主机详细信息本篇教你在抓包过程中随手点开任意一个主机一屏看全它的完整档案它属于谁ASN / 组织 / 注册、在哪里地理地图、证书健不健康TLS 体检 评级、跑的什么技术Web 技术栈。手里是 IP 还是域名都行点一下就查。排障、安全审计、资产梳理都用得上。一、什么时候用适合你满足下面任一条抓到一条流量想知道对端到底是谁——走哪个机房 / 运营商、归属哪个组织。做安全审计想核对证书是否可信、会不会快到期、加密套件够不够强。做资产梳理 / 溯源想顺着一张证书把它覆盖的全部主机名、关联子域一次挖全。想直接拿到某个 IP 的滥用举报联系人去投诉。一句话普通抓包工具里一条流量止步于「一个 IP 一个域名」你想看得更全时就点开主机档案。二、前置条件已安装并启动 TraceEagle。手头有一条抓到的流量、或一个已知的 IP / 域名 / SNI。查询需要联网归属、地理、DNS、证书体检等信息实时查询获取。三、分步操作1. 找到一个可点的主机界面上凡是出现抓到的主机名 / IP / SNI都可以点开档案。常见入口HTTP 流量详情里的目标 IP、主机名。TCP / TLS 流量详情里的目标 IP、SNI。在流量列表、数据包视图里右键选择菜单里的「查看主机详细信息」。实时连接面板里的对端主机。2. 点击打开档案点击主机后档案面板会自动带入并开始查询稍候即可看到完整结果。下面几栏从上到下逐一看。3. 看归属信息这是谁的 IP解析出的IP、反向 DNSPTR。ASN编号 名称 宣告的路由前缀CIDR。所属组织、注册局与国家。网段CIDR 分配类型。滥用举报联系人——要投诉直接用它。4. 看地理位置在哪里城市 / 地区 / 国家含 ISO 代码。世界地图上直接标出该主机的具体位置一目了然。5. 看 DNS 记录A / AAAA / MX记录展示类型 / 值 / TTL。6. 看 TLS 证书体检安不安全这是安全审计最常看的一栏A / B / C / F 安全评级醒目色标一眼判断健康度。主机名是否匹配、证书链是否可信、到期情况是否过期 / 剩余天数。TLS 版本、证书颁发者与主体组织。配合 TLS 审计还能进一步看完整证书链主体 / 颁发者 / 有效期 / 剩余天数 / DNS 名 / 是否 CA / 密钥类型 / 签名算法 / 是否自签。支持的协议列表、加密套件及其强度弱套件 / 前向保密标记、本次握手实际协商用的套件。证书透明度CT日志——把一张证书背后覆盖的全部主机名一次列全并给出总数连没在流量里出现过的关联子域也一并挖出来。溯源时顺着这里往下挖。7. 看 Web 技术栈跑的什么页面标题、Server 头。识别出的服务端 / 框架 / CMS / 库以标签形式展示。四、验证确认查到了打开档案后对照下面几点确认信息已到位归属栏有 ASN、组织、国家不是空白。地图上出现了标注点。证书体检给出了 A / B / C / F 评级色标。若目标是网站技术栈栏出现了识别标签。如果某一栏没出来多半是这个目标本身没有该项信息比如纯 IP 没有域名、非 HTTPS 没有证书栏并非查询失败。五、技巧 / 排错现象多半是怎么办点了没反应 / 档案空白点到的不是可识别的主机或暂时没联网确认点的是 IP / 主机名 / SNI确认网络可用后重开证书体检那栏是空的这条流量不是 HTTPS没有证书可查正常现象换一条 TLS 流量再看只有 IP、没有域名 / 技术栈对端就是裸 IP没绑域名或不是 Web 服务看归属、地理、证书即可技术栈依赖有网页想查一个没在流量里出现的关联子域它藏在证书里展开CT 日志一张证书覆盖的全部主机名会一次列全评级偏低C / F证书或加密配置有问题展开看是否过期、主机名不匹配、链不可信或用了弱套件六、下一步抓到之后怎么读详情、怎么切换视图、怎么解码见 数据查看与解码。想看当前都有哪些活动连接、从连接直接点开主机见 连接表)。顺着一张证书挖子域、想进一步做端口与子域发现见 端口扫描与子域发现。想验证某个主机连通性、路径与延迟见 网络诊断。项目地址https://traceeagle.com/zh/