【问题标题】:Is it possible to find all DNS subdomains for a given domain name? [closed]是否可以找到给定域名的所有 DNS 子域? [关闭]
【发布时间】:2010-09-23 06:13:52
【问题描述】:

这个问题存在是因为它有 历史意义,但不是 被认为是一个很好的主题问题 对于这个网站,所以请不要使用它 作为您可以提出类似问题的证据 问题在这里。

更多信息:https://stackoverflow.com/faq

有人知道是否可以找到为域名配置的所有 A 记录、CNAME 或子区域记录吗?

例如 domain.com:

www IN CNAME domain.com.
subdomain1 IN CNAME domain.com.
subdomain2 IN CNAME domain.com. 

subdomain1 IN A 123.4.56.78.
subdomain2 IN A 123.4.56.79. 

我想保持一个子域私有,我将在其中运行一个管理应用程序(它将受密码保护并在一个特殊端口上,但我希望尽可能保持私有)。

【问题讨论】:

    标签: dns


    【解决方案1】:

    以前可以:

    host -a -l domain.com
    

    【讨论】:

    • 不,是'host -a -l domain.com'
    • @Alnitak:谢谢,我已经更新了答案。
    【解决方案2】:

    使用区域传输,即: (在 nslookup 中)

    ls -d google.com

    如果您有自己的 DNS 服务器,则会进行区域传输安全设置(通常通过 IP)。否则,请尝试一下,看看它是否有效。

    【讨论】:

    • 我尝试使用 nslookup 获取记录,但似乎我的 dns 服务器正常工作:*** 无法列出域 domain.com:查询被拒绝 DNS 服务器拒绝传输域 domain.com 到您的计算机。 ....
    【解决方案3】:

    正如其他人所说,您想要的是所谓的区域转移。如果它是您自己的域,您可以配置 DNS 服务器以将其提供给您。如果它用于其他域,您可能无法理解,因为大多数 DNS 管理员认为它是一种安全威胁。

    即使单个记录没有问题(这就是 DNS 的原因),如果一个邪恶的人获得了您所有记录的列表,它也可能是一个问题:它可以简化攻击。

    【讨论】:

      【解决方案4】:

      防止区域转移是服务器管理的一项功能,正如其他人所说,这些天出于安全原因通常禁用。

      当需要添加 DNSSEC 时,请确保使用新的 NSEC3 格式记录(来自 RFC 5155)而不是原来的 NSEC 格式,因为后者允许区域枚举。

      请注意,防止区域枚举实际上只是安全性通过模糊性。如果有人找到了您的子域,您仍然需要在应用层增加安全性。

      至于您的示例记录:

      www IN CNAME domain.com.
      subdomain1 IN CNAME domain.com.
      subdomain2 IN CNAME domain.com. 
      subdomain1 IN A 123.4.56.78.
      subdomain2 IN A 123.4.56.79.
      
      1. 您不能在同一实体中混合 CNAME 记录和其他 RRtypes
      2. A 记录中的尾随点无效
      3. 最好不要使用 CNAME 回域进行 WWW 记录

      你需要:

      $ORIGIN domain.com
      @      IN SOA ...
             IN A   123.4.56.78
      www    IN A   123.4.56.78
      sub1   IN A   123.4.56.79
      

      (其中sub1.domain.com 是隐藏站点)

      【讨论】:

      • 我指出的例子取自一篇文章,只是为了说明我想问的问题。我实际上使用 Windows 2003 Server 中的 DNS 服务器。另外,感谢有关 DNSSEC 的指针。
      【解决方案5】:

      如果名称服务器允许区域转移,您可以使用此页面http://www.magic-net.info/dns-lookup.dnslookup 查找给定区域中的所有子域。

      10 月 15 日。我已经修改了我的工具。现在它会检查前 6 个名称服务器的区域传输,如果没有人允许区域传输,则使用搜索引擎 Reverse lookup and subdomains search

      【讨论】:

      • 链接已失效。还有其他类似的服务吗?
      • -1:死链接+伪造/无效证书(不仅仅是超时或自签名,而是错误的域)
      猜你喜欢
      • 2012-04-11
      • 2017-05-03
      • 2010-10-13
      • 1970-01-01
      • 2020-06-04
      • 2018-02-05
      • 1970-01-01
      • 2014-04-21
      • 1970-01-01
      相关资源
      最近更新 更多