Recherche d’hébergeur
Chaque site laisse des traces publiques des entreprises qui le font tourner. Cette recherche les suit depuis le nom de domaine jusqu’au réseau qui possède le serveur, puis lit la page d’accueil pour y trouver des indices sur les logiciels qui se cachent derrière.
D’un nom à une entreprise
Un nom de domaine pointe vers une adresse IP par son enregistrement A. Les adresses IP sont distribuées par blocs et chaque bloc est annoncé sur internet par un seul réseau. Ce réseau a un numéro de système autonome (ASN), enregistré au nom d’une organisation. Suivez la chaîne et vous obtenez quelque chose comme ceci :
example.com → 151.101.1.6 → AS54113 → Fastly, Inc.
La recherche résout le nom, interroge une base publique IP-vers-ASN pour obtenir le réseau et son nom enregistré et lit le nom DNS inverse de l’adresse, qui contient souvent le domaine du fournisseur lui-même. Elle compare ensuite tout cela à une liste d’environ soixante hébergeurs, plateformes cloud et constructeurs de sites, d’Amazon Web Services et Hetzner à Squarespace et Kinsta. Si rien ne correspond, vous obtenez tel quel le nom enregistré du réseau et cela suffit généralement pour lancer une recherche.
Les cinq cartes du résultat
- Hébergement
- Le propriétaire de l’adresse IP, avec l’adresse, son nom inverse, le numéro AS et le pays où le bloc est enregistré.
- CDN
- Chaque réseau ajoute ses propres en-têtes aux réponses qu’il sert et c’est ainsi que nous le reconnaissons :
cf-raypour Cloudflare,x-amz-cf-idpour Amazon CloudFront,x-served-bypour Fastly,x-vercel-id,x-nf-request-idpour Netlify,x-azure-refpour Azure Front Door et quelques autres. Les en-têtesServeretViaservent de solution de repli. - Plateforme
- D’abord la balise
<meta name="generator">, puis des empreintes dans le HTML :/wp-content/pour WordPress,cdn.shopify.compour Shopify,data-wf-sitepour Webflow,__NEXT_DATA__pour Next.js et ainsi de suite pour seize systèmes. Sur WordPress, elle nomme aussi le constructeur de pages (Elementor, Divi, WPBakery, Beaver Builder, Bricks, Oxygen ou l’éditeur de blocs). Le serveur web et la version de PHP apparaissent quand les en-têtes les trahissent. - DNS
- Les serveurs de noms du domaine et le fournisseur auquel ils appartiennent, par exemple
ns-123.awsdns-45.compour Amazon Route 53. - Les enregistrements
MXet le service de messagerie qui se trouve derrière, comme Google Workspace, Microsoft 365, Proton Mail ou Zoho. Si le serveur de messagerie a la même adresse IP que le site web, la carte l’indique.
Quand la réponse est un CDN
Un réseau de diffusion de contenu (CDN) se place devant le vrai serveur et répond à sa place. L’adresse IP que vous voyez appartient au CDN et le verdict dit « Derrière Cloudflare, qui cache le vrai hébergeur ». Il n’y a là aucun problème. L’adresse du serveur d’origine est gardée privée exprès, pour que les attaques ne puissent pas contourner le CDN.
Si le site est le vôtre et que vous avez besoin de l’origine, regardez les enregistrements DNS dans le compte du CDN, vos factures d’hébergement, ou les sous-domaines qui évitent le CDN. Des noms comme mail., ftp. ou cpanel. pointent souvent directement vers le serveur et vous pouvez aussi les passer dans cette recherche.
Deux remarques que le résultat peut ajouter
Version de PHP qui n’est plus mise à jour. Vous la verrez quand l’en-tête X-Powered-By signale une version de PHP antérieure à 8.1. Ces versions ne reçoivent plus de correctifs de sécurité. La plupart des panneaux de contrôle permettent de changer de version en un seul écran. Faites d’abord une sauvegarde puis testez le site ensuite.
Le serveur affiche ses numéros de version. Des scanners automatiques lisent les mêmes en-têtes pour repérer des cibles aux failles connues. Les masquer demande une ligne chacun :
ServerTokens Prod # Apache server_tokens off; # nginx expose_php = Off # php.ini
Ce que vous ne pouvez pas voir de l’extérieur
- Beaucoup de petits hébergeurs louent leurs machines à de grands. Un site vendu par une agence locale peut correctement afficher Hetzner ou Amazon, parce que c’est le propriétaire de l’adresse.
- Le pays est celui inscrit pour le bloc d’IP. Les grands réseaux déplacent des adresses d’un centre de données à l’autre, donc prenez-le comme un fort indice.
- Nous ne lisons que la page d’accueil et seulement la première adresse quand il y en a plusieurs.
- Un site fait sur mesure, ou qui retire sa balise generator et ses empreintes, apparaît comme « Personnalisé ou non reconnu ».
L’hébergeur n’est pas le bureau d’enregistrement. L’entreprise qui vous loue le nom de domaine peut être complètement autre et le rapport de santé du domaine la nomme.
Questions fréquentes
Comment savoir qui héberge un site web ?
Cherchez l’adresse IP du domaine, puis le réseau qui possède cette adresse. Cette page fait les deux et quand elle connaît le réseau, elle remplace le nom enregistré par celui sous lequel l’entreprise est habituellement connue.
L’hébergeur est-il la même chose que le bureau d’enregistrement du domaine ?
Pas forcément. Le bureau d’enregistrement vous loue le nom, le fournisseur DNS publie ses enregistrements et l’hébergeur fait tourner le serveur. Une même entreprise peut faire les trois, mais ce sont souvent trois comptes distincts. La carte des dépendances du domaine les présente sur une seule feuille.
Pourquoi la recherche affiche-t-elle Cloudflare et pas le vrai hébergeur ?
Le site fait passer son trafic par Cloudflare, donc l’adresse IP publique est celle de Cloudflare. Le serveur qui se trouve derrière est caché exprès et ne peut pas être lu de l’extérieur.
Comment savoir si un site tourne sous WordPress ?
Cherchez dans le code source de la page des chemins contenant /wp-content/ ou /wp-includes/, ou une balise generator qui nomme WordPress. La carte Plateforme le signale et ajoute le constructeur de pages quand elle le peut.
Le pays affiché est-il l’endroit où le serveur se trouve physiquement ?
C’est le pays où le bloc d’IP est enregistré. Pour un hébergeur qui travaille dans un seul pays, c’est la même chose. Pour un cloud mondial ou un CDN, la machine qui vous répond peut se trouver ailleurs.
J’ai perdu l’accès à mon propre hébergement. Est-ce que cela peut aider ?
Cela vous donne les noms à chercher dans vos anciennes factures et boîtes aux lettres, c’est-à-dire l’hébergeur, le fournisseur DNS et le service de messagerie. Chacun a une procédure de récupération de compte qui part de l’adresse e-mail enregistrée.