ما النطاق الفرعي؟

النطاق الفرعي هو اسم ضمن نطاق، مثل mail.example.com أو api.example.com أو dev.example.com ضمن example.com. ويمكن لكل اسم منها أن يشير إلى خادم خاص به عبر سجلات DNS الخاصة به، لذلك تستخدم المؤسسات النطاقات الفرعية لتقسيم مواقعها الإلكترونية وخوادم البريد وواجهات API وبيئات الاختبار والأدوات الداخلية. لا توجد في DNS طريقة لسرد كل الأسماء ضمن نطاق، لذا يجب العثور على النطاقات الفرعية بالاستعلام عن الأسماء واحدًا تلو الآخر، وبقراءة السجلات التي تذكرها.

وصف الأداة

تبحث أداة العثور على النطاقات الفرعية عن النطاقات الفرعية لنطاق ما باستخدام سجلات DNS فقط. أدخل نطاقًا، وستقرأ الأداة سجلاته للعثور على أسماء تشير إليه، ثم تتحقق من قائمة تضم 350 اسمًا شائعًا للنطاقات الفرعية، مثل www وmail وapi وdev وstaging. يظهر كل نطاق فرعي تعثر عليه الأداة في جدول يتضمن عناوين IPv4 وIPv6 الخاصة به، والوجهة المستهدفة لـ CNAME، والسجل الذي عُثر عليه من خلاله.

الميزات

  • تعثر على النطاقات الفرعية المذكورة في سجلات NS وMX وSOA وSRV وSPF الخاصة بالنطاق، مثل خوادم الأسماء وخوادم البريد وسجلات التضمين _spf
  • تتحقق من 350 اسمًا شائعًا للنطاقات الفرعية، وتحتفظ بالأسماء التي لها عنوان IPv4 أو IPv6
  • تتبع سجلات CNAME خطوة واحدة: تُضاف أيضًا أي وجهة مستهدفة لـ CNAME تقع ضمن النطاق باعتبارها نطاقًا فرعيًا
  • تواصل التحقق من الأسماء الشائعة عندما يكون للنطاق سجل DNS شامل، وتدرج الأسماء التي تختلف سجلاتها عن سجلات السجل الشامل
  • تعرض عناوين IP والوجهة المستهدفة لـ CNAME ومصدر كل نطاق فرعي في جدول يمكن فرزه وتصديره بتنسيق CSV أو JSON
  • يُختزل عنوان URL أو العنوان الذي يبدأ بـ www. إلى النطاق، لذا فإن البحث عن https://www.example.com/page يبحث عن example.com
  • يمكن أيضًا البحث عن نطاقات فرعية لنطاقات فرعية: أدخل dev.example.com للبحث عن أسماء ضمنه

مصادر النطاقات الفرعية

  • اسم شائع: الاسم موجود في قائمة الأداة وله سجل A أو AAAA. وفي حالة وجود سجل شامل، يُدرج الاسم عندما تختلف سجلاته عن سجلاته.
  • سجل NS: خوادم الأسماء الخاصة بالنطاق مستضافة ضمنه، مثل ns1.example.com.
  • سجل MX: خوادم البريد الخاصة بالنطاق، مثل mail.example.com.
  • سجل SOA: خادم الأسماء الأساسي المحدد في سجل SOA الخاص بالنطاق.
  • سجل SRV: الوجهة المستهدفة لسجل خدمة شائع، مثل _autodiscover._tcp أو _sip._tcp أو _xmpp-server._tcp أو _imaps._tcp.
  • سجل SPF: اسم مستخدم في أحد المصطلحات include: أو a: أو mx: أو ptr: أو exists: أو redirect= ضمن سجل SPF الخاص بالنطاق.
  • سجل CNAME: الوجهة المستهدفة لـ CNAME لنطاق فرعي آخر عُثر عليه.

تُدرج الأسماء الواردة في السجلات حتى إن لم يكن لها عنوان IP، لأن السجل يبيّن أنها قيد الاستخدام. فعلى سبيل المثال، لا تحتوي أسماء التضمين في SPF مثل _spf.example.com عادةً إلا على سجل TXT.

النطاقات التي لها سجل شامل

يجيب سجل شامل مثل *.example.com عن كل اسم ضمن النطاق ليس له سجلات خاصة به، لذا يُحلّ كل اسم شائع، ولا يثبت البحث عنه بمفرده أي شيء. تبحث الأداة عن ثلاثة أسماء عشوائية أولًا لمعرفة الإجابات التي يقدمها السجل الشامل، ثم تتحقق من سجلات A وCNAME وAAAA وTXT وMX لكل اسم شائع وتقارنها بسجلات السجل الشامل. لا ينطبق السجل الشامل مطلقًا على اسم له سجلات خاصة به، لذا يُدرج الاسم عندما تختلف إجاباته، مثل الحالات التالية:

  • أن يشير إلى عناوين أخرى، أو أن يكون له سجل CNAME يستهدف اسمًا مختلفًا
  • أن يكون له سجل TXT أو MX غير موجود في السجل الشامل، أو سجل AAAA لا يتضمنه السجل الشامل
  • ألا يكون له سجل A في حين أن السجل الشامل له سجل A، كما في حالة اسم لا يحتوي إلا على سجل MX

لا يمكن تمييز اسم تطابق سجلاته سجلات السجل الشامل تمامًا، مثل سجل A له العنوان نفسه ولا يتضمن أي سجلات أخرى، لذلك لا يُدرج. عندما يقدم السجل الشامل عنوانًا مختلفًا في كل عملية بحث، كما تفعل المنصات التي توزّع الحمل، لا يمكن مقارنة العناوين، لذا يُتحقق فقط من وجود كل نوع من السجلات. ولا تُحتسب عمليات البحث التي تفشل أو تنتهي مهلتها على أنها اختلاف.

الأمان والحدود

  • تُجرى استعلامات DNS فقط، وتُرسل إلى Google Public DNS. ولا تتصل الأداة مطلقًا بالنطاقات الفرعية التي تعثر عليها.
  • لا تُقبل إلا أسماء النطاقات العامة الواقعة ضمن نطاق مستوى أعلى حقيقي. وتُرفض عناوين IP وlocalhost والأسماء الداخلية مثل .local أو .corp.
  • لا تُجرّب عمليات نقل المنطقة (AXFR)، لذا لن يُعثر على النطاقات الفرعية غير المذكورة في السجلات أعلاه وغير الموجودة في قائمة الأسماء الشائعة.
  • تستغرق عملية البحث كاملةً 3.5 ثوانٍ. وإذا نفد الوقت، تُعرض النطاقات الفرعية التي عُثر عليها حتى ذلك الحين مع تحذير بأن القائمة قد تكون غير مكتملة.
  • يُعرض ما يصل إلى 100 اسم من السجلات و10 عناوين IP لكل نطاق فرعي.
  • تجيب بعض موفري DNS بعبارة «لا توجد بيانات» بدلًا من «الاسم غير موجود» للأسماء غير الموجودة، لذا لا يُعدّ الاسم الشائع موجودًا إلا إذا كان له عنوان.