拟化或 CDN 节点可能显示邻近国家,需要结合 ASN 与路由验证。
命令示例:whois 203.0.113.45 或使用 whois -h whois.apnic.net 203.0.113.45。
查看结果:注意 NetName、OrgName、Alloc/Assigned 信息、APNIC 或其他区域注册机构条目。若 ASN 或组织名显示为菲律宾本地 ISP(例如 PLDT、Eastern Communications 等),说明 IP 实际归属菲律宾。
若 ASN 属于 AWS、Google、DigitalOcean 等国际云厂商,则需要进一步看该云厂商是否有菲律宾区域节点或是否使用全局 IP。
Linux/macOS:traceroute example.com;Windows:tracert example.com。
判断方法:观察跳数与路由节点,若中间跳出现菲律宾 ISP 的典型路由(域名或 AS 标识包含 ph、pldt、globe、bayantel 等),并且最后几跳在菲律宾内部网络,基本可证实在菲律宾托管。
注意 RTT(延迟)值:从你所在地到菲律宾服务器的延迟通常会有相应范围,异常低或异常高都可能提示 CDN 或海外代理。
反向 DNS:使用 host IP 或 dig -x IP 查 PTR 记录,查看是否与域名匹配或属于相同托管商。
SSL 检查:openssl s_client -connect example.com:443 -servername example.com,然后查看证书 Subject、SAN 与 Issuer。证书上的组织名与域名、国家是否匹配,证书颁发机构是否可信。
网站内容检查:语言、联系方式(是否有菲律宾本地地址/电话号码)、付款信息是否一致,也能佐证真实性。
伪装手法:使用 CDN/反向代理隐藏真实 IP;通过 VPN/海外 VPS 伪装地理位置;域名 WHOIS 使用隐私保护或假地址。
红旗信号:WHOIS 与 IP 地理/ASN 明显不一致;SSL 证书信息与公司信息不匹配;Traceroute 显示跨国跳转到其它国家;注册时间极短且流量异常。
综合判断原则:至少三项独立证据指向菲律宾(WHOIS registrant 或 NS 指向 PH、本地 IP GeoIP、ASN/WHOIS 指向 PH 或 traceroute 显示菲律宾路由)可以认定为“极可能在菲律宾”。
若证据混杂或隐私保护导致信息缺失,则应谨慎,建议联系站方获取托管证明、查看发票或使用专业服务做更深层的被动探测(例如端口扫描与服务指纹,仅在合法范围内)。
问:WHOIS 显示 Registrant 被隐私保护掩盖,我该如何确认服务器是否在菲律宾?
答:在这种情况下应重点使用 IP whois(查询 IP 的归属 ASN 与组织)、GeoIP 服务、traceroute 路径以及 SSL 证书信息。若 IP whois 显示分配给菲律宾 ISP 或 ASN,GeoIP 显示菲律宾,traceroute 路由在菲律宾网络内跳转多次,则可以较可靠地判断服务器位于菲律宾。
问:域名 A 记录被 Cloudflare 或 AWS 隐藏,怎么确认实际服务器是否在菲律宾?
答:先查看 Cloudflare/云厂商是否在菲律宾有节点(可查官方区域列表)。如果没有,则需要追踪原始主机 IP(可通过历史 DNS 记录、子域名、邮件头或直接联系站方获取)。另外可观察 SSL 证书或 Web 应用返回的头信息里是否有原始主机信息,或使用被动 DNS/历史解析服务(如 SecurityTrails)查找历史 IP。
问:GeoIP 显示 Philippines,是否可以完全相信服务器就在菲律宾?
答:不建议仅凭 GeoIP 下结论。GeoIP 有误差且可能被代理/CDN/云厂商影响。应结合 ASN、IP whois、traceroute、SSL 与 WHOIS 信息多项验证,三项以上独立证据一致时可信度更高。