
모든 IP, 도메인 또는 ASN에 대한 OSINT 정보
이 프로젝트가 작업에 도움이 되신다면, 지속적인 유지보수와 새로운 기능을 지원해 주세요.
ETH 기부 지갑
0x11282eE5726B3370c8B480e321b3B2aA13686582
QR 코드를 스캔하거나 위의 지갑 주소를 복사하세요.
15개 소스에 걸친 통합 호스트 인텔리전스 — 모든 IP, 도메인 또는 ASN을 조회하여 즉각적인 보안 상태, 인프라 세부 정보 및 위협 상관 관계를 확인하세요. 전적으로 Cloudflare 무료 티어에서 실행됩니다.
라이브: swiy.co/seekyou``` $ curl "https://seekyou.seekyou.workers.dev/api/lookup?q=1.1.1.1"
{ "query": { "raw": "1.1.1.1", "type": "ip", "normalised": "1.1.1.1" }, "core": { "internetdb": { "status": "ok", "data": { "ports": [80,443], "vulns": [] } }, "geo": { "status": "cached", "data": { "country": "US", "org": "AS13335 Cloudflare" } }, "bgp": { "status": "ok", "data": { "name": "CLOUDFLARENET", "rir": "ARIN" } }, ... }, "meta": { "durationMs": 312, "cacheHits": 4, "sourcesQueried": 15, "sourcesFailed": 0 } }
## 스크린샷
<div align="center">
### 랜딩 페이지
<img src="https://assets.kitploit.com/production/public/readmes/7467/e00ec4ba8b3e5460ae1e03360cf6540e58d92acc5522c8693445512b591fed29.png" alt="SeekYou 결과 페이지" width="800" />
### 결과 페이지
<img src="https://assets.kitploit.com/production/public/readmes/7467/09b165feca9927ad4cd50c3ebd28c72e09a0355d72b9ca14d795bf1d04448c92.png" alt="SeekYou 랜딩 페이지" width="800" />
### 데모
<a href="https://www.youtube.com/watch?v=b86tAUUqd34">
<img src="https://assets.kitploit.com/production/public/readmes/7467/8762e8b464816b9a69d929514441f8c7ee9f9ee9719f95b9c5e33ac1672575f8.jpg" alt="SeekYou 데모" width="800" />
</a>
</div>
---
## 목차
- [SeekYou](#seekyou)
- [스크린샷](#screenshots)
- [랜딩 페이지](#landing-page)
- [결과 페이지](#results-page)
- [데모](#demo)
- [목차](#table-of-contents)
- [SeekYou의 기능](#what-seekyou-does)
- [사용 사례](#use-cases)
- [합법적 사용 정책](#lawful-use-policy)
- [관련 도구](#related-tools)
- [아키텍처 개요](#architecture-overview)
- [실행 모델](#execution-model)
- [데이터 소스](#data-sources)
- [프로젝트 구조](#project-structure)
- [주요 설계 결정](#key-design-decisions)
- [에지 우선, Node.js 없음](#edge-first-no-nodejs)
- [계층형 병렬 실행](#layered-parallel-execution)
- [우아한 성능 저하](#graceful-degradation)
- [분할 D1 + KV 저장소](#split-d1--kv-storage)
- [무료 티어 최적화](#free-tier-optimization)
- [Fire-and-forget D1 쓰기](#fire-and-forget-d1-writes)
- [캐싱 전략](#caching-strategy)
- [속도 제한](#rate-limiting)
- [회로 차단기](#circuit-breakers)
- [키 순환 — GrayHatWarfare](#key-rotation--grayhatwarfare)
- [D1 지속성](#d1-persistence)
- [스키마 (`schema.sql`)](#schema-schemasql)
- [스키마 적용](#apply-schema)
- [헬퍼 함수](#helper-functions)
- [Cron 워커](#cron-worker)
- [타입이 지정된 diff (`lib/diff.ts`)](#typed-diff-libdiffts)
- [웹훅 페이로드](#webhook-payload)
- [개발 환경 설정](#development-setup)
- [사전 요구사항](#prerequisites)
- [로컬 개발](#local-development)
- [Cloudflare 리소스 생성 (처음)](#create-cloudflare-resources-first-time)
- [배포](#deployment)
- [빌드 및 배포](#build-and-deploy)
- [Wrangler 설정 (`wrangler.toml`)](#wrangler-configuration-wranglertoml)
- [비밀 및 환경 변수](#secrets-and-environment-variables)
- [필수 비밀](#required-secrets)
- [`.env.example` (로컬 개발 전용)](#envexample-local-dev-only)
- [라이선스](#license)
- [저자](#author)
- [감사의 말](#acknowledgments)
---
## SeekYou의 기능
SeekYou는 **호스트 인텔리전스 도구**입니다 — IP 주소, 도메인 이름 또는 ASN을 입력하면 통합된 보고서를 제공합니다:
| 카테고리 | 얻을 수 있는 정보 |
|---|---|
| 네트워크 | 열린 포트, CPE, BGP 접두사, 업스트림, 피어, RIR |
| 신원 | RDAP 등록 정보, 연락처, 등록 기관, 네임서버 |
| 지리 | 국가, 도시, ISP, 프록시/호스팅/모바일 플래그 |
| 인증서 | crt.sh 기록, SAN, 발급자 체인 |
| DNS | 패시브 DNS 기록, Robtex 역방향/정방향 DNS |
| 위협 | URLhaus, ThreatFox, MalwareBazaar, Feodo, SSLBL |
| CVE | NVD + CIRCL 보강(InternetDB가 보고하는 모든 CVE ID에 대해) |
| 정찰 | GrayHatWarfare 노출된 버킷, Wayback CDX 스냅샷 |
모든 소스는 병렬로 쿼리됩니다. 실패하는 소스는 "사용 불가" 배지로 표시되며 — 페이지가 깨지지 않습니다.
---
## 사용 사례
**보안 운영** — 로그에서 의심스러운 IP를 신속하게 프로파일링하고, IOC를 연관시키며, 노출된 서비스와 CVE를 식별하고, 악성 도메인을 추적합니다.
**네트워크 운영** — BGP 라우팅, RDAP/WHOIS 할당 데이터, 과거 DNS 기록, SSL 인증서 변경 사항을 검사합니다.
**침투 테스팅** — 포트/서비스/CPE를 열거하고, 노출된 버킷, 보관된 페이지, 서브도메인 및 ASN 관계를 발견합니다.
**위협 인텔리전스** — 단일 쿼리로 5개의 위협 피드에 대해 C2 인프라를 확인합니다.
**규정 준수 및 위험 관리** — 공급업체 인프라를 프로파일링하고, 노출된 클라우드 스토리지를 탐지하며, 섀도 IT를 식별합니다.
---
## 합법적 사용 정책
SeekYou는 **합법적인 보안 연구, 네트워크 운영 및 위협 인텔리전스**를 위해 설계되었습니다. 이 도구를 사용함으로써 귀하는 다음에 동의하게 됩니다:
**허용되는 사용:**
- 귀하가 소유하거나 모니터링할 권한이 있는 네트워크에 대한 보안 운영 및 침해 대응
- 위협 인텔리전스 연구 및 IOC 연관 분석
- 조직 내 네트워크 문제 해결 및 인프라 감사
- 대상 조직의 명시적인 서면 승인을 받은 침투 테스트
- 사이버 보안 분야의 학술 연구 및 교육
- 적절한 승인을 받은 규정 준수 감사 및 공급업체 위험 평가
**금지되는 사용:**
- 귀하가 소유하거나 명시적 테스트 허가를 받지 않은 시스템에 대한 무단 접근, 정찰 또는 공격
- 개인이나 조직에 대한 괴롭힘, 스토킹 또는 개인 정보 침해
- 사기, 신원 도용 또는 사이버 범죄를 포함한 불법 활동 지원
- 허가 없이 보안 통제 또는 접근 제한을 우회하는 행위
- CFAA(미국), 컴퓨터 남용법(영국), GDPR(EU) 또는 해당 관할권의 동등한 법률을 포함한 관련 법률 위반
**귀하의 책임:**
- 귀하가 소유하지 않은 인프라를 쿼리하기 전에 적절한 승인을 받았는지 확인하십시오.
- 속도 제한을 준수하고 서비스 또는 업스트림 데이터 소스를 남용하지 마십시오.
- 해당 관할권의 모든 관련 법률 및 규정을 준수하십시오.
- 데이터를 책임감 있게 사용하고, 조정된 공개 없이 발견 내용을 무기화하지 마십시오.
- 호스트를 쿼리한다고 해서 해당 호스트에 접근하거나 악용할 권한이 부여되는 것은 아닙니다.
**면책 조항:**
저자와 기여자는 이 도구의 오용에 대해 어떠한 책임도 지지 않습니다. 사용자는 자신의 활동이 관련 법률을 준수하는지 확인할 전적인 책임이 있습니다. 공개 소스에서 수집된 데이터는 불완전하거나, 오래되었거나, 부정확할 수 있습니다. 조치를 취하기 전에 항상 권위 있는 채널을 통해 결과를 확인하십시오.
SeekYou를 통해 취약점을 발견한 경우, 책임 있는 공개 절차를 따르고 공개 전에 영향을 받은 당사자에게 알리십시오.
---
## 관련 도구
SeekYou는 개인 정보 보호에 중점을 둔 보안 툴킷의 일부입니다. 전체 제품군을 살펴보십시오:
| 도구 | 설명 | 라이브 URL |
|---|---|---|
| **TimeSeal** | 암호학적 타임스탬핑 서비스 — 콘텐츠를 공개하지 않고 특정 시간에 문서 존재를 증명합니다 | [timeseal.online](https://timeseal.online) |
| **SanctumVault** | 제로 지식 암호화 볼트 — 민감한 데이터 저장을 위한 클라이언트 측 암호화 | [sanctumvault.online](https://sanctumvault.online) |
| **GhostChat** | 일회성 암호화 메시징 — 서버 로그 없이 자체 파괴되는 대화 | [ghost-chat.pages.dev](https://ghost-chat.pages.dev) |
| **XMRProof** | 모네로 결제 확인 — XMR 거래의 암호학적 증명 생성 | [xmrproof.pages.dev](https://xmrproof.pages.dev) |
| **GhostReceipt** | 익명 영수증 생성 — 신원 노출 없이 검증 가능한 거래 기록 생성 | [ghostreceipt.pages.dev](https://ghostreceipt.pages.dev) |
| **SeekYou** | 호스트 인텔리전스 수집기 — IP, 도메인 및 ASN에 대해 15개 소스에 걸친 통합 OSINT | [seekyou.seekyou.workers.dev](https://seekyou.seekyou.workers.dev) |
| **HoneypotScan** | 허니팟 탐지 서비스 — 연구에서 가짜 시스템 식별 및 오탐 방지 | [honeypotscan.pages.dev](https://honeypotscan.pages.dev) |
모든 도구는 개인 정보 보호 우선 설계 원칙으로 Cloudflare의 에지 네트워크에서 실행됩니다.
---