Czym jest subdomena?

Subdomena to nazwa znajdująca się w obrębie domeny, na przykład mail.example.com, api.example.com lub dev.example.com w domenie example.com. Każda z nich może wskazywać na własny serwer za pośrednictwem własnych rekordów DNS, dlatego organizacje używają subdomen, aby rozdzielać witryny internetowe, serwery pocztowe, API, środowiska testowe i narzędzia wewnętrzne. DNS nie umożliwia wyświetlenia wszystkich nazw w obrębie domeny, dlatego subdomeny trzeba znajdować, pytając o nazwy pojedynczo i odczytując rekordy, które o nich wspominają.

Opis narzędzia

Wyszukiwarka subdomen znajduje subdomeny domeny wyłącznie na podstawie rekordów DNS. Wpisz domenę, a narzędzie odczyta jej własne rekordy w poszukiwaniu nazw, które wskazują z powrotem na tę domenę, a następnie sprawdzi listę 350 typowych nazw subdomen, takich jak www, mail, api, dev i staging. Każda znaleziona subdomena zostanie wyświetlona w tabeli wraz z adresami IPv4 i IPv6, celem CNAME oraz rekordem, na podstawie którego ją znaleziono.

Funkcje

  • Znajduje subdomeny wymienione w rekordach NS, MX, SOA, SRV i SPF domeny, na przykład serwery nazw, serwery pocztowe i rekordy include dla _spf
  • Sprawdza 350 typowych nazw subdomen i uwzględnia te, które mają adres IPv4 lub IPv6
  • Podąża za rekordami CNAME o jeden poziom: cel CNAME znajdujący się w obrębie domeny również zostaje dodany jako subdomena
  • Kontynuuje sprawdzanie typowych nazw, gdy domena ma rekord wildcard DNS, i wyświetla te, których rekordy różnią się od rekordu wildcard
  • Wyświetla adresy IP każdej subdomeny, cel CNAME i źródło w tabeli, którą można sortować i eksportować jako CSV lub JSON
  • Adres URL lub adres z www. jest sprowadzany do samej domeny, więc wyszukiwanie https://www.example.com/page obejmuje domenę example.com
  • Można też wyszukiwać subdomeny subdomen: wpisz dev.example.com, aby znaleźć nazwy znajdujące się w jej obrębie

Skąd pochodzą subdomeny

  • Typowa nazwa: nazwa znajduje się na liście narzędzia i ma rekord A lub AAAA. W przypadku rekordu wildcard jest wyświetlana, jeśli jej rekordy się od niego różnią.
  • Rekord NS: serwery nazw domeny są hostowane w jej obrębie, na przykład ns1.example.com.
  • Rekord MX: serwery pocztowe domeny, na przykład mail.example.com.
  • Rekord SOA: główny serwer nazw wskazany w rekordzie SOA domeny.
  • Rekord SRV: cel typowego rekordu usługi, takiego jak _autodiscover._tcp, _sip._tcp, _xmpp-server._tcp lub _imaps._tcp.
  • Rekord SPF: nazwa używana przez wyrażenie include:, a:, mx:, ptr:, exists: lub redirect= w rekordzie SPF domeny.
  • Rekord CNAME: cel CNAME innej znalezionej subdomeny.

Nazwy pochodzące z rekordów są wyświetlane nawet wtedy, gdy nie mają adresu IP, ponieważ rekord wskazuje, że są używane. Na przykład nazwy używane w wyrażeniach SPF include, takie jak _spf.example.com, zwykle mają tylko rekord TXT.

Domeny z rekordem wildcard

Rekord wildcard, taki jak *.example.com, odpowiada na zapytania dotyczące każdej nazwy w obrębie domeny, która nie ma własnych rekordów. W rezultacie każda typowa nazwa zostaje rozpoznana, a samo wyszukanie jej niczego nie dowodzi. Narzędzie najpierw wyszukuje trzy losowe nazwy, aby sprawdzić, jakie odpowiedzi zwraca rekord wildcard, a następnie sprawdza rekordy A, CNAME, AAAA, TXT i MX każdej typowej nazwy i porównuje je z odpowiedziami rekordu wildcard. Rekord wildcard nie dotyczy nazwy, która ma własne rekordy, dlatego nazwa zostanie wyświetlona, gdy jej odpowiedzi będą się różnić, na przykład gdy:

  • wskazuje na inne adresy lub ma rekord CNAME wskazujący na inny cel
  • ma rekord TXT lub MX, którego nie ma rekord wildcard, albo rekord AAAA, którego brakuje w rekordzie wildcard
  • nie ma rekordu A, mimo że rekord wildcard go ma — tak jest w przypadku nazwy, która ma tylko rekord MX

Nie można odróżnić nazwy, której rekordy dokładnie odpowiadają rekordom wildcard, na przykład nazwy z rekordem A wskazującym na ten sam adres i bez innych rekordów, dlatego nie zostanie ona wyświetlona. Gdy odpowiedź rekordu wildcard zawiera inny adres przy każdym wyszukiwaniu, jak ma to miejsce na platformach z równoważeniem obciążenia, adresów nie można porównać, dlatego sprawdzane jest tylko to, czy dany typ rekordu istnieje. Nieudane wyszukiwania ani przekroczenia limitu czasu nigdy nie są uznawane za różnicę.

Bezpieczeństwo i ograniczenia

  • Wykonywane są wyłącznie zapytania DNS, które są kierowane do Google Public DNS. Narzędzie nigdy nie łączy się ze znalezionymi subdomenami.
  • Akceptowane są wyłącznie publiczne nazwy domen w rzeczywistej domenie najwyższego poziomu. Adresy IP, localhost oraz nazwy wewnętrzne, takie jak .local lub .corp, są odrzucane.
  • Transfery stref (AXFR) nie są podejmowane, dlatego subdomeny, których nie ma w wymienionych wyżej rekordach ani na liście typowych nazw, nie zostaną znalezione.
  • Całe wyszukiwanie trwa maksymalnie 3,5 sekundy. Jeśli zabraknie czasu, zostaną wyświetlone subdomeny znalezione do tego momentu wraz z ostrzeżeniem, że lista może być niekompletna.
  • Wyświetlanych jest maksymalnie 100 nazw pochodzących z rekordów i 10 adresów IP dla każdej subdomeny.
  • Niektórzy dostawcy DNS zwracają komunikat „brak danych” zamiast „brak takiej nazwy” dla nieistniejących nazw, dlatego typowa nazwa jest uznawana za znalezioną tylko wtedy, gdy ma adres.