A chi è assegnato un indirizzo, in che rete si trova, che cosa espone. Fatti presi da registri indipendenti, ognuno con la sua fonte.
Non consuma slot e non ha limiti di utilizzo: è incluso in C.E.R.T.O. Desktop e disponibile a chiunque abbia un account.
Il risultato è sigillato in un reperto con firma Ed25519 e marca temporale RFC 3161, con rapporto in testo e PDF.
Un servizio a pagamento risponde con un giudizio: «VPN: sì, rischio 75 su 100». È utile, ma è l'opinione di un terzo, e chi legge il reperto non può verificarla. Questa verifica restituisce fatti, ognuno con la fonte da cui viene, e chiunque può rifarli.
Le fonti sono indipendenti fra loro: un dato confermato per due strade diverse vale molto più dello stesso dato ripetuto. Misurato il 22 settembre 2026 su un indirizzo reale: un servizio a pagamento dichiarava operatore e numero di rete «non disponibili», mentre RDAP e Team Cymru li hanno dati entrambi.
Solo ciò che il programma fa davvero: ogni voce corrisponde a un accertamento che esiste nel codice.
Il registro regionale competente, interrogato direttamente: a chi è assegnato l'intervallo, da quando, con quali contatti pubblicati e quali riferimenti per le segnalazioni di abuso.
Numero di sistema autonomo e nome dell'operatore, confermati da una seconda fonte indipendente dal registro.
Il nome che l'indirizzo dichiara di avere e la sua collocazione geografica. ⚠️ I paesi che tornano sono tre, da tre fonti, e non vengono fusi in uno solo: se discordano, il rapporto lo mostra invece di scegliere.
Quello che Shodan ha trovato aperto alla sua ultima scansione, con i servizi riconosciuti e le vulnerabilità che ne deduce. Gratuito e senza chiave.
Un limite dichiarato vale più di una completezza affermata — e finisce anche dentro il rapporto, non solo su questa pagina.
Shodan non dice quando ha guardato. La sua risposta non contiene alcuna data: le porte elencate sono quelle dell'ultima scansione, che può essere di ieri o di mesi fa. Perciò il rapporto non scrive mai «il giorno X questo indirizzo aveva la porta 22 aperta», ma «Shodan, alla sua ultima scansione di data ignota, ha trovato la porta 22». In un rapporto la differenza è tutta.
Le vulnerabilità sono dedotte, non verificate. Nascono dal confronto fra l'insegna del servizio e un elenco di vulnerabilità note per quella versione. Se il gestore ha applicato una correzione senza cambiare l'insegna, compaiono lo stesso.
Una sola verifica tocca il bersaglio, ed è dichiarata. Tutte le altre interrogano registri e resolver, e il sistema esaminato non se ne accorge. La lettura del certificato TLS invece apre una connessione, che quindi finisce nei suoi registri: si può disattivare, e il rapporto dice sempre quale delle due cose è realmente accaduta.
Le domande che ci arrivano più spesso su questa verifica.
Tutte nella sezione OSINT di C.E.R.T.O. Desktop, tutte con il loro reperto sigillato.
Registrati e scarica C.E.R.T.O. Desktop per Windows e macOS dalla tua area riservata.