Wyszukiwarka subdomen
Znajdź subdomeny domeny na podstawie rekordów DNS. Narzędzie odczytuje rekordy NS, MX, SOA, SRV i SPF domeny oraz sprawdza 350 popularnych nazw, takich jak www, mail, api i dev. Następnie wyświetla każdą subdomenę wraz z jej adresami IP i celem CNAME. Wykrywa rekordy wieloznaczne.
Wejście
Protected by Cloudflare Turnstile
Wyjście
| Subdomena | Adresy IP | CNAME | Znaleziono na podstawie |
|---|---|---|---|
| Brak subdomen. | |||
Instrukcja
Czym jest subdomena?
Subdomena to nazwa znajdująca się w obrębie domeny, na przykład mail.example.com, api.example.com lub dev.example.com w domenie example.com. Każda z nich może wskazywać na własny serwer za pośrednictwem własnych rekordów DNS, dlatego organizacje używają subdomen, aby rozdzielać witryny internetowe, serwery pocztowe, API, środowiska testowe i narzędzia wewnętrzne. DNS nie umożliwia wyświetlenia wszystkich nazw w obrębie domeny, dlatego subdomeny trzeba znajdować, pytając o nazwy pojedynczo i odczytując rekordy, które o nich wspominają.
Opis narzędzia
Wyszukiwarka subdomen znajduje subdomeny domeny wyłącznie na podstawie rekordów DNS. Wpisz domenę, a narzędzie odczyta jej własne rekordy w poszukiwaniu nazw, które wskazują z powrotem na tę domenę, a następnie sprawdzi listę 350 typowych nazw subdomen, takich jak www, mail, api, dev i staging. Każda znaleziona subdomena zostanie wyświetlona w tabeli wraz z adresami IPv4 i IPv6, celem CNAME oraz rekordem, na podstawie którego ją znaleziono.
Funkcje
- Znajduje subdomeny wymienione w rekordach NS, MX, SOA, SRV i SPF domeny, na przykład serwery nazw, serwery pocztowe i rekordy
includedla_spf - Sprawdza 350 typowych nazw subdomen i uwzględnia te, które mają adres IPv4 lub IPv6
- Podąża za rekordami CNAME o jeden poziom: cel CNAME znajdujący się w obrębie domeny również zostaje dodany jako subdomena
- Kontynuuje sprawdzanie typowych nazw, gdy domena ma rekord wildcard DNS, i wyświetla te, których rekordy różnią się od rekordu wildcard
- Wyświetla adresy IP każdej subdomeny, cel CNAME i źródło w tabeli, którą można sortować i eksportować jako CSV lub JSON
- Adres URL lub adres z
www.jest sprowadzany do samej domeny, więc wyszukiwaniehttps://www.example.com/pageobejmuje domenęexample.com - Można też wyszukiwać subdomeny subdomen: wpisz
dev.example.com, aby znaleźć nazwy znajdujące się w jej obrębie
Skąd pochodzą subdomeny
- Typowa nazwa: nazwa znajduje się na liście narzędzia i ma rekord A lub AAAA. W przypadku rekordu wildcard jest wyświetlana, jeśli jej rekordy się od niego różnią.
- Rekord NS: serwery nazw domeny są hostowane w jej obrębie, na przykład
ns1.example.com. - Rekord MX: serwery pocztowe domeny, na przykład
mail.example.com. - Rekord SOA: główny serwer nazw wskazany w rekordzie SOA domeny.
- Rekord SRV: cel typowego rekordu usługi, takiego jak
_autodiscover._tcp,_sip._tcp,_xmpp-server._tcplub_imaps._tcp. - Rekord SPF: nazwa używana przez wyrażenie
include:,a:,mx:,ptr:,exists:lubredirect=w rekordzie SPF domeny. - Rekord CNAME: cel CNAME innej znalezionej subdomeny.
Nazwy pochodzące z rekordów są wyświetlane nawet wtedy, gdy nie mają adresu IP, ponieważ rekord wskazuje, że są używane. Na przykład nazwy używane w wyrażeniach SPF include, takie jak _spf.example.com, zwykle mają tylko rekord TXT.
Domeny z rekordem wildcard
Rekord wildcard, taki jak *.example.com, odpowiada na zapytania dotyczące każdej nazwy w obrębie domeny, która nie ma własnych rekordów. W rezultacie każda typowa nazwa zostaje rozpoznana, a samo wyszukanie jej niczego nie dowodzi. Narzędzie najpierw wyszukuje trzy losowe nazwy, aby sprawdzić, jakie odpowiedzi zwraca rekord wildcard, a następnie sprawdza rekordy A, CNAME, AAAA, TXT i MX każdej typowej nazwy i porównuje je z odpowiedziami rekordu wildcard. Rekord wildcard nie dotyczy nazwy, która ma własne rekordy, dlatego nazwa zostanie wyświetlona, gdy jej odpowiedzi będą się różnić, na przykład gdy:
- wskazuje na inne adresy lub ma rekord CNAME wskazujący na inny cel
- ma rekord TXT lub MX, którego nie ma rekord wildcard, albo rekord AAAA, którego brakuje w rekordzie wildcard
- nie ma rekordu A, mimo że rekord wildcard go ma — tak jest w przypadku nazwy, która ma tylko rekord MX
Nie można odróżnić nazwy, której rekordy dokładnie odpowiadają rekordom wildcard, na przykład nazwy z rekordem A wskazującym na ten sam adres i bez innych rekordów, dlatego nie zostanie ona wyświetlona. Gdy odpowiedź rekordu wildcard zawiera inny adres przy każdym wyszukiwaniu, jak ma to miejsce na platformach z równoważeniem obciążenia, adresów nie można porównać, dlatego sprawdzane jest tylko to, czy dany typ rekordu istnieje. Nieudane wyszukiwania ani przekroczenia limitu czasu nigdy nie są uznawane za różnicę.
Bezpieczeństwo i ograniczenia
- Wykonywane są wyłącznie zapytania DNS, które są kierowane do Google Public DNS. Narzędzie nigdy nie łączy się ze znalezionymi subdomenami.
- Akceptowane są wyłącznie publiczne nazwy domen w rzeczywistej domenie najwyższego poziomu. Adresy IP,
localhostoraz nazwy wewnętrzne, takie jak.locallub.corp, są odrzucane. - Transfery stref (AXFR) nie są podejmowane, dlatego subdomeny, których nie ma w wymienionych wyżej rekordach ani na liście typowych nazw, nie zostaną znalezione.
- Całe wyszukiwanie trwa maksymalnie 3,5 sekundy. Jeśli zabraknie czasu, zostaną wyświetlone subdomeny znalezione do tego momentu wraz z ostrzeżeniem, że lista może być niekompletna.
- Wyświetlanych jest maksymalnie 100 nazw pochodzących z rekordów i 10 adresów IP dla każdej subdomeny.
- Niektórzy dostawcy DNS zwracają komunikat „brak danych” zamiast „brak takiej nazwy” dla nieistniejących nazw, dlatego typowa nazwa jest uznawana za znalezioną tylko wtedy, gdy ma adres.