Hasta ahora, estaba bastante seguro de que era prácticamente imposible enumerar todos los dominios manejados por un servidor de nombres.
Pero al parecer, existe un par de sitios web en Internet que pueden enumerar todos los dominios registrados en un servidor de nombres.
Por ejemplo:
O todos los dominios que apuntan a una IP específica:
(Estos DNS / IP fueron seleccionados al azar)
¿Sabes cómo se hace?
domain-name-system
nameserver
Florian
fuente
fuente
Respuestas:
Hay dos formas en que se puede construir un mapa de nombre de dominio => servidor DNS:
fuente
Hasta donde sé, solo están construyendo una base de datos de nombres de dominio y los servidores de nombres autorizados asociados. Simplemente está buscando esa base de datos con su interfaz web y está viendo una lista de resultados que, a través de canales DNS "normales", sería bastante difícil de obtener (sin generar muchas consultas). Es un poco como un "directorio inverso" telefónico: es la misma información que el DNS proporciona a las búsquedas SOA normales, pero se le proporciona de una manera "hacia atrás" para facilitar los tipos de búsquedas que normalmente serían difíciles.
fuente
¿Esto no funciona con el dominio que robtex ha "visto" antes? No detecta qué dominios hay en un NS, solo enumera qué dominios se buscaron antes de que tengan ese NS.
fuente
En realidad no se trata de consultar los servidores de nombres. Tiene una base de datos de dominios y solo mira para ver cuáles son los registros NS para cada dominio. Tu evaluación original es correcta, no dudes de ti mismo :)
fuente
Acabo de ejecutar mi información a través de ambos sitios. El primero devolvió solo 2 de 5 dominios. Curiosamente, esos son dominios .com, mientras que los otros 3 son dominios .com.au. El segundo sitio parece hacer una consulta DNS inversa y, por lo tanto, solo muestra lo que he configurado, no los dominios alojados.
Editar: pensé en probar el sitio gwebtools contra mi servidor DNS secundario, solo por curiosidad. Devolvió cero dominios.
fuente
Puede verificar el espía del servidor de nombres . Este sitio web puede mostrar cuántos dominios se registraron en cada servidor de nombres.
fuente
Hace muchos años, NSI solía compartir la zona .com con sus socios. A partir de este archivo, puede averiguar qué servidores de nombres alojan qué dominios. Pero no creo que ese archivo haya estado disponible durante varios años porque permitió a los spammers descubrir todos los dominios en el dominio .com y enviarlos por correo no deseado.
fuente
Spyonweb.com también proporciona esta información. También muestra todos los servidores DNS registrados en cierta dirección IP.
fuente