Загляните в NS-серверы домена — их имена почти всегда содержат название хостинга. Откройте проверку домена в whois и посмотрите строки nserver: если там ns1.digitalocean.com, домен (а часто и сайт) обслуживают в DigitalOcean. IP-адрес и заголовки сервера эти данные дополняют, но именно NS дают ответ чаще всего — правда, только если сайт не спрятан за CDN.
Как посмотреть NS-серверы домена и что там читать
В отчёте whois по домену ищите поле nserver. В зонах .ru и .рф это список DNS-серверов, поддерживающих домен, обычно от двух штук. Пример строки:
nserver: ns1.timeweb.ru
Читается так: имя сервера построено по шаблону «ns + номер + собственное имя компании». Здесь это Таймвеб — значит, домен делегирован на её серверы, а сайт почти наверняка размещён там же. Другие типовые шаблоны: ns-xxx.awsdns-xx.com — Amazon, *.cloudflare.com — Cloudflare, ns1.reg.ru — Reg.ru, dns1.p01.nsone.net — NS1. Если шаблон незнаком, скопируйте домен сервера и поищите его отдельно — обычно он приводит на сайт хостера или DNS-провайдера.
Важная оговорка: поле registrar в том же отчёте — это НЕ хостинг. Регистратор продаёт доменное имя, DNS-провайдер управляет зонами, хостинг хранит файлы сайта: это три разные роли, и их часто выполняют три разные компании.
Почему IP показывает не хостинг, а CDN
Второй способ — посмотреть адрес, на который указывает домен, и получить информацию об IP-адресе. В отчёте будут владелец сети, страна и город, диапазон (CIDR), номер автономной системы (ASN), иногда контакт для жалоб (abuse). Читается это так: если владелец адреса — Cloudflare, Google или крупный облачный провайдер, вы нашли посредника, а не площадку с файлами сайта.
Именно поэтому NS-серверы надёжнее: за IP почти всегда стоит CDN или прокси-сеть, и в отчёте видна она. Сайт при этом физически живёт совсем в другом месте, а иногда — на своём оборудовании компании. Если NS домена вида *.cloudflare.com, а IP принадлежит Cloudflare, реальный хостинг по открытым данным определить не получится: он намеренно скрыт.
Как проверить, что вообще отвечает по этому адресу
Третий способ — посмотреть, что отдаёт сервер. Проверка ответа сервера показывает код ответа, HTTP-заголовки и признаки серверного ПО (nginx, Apache, IIS). Это не назовёт хостера напрямую, но поможет отличить живую площадку от прокси, увидеть панель управления или редирект на CDN. Если сайт не открывается, а заголовки приходят от промежуточного сервиса, искать причину сбоя нужно у него, а не у хостера.
Как по одним NS найти других клиентов того же хостера
У DNS нет штатного запроса «покажи все домены на этом сервере» — его заменяют сервисы обратного поиска по NS, работающие над базой пассивного DNS (например, DomainTools Reverse NS). Вводите ns1.timeweb.ru — получаете список доменов, обслуживаемых на тех же серверах, то есть клиентов той же компании. Полезно, когда нужно понять, насколько хостер крупный, кто ещё у него размещается, или найти связанные проекты, если владелец домена скрыт приватностью.
Ограничение: у больших DNS-провайдеров один сервер обслуживает сотни тысяч доменов, список придётся листать и фильтровать. Похожим образом работает обратный поиск по IP — он показывает домены на том же адресе и сразу выдаёт, что сайт стоит на shared-хостинге с соседями.
Когда узнать хостинг не выйдет
Причин несколько: CDN или защитный прокси перед сайтом; whois-приватность, скрывающая владельца; отдельный DNS-провайдер, не связанный с хостингом; корпоративный балансировщик нагрузки. У крупных сервисов с собственными дата-центрами внешне вообще не видно «хостера» — только IP их же компании. Ни один автоматический чекер не даёт стопроцентной точности, поэтому опирайтесь на несколько признаков сразу.
Зачем это знать на практике
Первое: выбрать хостинг «как у конкурента» — посмотрите NS успешных проектов в своей нише и оцените того же провайдера. Второе: понять, кому писать при сбое. Если домен не открывается, а NS и abuse-контакт принадлежат хостеру, претензия адресуется ему; при явной проблеме с контентом жалоба идёт на abuse-адрес из отчёта по IP, регистратору домена или через форму хостера.
Третье: проверить перед покупкой готового сайта. Смотрите, где он размещён, кто владелец IP, давно ли существует домен, не стоит ли он за бесплатным прокси — дешёвый хостинг и скрытые NS часто означают, что переезд и настройку вы оплатите отдельно.
У российских площадок есть дополнительный ориентир: провайдеры хостинга обязаны входить в реестр Роскомнадзора, который ведётся по постановлению правительства от 28.11.2023 № 2008. С 1 февраля 2024 года хостинг вне реестра не вправе оказывать услуги в России. По IP из отчёта можно проверить, кто из российских хостеров владеет адресом и есть ли он в реестре.