dns域名信息收集

一、简介

dns域名信息的手机,我们需要收集域名对应的ip,域名注册人,dns记录,子域名等等一些列与域名相关的信息。

信息收集存在的情况

1、youcdn服务器

2、没有cdn服务器

二、cdn检测绕过

在做dns域名信息收集时,先要判断该域名是否存在cdn。

cnd就是一个内容分发网络,类似于dns服务器一样,用户发送数据直接发送到cdn服务器,然后以cdn服务器向服务器真实ip发送请求,然后cdn服务器在转发给用户。这个就是显示的cdn的服务器。

三、判断是否存在cdn

3.1 使用多地的ping服务,

使用不同地方ping服务,查看对应ip地址是否唯一,如果不唯一则有可能使用了cdn。

ping测试网站有:

http://ping.chinaz.com

3.2 nslookup进行解析,不一定准确

nslookp www.baidu.com

四、如何绕过cdn,查询实际IP地址

4.1 子域名与主域名的存储位置

  • 子域名与主域名不在同一台服务器上
  • 子域名与主域名在同一台服务器

4.2 判断自主玉域名是否在同一台服务器:

通过在自己本机的host文件添加子域名与IP对应关系,然后访问。在web浏览器访问子域名,看返回和主域名是否一样。一样即在同一台服务器

4.3 查找子域名

谷歌浏览器:inurl:baidu.com

4.4 在线查找

https://tool.chinaz.com/subdomain

# https://www.virustotal.com/gui/home/url

4.5 使用工具工具子域名

# https://github.com/euphrat1ca/LayerDomainFinder/releases

4.7 使用国外ping域名<一般不做cdn>

https://get-site-ip.com/

https://check-host.net/check-ping?

4.8 做dns反向认证,进行验证

https://dns-history.whoisxmlapi.com/

五、解决绕过cdn

能绕过cdn是因为在做dns解析是没有配置*,只配置了www。解决,在dns中配置*即可。

相关推荐
禅思院1 小时前
AI对话前端从入门到崩溃:一个长对话引发的五层优化战争【引子】
前端·面试·架构
TrisighT2 小时前
Electron 鸿蒙 PC 上点外链唤醒应用,我试了 6 种写法只有 1 种能跑
前端·electron·harmonyos
天才熊猫君3 小时前
配置与数据分离:一种可视化搭建的属性编辑方案
前端·javascript
林希_Rachel_傻希希3 小时前
web性能之相关路径——AI总结
前端·javascript·面试
竹林8183 小时前
用 wagmi v2 踩坑两天,我终于搞懂了多链钱包切换在 DeFi 前端中的正确姿势
前端·javascript
用户2136610035723 小时前
Vue项目搜索功能与面包屑导航
前端·javascript
星栈3 小时前
LiveView 的实时通信,爽是爽,但 PubSub 和广播也最容易把自己绕晕
前端·前端框架·elixir
用户2930750976693 小时前
告别关键词匹配,拥抱向量语义 —— RAG 搜索从零到一
前端
独孤留白3 小时前
从C到Rust:告别 C 的"指针 + 长度"手动模式
前端·rust
掘金安东尼4 小时前
中小厂前端候选人简历面试拆解:从 HR 面、技术面到主管面的双赢提问法
前端·面试