Check-Host.cc

Domain

ip138.com

Aggregated from public BGP, CT logs, our scan layer, honeypots and global probes.

Run a live full scan of ip138.com

On-demand: ports, banners, TLS, tech-stack, subdomains and origin/IP-leak detection. Results are shared publicly for everyone to link to.

Deep-scan now
Hosting IPs
17
A/AAAA targets
Subdomains
50
CT + scan + body
Record Types
3
seen in DNS
Observed Certs
2
in our scans

DNS Records

A
138.113.136.126, 138.113.136.83, 138.113.149.152, 138.113.20.41, 138.113.20.50, 138.113.20.52, 14.0.37.180, 14.0.37.186
AAAA
MX
10 mxbiz2.qq.com, 5 mxbiz1.qq.com
NS
ns3.dnsv4.com, ns4.dnsv4.com
TXT
CNAME
CAA

WHOIS / Registration

Registration data planned

Registrar, creation/expiry dates and domain status via RDAP. Rolling out gradually — bulk WHOIS is rate-limited, so we resolve on a prioritized cadence.

Subdomains

Subdomain enumeration pending

Every subdomain ever issued a TLS cert under this apex — extracted from Certificate Transparency logs, our own scan observations and body references.

Tech Stack

Tech detection pending

Wappalyzer-rules detect CMS, frameworks, analytics, JS libs and server-side languages on this domain.

TLS Certificates

Subject: *.ip138.com
Issuer: GlobalSign GCC R6 AlphaSSL CA 2025
SANs: *.ip138.com, ip138.com
Subject: *.ip138.com
Issuer: GlobalSign GCC R6 AlphaSSL CA 2025
SANs: *.ip138.com, ip138.com
Subject: default.chinanetcenter.com
Issuer: DigiCert Basic RSA CN CA G2
SANs: *.1zhe.com, *.3839.com, *.3839app.com, *.4399.cn, *.4399.com, *.4399youpai.com, *.5054399.com, *.9k9.cn, *.bldimg.com, *.blued.com, *.cntv.cdn20.com, *.cntv.lxdns.com, *.heesay.com, *.i3839.com, *.img4399.com, *.ip138.com, *.lof3.xyz, *.ourdvsss.com, *.ourdvsssvip.com, *.rax0mai4.xyz, *.service.kugou.com, *.v.cdn20.com, *.v.wscdns.com, *.walla-app.com, *.wscdns.com, *.wsfdn.com, *.ziroom.com, 4399.cn, cdn.h5wan.4399sj.com, d.3839app.net, default.chinanetcenter.com, hls.vda.v.cdn20.com, ip138.com, jssdk.3304399.net, lvs.lxdns.net, m.bbs.3839.com, maangh2.chinanetcenter.com, nitrome.com.4399.com, s0.chunboimg.com, s1.chunboimg.com, s2.chunboimg.com, s3.chunboimg.com, sstatic.chunboimg.com, www.miniclip.com.4399pk.com
Subject: *.ip138.com
Issuer: GlobalSign GCC R6 AlphaSSL CA 2025
SANs: *.ip138.com, ip138.com
Subject: *.ip138.com
Issuer: GlobalSign GCC R6 AlphaSSL CA 2025
SANs: *.ip138.com, ip138.com
Subject: default.chinanetcenter.com
Issuer: DigiCert Basic RSA CN CA G2
SANs: *.1zhe.com, *.3839.com, *.3839app.com, *.4399.cn, *.4399.com, *.4399youpai.com, *.5054399.com, *.9k9.cn, *.bldimg.com, *.blued.com, *.cntv.cdn20.com, *.cntv.lxdns.com, *.heesay.com, *.i3839.com, *.img4399.com, *.ip138.com, *.lof3.xyz, *.ourdvsss.com, *.ourdvsssvip.com, *.rax0mai4.xyz, *.service.kugou.com, *.v.cdn20.com, *.v.wscdns.com, *.walla-app.com, *.wscdns.com, *.wsfdn.com, *.ziroom.com, 4399.cn, cdn.h5wan.4399sj.com, d.3839app.net, default.chinanetcenter.com, hls.vda.v.cdn20.com, ip138.com, jssdk.3304399.net, lvs.lxdns.net, m.bbs.3839.com, maangh2.chinanetcenter.com, nitrome.com.4399.com, s0.chunboimg.com, s1.chunboimg.com, s2.chunboimg.com, s3.chunboimg.com, sstatic.chunboimg.com, www.miniclip.com.4399pk.com
Subject: default.chinanetcenter.com
Issuer: DigiCert Basic RSA CN CA G2
SANs: *.1zhe.com, *.3839.com, *.3839app.com, *.4399.cn, *.4399.com, *.4399youpai.com, *.5054399.com, *.9k9.cn, *.bldimg.com, *.blued.com, *.cntv.cdn20.com, *.cntv.lxdns.com, *.dianping.com, *.dpfile.com, *.heesay.com, *.i3839.com, *.img4399.com, *.ip138.com, *.lof3.xyz, *.meituan.net, *.ourdvsss.com, *.ourdvsssvip.com, *.ourhttps.com, *.rax0mai4.xyz, *.service.kugou.com, *.v.cdn20.com, *.v.wscdns.com, *.walla-app.com, *.wscdns.com, *.wsfdn.com, *.wslivehls.com, *.ziroom.com, *.zservey.net, 4399.cn, cdn.h5wan.4399sj.com, d.3839app.net, default.chinanetcenter.com, hls.vda.v.cdn20.com, ip138.com, jssdk.3304399.net, lvs.lxdns.net, m.bbs.3839.com, maangh2.chinanetcenter.com, nitrome.com.4399.com, s0.chunboimg.com, s1.chunboimg.com, s2.chunboimg.com, s3.chunboimg.com, sstatic.chunboimg.com, www.miniclip.com.4399pk.com
Subject: *.ip138.com
Issuer: GlobalSign GCC R6 AlphaSSL CA 2025
SANs: *.ip138.com, ip138.com
Subject: *.ip138.com
Issuer: GlobalSign GCC R6 AlphaSSL CA 2025
SANs: *.ip138.com, ip138.com
Subject: *.ip138.com
Issuer: GlobalSign GCC R6 AlphaSSL CA 2025
SANs: *.ip138.com, ip138.com
Subject: *.ip138.com
Issuer: GlobalSign GCC R6 AlphaSSL CA 2025
SANs: *.ip138.com, ip138.com
Subject: *.ip138.com
Issuer: GlobalSign GCC R6 AlphaSSL CA 2025
SANs: *.ip138.com, ip138.com
Subject: *.ip138.com
Issuer: GlobalSign GCC R6 AlphaSSL CA 2023
SANs: *.ip138.com, ip138.com
Subject: user.ip138.com
Issuer: Certum DV TLS G2 R39 CA
SANs: user.ip138.com
Subject: *.ip138.com
Issuer: GlobalSign GCC R6 AlphaSSL CA 2025
SANs: *.ip138.com, ip138.com
Subject: default.chinanetcenter.com
Issuer: DigiCert Basic RSA CN CA G2
SANs: *.1zhe.com, *.3839.com, *.3839app.com, *.4399.cn, *.4399.com, *.4399youpai.com, *.5054399.com, *.9k9.cn, *.bldimg.com, *.blued.com, *.cntv.cdn20.com, *.cntv.lxdns.com, *.heesay.com, *.i3839.com, *.img4399.com, *.ip138.com, *.lof3.xyz, *.ourdvsss.com, *.ourdvsssvip.com, *.rax0mai4.xyz, *.service.kugou.com, *.v.cdn20.com, *.v.wscdns.com, *.walla-app.com, *.wscdns.com, *.wsfdn.com, *.ziroom.com, 4399.cn, cdn.h5wan.4399sj.com, d.3839app.net, default.chinanetcenter.com, hls.vda.v.cdn20.com, ip138.com, jssdk.3304399.net, lvs.lxdns.net, m.bbs.3839.com, maangh2.chinanetcenter.com, nitrome.com.4399.com, s0.chunboimg.com, s1.chunboimg.com, s2.chunboimg.com, s3.chunboimg.com, sstatic.chunboimg.com, www.miniclip.com.4399pk.com

IPs Citing This Domain

No citing IPs found yet

As the world-sweep progresses, hosts referencing this domain in their HTML will surface here.

Origin / IP-Leak

USP

When a hostname is served behind a CDN (e.g. Cloudflare), the origin server can sometimes be identified by matching its TLS cert against the protected hostname. Findings shown here are heuristic candidates, not guarantees.

No origin-IP leaks detected (yet)

Either this domain doesn't sit behind a CDN, or we haven't seen a TLS cert from a non-CDN IP matching this hostname. Run a fullscan to refresh the cert→IP cross-reference.

Threat Intelligence

Domain threat-intel pending

Matches in URLhaus, OpenPhish, PhishTank, malware feeds, and Spamhaus DBL.

History

Passive DNS — every value this name ever resolved to and when we first / last observed it. Updates every cycle of our forward-DNS crawler.

Type Value First seen Last seen
A 138.113.149.152 2026-05-26 00:17:38.499 2026-05-26 16:22:23.746
NS ns3.dnsv4.com 2026-05-26 00:17:38.499 2026-05-27 12:37:34.798
NS ns4.dnsv4.com 2026-05-26 00:17:38.499 2026-05-27 12:37:34.798
A 138.113.20.52 2026-05-26 00:17:38.499 2026-06-25 22:02:38.381
A 163.171.130.131 2026-05-26 00:17:38.499 2026-06-25 22:02:38.381
MX 5 mxbiz1.qq.com 2026-05-26 00:17:38.499 2026-05-27 12:37:34.798
MX 10 mxbiz2.qq.com 2026-05-26 00:17:38.499 2026-05-27 12:37:34.798
A 138.113.20.41 2026-05-26 19:16:41.100 2026-07-15 20:04:13.980
A 138.113.136.126 2026-06-14 22:08:58.337 2026-06-22 16:34:47.513
A 14.0.37.180 2026-06-14 22:08:58.337 2026-07-27 23:53:37.809
A 168.235.193.74 2026-07-15 20:04:13.980 2026-07-28 10:38:49.299
A 138.113.20.50 2026-07-15 20:04:13.980 2026-07-28 10:38:49.299
A 14.0.37.186 2026-07-16 11:52:15.984 2026-07-19 05:35:28.032
A 168.235.193.64 2026-07-18 15:48:44.378 2026-07-18 15:48:44.378
A 138.113.136.83 2026-07-23 19:48:14.371 2026-07-27 23:53:37.809