Конкурентный анализ через сканирование TLSСуществует неочевидный способ аудита своего окружения в SEO для выявления сеток сайтов. Суть метода в том, чтобы анализировать не публичную часть веба, а напрямую запрашивать у серверов их "паспорт" — SSL/TLS-сертификат. В этом документе всегда указан домен, для которого он выдан, что позволяет узнать, какой сайт "прописан" на конкретном IP-адресе.
Главная сила этого подхода — в масштабировании: можно автоматически просканировать сотни IP-адресов подряд, составляя карту целого серверного "квартала". Для этой задачи используется простая консольная утилита
RealiTLScanner, которая как раз и создана для того, чтобы подключаться к IP и считывать доменное имя из его SSL-сертификата.
Схема такая:1. Определение отправной точки. Покупается VPS на интересующем хостинге или просто находится IP одного из сайтов, который там хостится. Нужен лишь отправной адрес, например,
1.2.3.4.
2. Качаете сканер. Идёте на
https://github.com/XTLS/RealiTLScanner/releases и забираете версию под свою систему.
3. Запускаете. Сканируете всю подсеть
/24 (это 256 адресов). Если хотите сканировать побыстрее, то можете прописать число потоков (`-thread`), а для удобства последующего анализа, выгружаете результат в файл (`-out`). У утилиты есть и другие режимы работы, подробнее
здесь.
На Windows (в `cmd` или `PowerShell`):
RealiTLScanner-windows-64.exe
-addr 1.2.3.0/24 -thread 10 -out results.csv
На Apple Silicon MAC нужно скомпилировать код с GitHub, уточните, как это делать у ChatGPT.
На Linux:
./RealiTLScanner-linux-64 -addr 1.2.3.0/24 -thread 10 -out results.csv
Открыв файл results.csv, вы сможете проанализировать список доменов, о существовании которых вы возможно даже не догадывались: группы сайтов одной тематики, тестовые проекты или перспективные рыночные ниши.
Вы можете сказать, что все прячутся за проксированием Cloudflare, но на самом деле далеко не все, многие либо забывают, либо им выключают принудительно.
⚠️ Важное предупреждение об этичном использованииЭтот материал носит
исключительно исследовательский и образовательный характер. Описанные методы следует применять только для анализа собственных ресурсов или для исследования общедоступных данных в рамках законодательства вашей страны. Помните, что агрессивное сканирование чужих серверов без разрешения
нарушает условия обслуживания (ToS) большинства интернет-провайдеров и может привести к блокировке вашего IP-адреса. Автор не несет ответственности за неправомерное использование предоставленной информации.