我刚刚注册了 Cloudfare,他们通过扫描我的域名向我展示了我的子域名列表。
他们是如何做到的?使用什么技术来扫描与根域相关的所有子域?
答案1
它们会向您的 DNS 服务器发送大量“常见”条目请求。它肯定无法捕获所有条目,我刚刚尝试过一个包含“奇怪”子域的域,结果只捕获了大约一半的条目。
答案2
一种可能性就是只用 Google 搜索域名,看看会出现哪些子域名。
我刚刚注册了 Cloudfare,他们通过扫描我的域名向我展示了我的子域名列表。
他们是如何做到的?使用什么技术来扫描与根域相关的所有子域?
它们会向您的 DNS 服务器发送大量“常见”条目请求。它肯定无法捕获所有条目,我刚刚尝试过一个包含“奇怪”子域的域,结果只捕获了大约一半的条目。
一种可能性就是只用 Google 搜索域名,看看会出现哪些子域名。