Incarnate Word Institute 的成員表示,他們不知道誰能存取他們的網站。
但這到底代表什麼?是說他們不知道密碼?他們失去與服務提供者的聯繫?他們無法辨識出誰管理該機構的主要網域?
我們檢視了公開的 ive.org 痕跡。我們找到了目前的網域、可辨識的廠商、已設定的機構電子郵件,以及近期技術活動的跡象。結果並未揭示密碼持有者。但這些結果讓我們能提出 IVE 應該回答的特定問題。
第一部分以日常語言解釋研究結果。第二部分介紹技術數據及其限制,供想檢視研究基礎者參考。
現有網域與可識別服務
網域 ive.org 的到期日 為2027年3月2日。所查閱的紀錄顯示近期的行政變更。這無法讓您確定確切的續約日期或介入者:紀錄變更與續約是不同的作業。
該網域是透過 Network Solutions 註冊的。其公開的網際網路位址可讓主機基礎設施被識別。電子郵件紀錄指向 Google 伺服器。
因此,我們所處理的服務並非無法找到。有特定的提供者可以調查是誰簽約了這些帳戶,以及有哪些機制可以恢復這些帳戶。這些資訊未公開並不代表該機構沒有取得這些資訊的手段。
該網站展示近期的技術活動
2026 年 10 月 1 日的檢查發現了同一天修改日期的網頁樣式檔案。其中一個與首頁相關聯。在 9 月與 10 月的觀察期間,網站所服務資源的部分版本識別碼也有所變動。
這並不代表有人當天早上來編輯首頁。自動更新、快取程序或檔案重生都能在不需立即人工介入的情況下產生變更。
所檢視的答案顯示基礎設施運作正常,且顯示出近期技術處理的跡象。網站可以在其組件變動的同時保存舊文本。其出版物的年代不足以形容其完全被遺棄。
網域本身的支援位址
公共郵件配置包含 soporte@ive.org 作為訊息認證技術報告的收件人地址。
我們不知道該部門是否會收到報告,或是否有人會閱讀。但它的配置是特定的。這又是一個線索:是誰創建的、誰管理的,能否用來定位技術經理?
「我們不知道」需要解釋
也有可能某些 IVE 成員不了解這些資歷。公共研究無法讓我們確定每個人所知道的是什麼。但這種個人無知並不能解決制度性問題。
誰簽了網域?誰收到主機帳單?用什麼地址來恢復帳號?誰管理郵件?有聯絡過供應商澄清嗎?
若服務自動運作,必須明確說明帳號與合約。若由外部公司管理,則必須識別。若憑證遺失,必須說明採取了哪些步驟恢復及結果。
可能存在真正的困難。但向作者傳達的解釋中,缺乏對這些困難的可驗證描述。
數據讓我們能夠肯定的
證據並不能證明某人故意說謊。 也無法證明 IVE 的上級知道密碼。這樣呈現會超出觀察範圍。
但這些發現確實讓我們質疑這個答案的充分性。該網域是最新的,服務有可識別的提供者,且網站近期有技術活動。有特定點可以從中調查其管理。
無需洩露密碼或危及網站安全。只要明確責任、明確機構所保留的控制權,以及記錄為恢復其聲稱不知內容所採取的步驟即可。
說「我們不知道」可能是調查的開始。這不應該是你的結論。
白皮書:數據、來源與限制
以下觀察來自 2026年9月18日及10月1日舉行的公眾諮詢。這些觀察資料有日期:各軍種的回應可能會有所變動。這些連結允許重複諮詢,但不保證能重現歷史結果。
檢視了 RDAP 與 DNS 紀錄、HTTP 標頭、HTML、網站地圖及公開的 WordPress REST API 回應。未使用憑證,未嘗試登入,也未嘗試繞過存取控制。除非另有說明,時間均以 UTC 表示。
1. 網域註冊
諮詢了公共 利益註冊局(Public Interest Registry)的RDAP註冊局(Public Interest Registry,.org的營運商)以及Network Solutions(網域註冊商) 的RDAP註冊局。
| 場地 | 觀察結果 |
|---|---|
| 領域 | ive.org |
| 註冊官 | Network Solutions, LLC |
| IANA 識別碼 | 2 |
| 根據 .org 註冊資料,創立 | 1997-03-01T05:00:00.678Z |
| 過期 | 2027-03-02T05:00:00Z |
| 根據 .org 登錄資料,最後修改 | 2026-08-12T08:58:49.504Z |
| 最後修改日期,依 Network Solutions 提供 | 2026-09-07T06:37:43Z |
| 現況 | 禁止客戶轉移 |
| DNSSEC | 代表團 簽名:虛假 |
公共利益登記處也表示其 RDAP 資料庫將更新至 2026-10-01T12:59:17.679Z。Network Solutions 則表示 2026-09-07T06:37:43Z 其 RDAP 資料庫更新欄位。這些欄位不應與擁有者的行動混淆。
解釋: 該網域有未來到期日,且記錄包含近期事件。兩個來源的最後修改日期不同,且會被保留。兩者都無法單獨說明網域何時續約。轉移限制狀態也無法識別該帳戶的使用者。
2. 登記處隱私
Network Solutions 透過 PERFECT PRIVACY, LLC 提供業主與技術經理的聯絡方式。公開地址為 wj8rn3ta992@networksolutionsprivateregistration.com 業主及 zg9ym4nz9wd@networksolutionsprivateregistration.com 技術聯絡人。
這些地址屬於隱私服務,並未公開實際控制者身份。登記處隱私的使用很常見;這本身並不構成不當行為的證據。
3. DNS 與網域解析
| 調查 | 觀察結果 |
|---|---|
| A 代表 ive.org | 70.32.23.90 |
| www.ive.org 的CNAME | ive.org |
| NS | ns1.supercp.com、ns2.supercp.com、ns3.supercp.com、ns4.supercp.com |
| 70.32.23.90 PTR | mi3-sr28.supercp.com |
| 民航協會 | 審查的回應中沒有CAA紀錄 |
DNS 查詢權威區塊中收到的 SOA 資訊如下:
ns1.supercp.com。root.mi3-sr28.supercp.com。2026081300 3600 1800 1209600 86400
序號 2026081300 格式為 2026 年 8 月 13 日,後接計數器。這是基於常見慣例的推論,而非已證明的變更日期:管理員可使用其他慣例或手動設定號碼。查詢是透過 Google 的公共 DNS 服務進行。
4. 主機基礎設施
ARIN 對 70.32.23.90 的 RDAP 查詢將該地址置於名為 INTERNET-BLK-A2HOS-14的區塊70.32.16.0/20中,A2 Hosting, Inc. 為註冊人。相關聯絡實體還包括 WHG Hosting Services Ltd。
該組織的紀錄中,註冊日期為2004年3月16日,修改日期為2026年3月31日。這是供應商資料,非與 ive.org 帳戶相關的事件。
限制: 指派 IP 位址可識別網路基礎設施。但不會識別主機的合約客戶或憑證持有者。
5. 郵件:MX、SPF、DMARC 與 DKIM
| MX 優先 | 伺服器 |
|---|---|
| 1 | aspmx.l.google.com |
| 5 | alt1.aspmx.l.google.com |
| 5 | alt2.aspmx.l.google.com |
| 10 | alt3.aspmx.l.google.com |
| 10 | alt4.aspmx.l.google.com |
公布的SPF紀錄如下:
V=SPF1 include:_spf.google.com ~all
DMARC的政策如下 _dmarc.ive.org :
v=DMARC1;p=quarantine;sp=none;adkim=s;aspf=s;pct=100;fo=0;rf=afrf;ri=86400;rua=mailto:soporte@ive.org
該配置對主要網域宣告隔離,子網域制定政策 none ,嚴格執行 SPF 與 DKIM 對齊,100% 強制執行,並將彙總報告傳送至 soporte@ive.org。一組 DKIM RSA 公鑰也 default._domainkey.ive.org在 ;本報告中未完整重現該金鑰的全部值。
解釋與限制: Google Workspace 支援 MX。日誌顯示這些設定已被公布,但未提供目前訂閱、各信箱運作、回報收到或實際使用 DKIM 金鑰的證據。
6. HTTP 回應與 WordPress
封面頁的 HTTPS 查詢會返回 HTTP/2 200。標頭 server: LiteSpeed、、 x-powered-by: PHP/8.5.10 content-type: text/html; charset=UTF-8以及 HSTS x-frame-options x-content-type-options和 。
回應設定了一個 cookie pll_language=es,於 2027 年 10 月 1 日到期,並發布了指向 REST API 及 ID 2 頁面的連結。標頭描述伺服器宣告的內容;它們不能取代內部對其設定的檢查。
http://ive.org/ 並 https://www.ive.org/ 透過 301 被重新導向回應 https://ive.org/,並標明該重定向至 WordPress。
https://ive.org/wp-login.php 透過 302 回應重新導向至 https://ive.org/iveorg/wp-login.php,登入頁面狀態為 200 並回應 cookie wordpress_test_cookie。路徑 https://ive.org/wp-admin/ 被重新導向至 /iveorg/wp-admin/ 認證,接著指向認證。在此序列中,觀察到一個與 BeTheme 相關的 cookie mfn-builder。
限制: 可存取的認證頁面證明該機制是有回應性的。它並不代表某人保留有效密碼。
7. 由 REST API 揭露的元件
10 月 1 日,API 根節點發布了以下命名空間:
Chimpmatic-Lite/V1 Cmatic Cmatic/V1 聯絡表格-7/V1 重複貼文/v1 Elementor-AI/V1 elementor-mcp-composer/v1.0.18 Elementor-One/V1 Elementor-PRO/V1 Elementor/V1 elementor/v1/documents elementor/v1/回饋 噴射背包加速/V1 噴射背包/v4 噴射背包/V4/Explat Jetpack/V4/Stats-App 我的噴射背包/V1 oembed/1.0 PLL/V1 WordFence-Login-Security/V1 Wordfence/V1 WP-能力/V1 WP-Block-Editor/V1 WP-site-health/v1 WP/V2 WPCOM/V2 WPCOM/V3
這些路徑顯示的是應用程式中註冊的元件。它們無法證明所有元件都被使用、是否有目前的訂閱,或有人使用過 AI 功能。 elementor-mcp-composer/v1.0.18 它出現在十月的觀測中,並未出現在九月取得的清單中;此差異無法確定其安裝日期。
查詢回傳 wp/v2/users 401 錯誤,代碼 rest_user_cannot_view。路由 wp-site-health/v1/tests/background-updates 和 wp-site-health/v1/tests/page-cache 返回 401,代碼 rest_forbidden。對 Jetpack 快取刷新路由的 GET 查詢回傳 404,且無匹配路徑;此結果無法證明該函式不存在於其他 HTTP 方法中。
未取得管理員名單及自動更新設定的存取權。
8. 觀察到的版本參數
| 資源 | 9月18日 | 10月1日 |
|---|---|---|
| Elementor 資源 | 4.2.4 | 包含 4.3.3 與 4.3.1 的數值 |
| 一般網站資源 | 7.1.1 | 7.1.2 |
| 聯絡表格7 | 6.1.7 | 6.1.7 |
| 主題 | 24.0.3.1 | 24.0.3.1 |
十月時,該值8.4.5也出現在檢查的參數中。在 HTML 中,有 11 次出現4.3.3,11 次24.0.3.1,7 次4.3.1,4 次,4 次7.1.2。6.1.7
限制: 這些是所提供的 URL 參數 ver= 值。可用來使快取失效。它們不構成對已安裝版本的審核,也不允許將變更歸因於手動更新。
9. Elementor 檔案及近期日期
在 9 月 custom-frontend.min.css?ver=178972659218 日,,位於 https://ive.org/iveorg/wp-content/uploads/elementor/css/。該號碼對應於 2026 年 9 月 18 日 10:16:32 UTC。其標頭 Last-Modified 顯示同一日期與時間。
10 月 1 日,同一目錄中觀察到以下數值:
| 檔案與參數 | 觀察至最後修改時間,UTC | 宣告規模 |
|---|---|---|
| custom-frontend.min.css?view=1790849897 | 2026年10月1日,上午10:18:17 | 54,805 位元組 |
| post-2931.css?view=1790850085 | 2026年10月1日 上午10:21:25 | 15,282 位元組 |
| post-2.css?view=1790850407 | 2026年10月1日,上午10:26:47 | 28,072 位元組 |
該檔案 post-2.css 包含選擇器 .elementor-2,與主頁相關,標示為第 2 頁。檔案中也包含 2021 年路徑的圖片參考;CSS 最近的日期並不代表這些圖片是新的。
這些其他資源隨 ver=1790849897: custom-apple-webkit.min.css, custom-pro-widget-call-to-action.min.css, custom-pro-widget-nav-menu.min.css, custom-pro-widget-slides.min.css, custom-pro-widget-testimonial-carousel.min.css, custom-widget-icon-list.min.css, post-2942.css y post-488.css. 您的個別標頭在本報告中未被標示為已驗證。
解釋: 對於十月檢查的三個檔案,時間參數與伺服器宣告的日期相符。此資料支援近期重建或技術修改。並未展示內容編輯、登入或特定人員的介入。標頭為伺服器宣告的資料,而非內部鑑識日誌。
10. 內容日期與網站地圖
在執行的 REST 查詢返回的頁面中,最近觀察到的修改日期為 prueba-popup2023-04-24T12:18:51。最近檢查的媒體檔案日期也為 2023 年 4 月 24 日。此描述了所獲得的結果;並不證明對所有出版物及內部狀態進行了徹底審查。
| 頁 | Lastmod 在 sitemap 中觀察到 |
|---|---|
| 封面 | 2022年7月19日 |
| /contacto/ | 2023年6月5日 |
| /contato/ | 2025-05-23T11:09:52-05:00 |
網站地圖索引包含以下版本 /en, /it, /pt, /fr, /nl, /uk, /de, /pl y /ar. 欄位 lastmod 是網站聲明:不會標示出版者或描述變更內容。
這些查詢未找到足夠證據確認2026年已發布新內容。此結果與風格檔案中觀察到的技術活動相符。
11. 無可用結果的檢查
使用 crt.sh 查詢憑證時會回傳 502 錯誤。使用 OpenSSL 檢查也未產生可用資訊。因此,本報告未將發行日期、到期日或憑證發行者歸於 ive.org。
12. 結論範圍
觀察描述了當前的網域、已設定的服務、可存取的應用程式,以及近期技術變更的跡象。 他們不會指認管理員,無法證明誰知道這些資歷,也無法證明是故意說謊。 他們也不允許你確定有多少活動來自自動化。
其實用性在於提出可驗證的問題:誰與供應商維持合約關係,誰管理回收帳戶,以及 IVE 採取了哪些行動來釐清其基礎設施的控制。
最終核實這些責任需提供合約或內部資訊:註冊商及住宿帳戶、發票、授權聯絡人及行政紀錄。此類資訊並非透過本次公開調查取得。

發佈留言