DNS에 질의하여 특정 도메인의 서브도메인들을 알 수 있나요?
글쓴이: mandugukbap / 작성시간: 수, 2009/01/14 - 5:41오후
질문1: DNS에 쿼리하여 특정 도메인이 가지는 서브도메인들을 모두 얻을 방법이 있습니까?
질문2: DNS에 쿼리하는 방법 이외에는 어떤 방법이 있을까요?
질문3: 혹시 그런 서비스를 제공해 주는 어플리케이션이나 웹사이트를 보신 적 있으신가요?
감사합니다.
Forums:
질문 아직
질문 아직 유효합니다.
알 수 있는 방법이
알 수 있는 방법이 존재하면 보안상 위험하지 않을까요?
emerge money
http://wiki.kldp.org/wiki.php/GentooInstallSimple - 명령어도 몇개 안되요~
http://xenosi.de/
https://xenosi.de/
넵, 원하던 방향으로
넵, 원하던 방향으로 답변을 주셔서 감사합니다.
사실 그것 또한 궁금했었거든요. 왜 보안상으로 위험한 것인지.
서브도메인들을 알게되면 공격을 할 수 있는 시나리오가 있다면 말씀해 주실 수 있으신가요?
굳이 공격 까지 가지
굳이 공격 까지 가지 않더라도 아무에게도 알려주지 않은 url 을 구글봇이 긁어가버리게되는 상황은 충분히 있을 수 있죠.
자기 혼자 보려고 매뉴얼 하나 내려받아서 manual.domain 으로 설정해 놨더니 어떻게 찾았는지 남들이 아주 유용하게 활용한 덕분에
1일 트래픽 초과 사태가 발생하는 상황?
emerge money
http://wiki.kldp.org/wiki.php/GentooInstallSimple - 명령어도 몇개 안되요~
http://xenosi.de/
https://xenosi.de/
보통은 그렇게
보통은 그렇게 못하게 DNS를 구축하지 않나요?
외부에서 특정 도메인의 DNS는 안이 보이지 않도록 설정하고, 안에서는 내부 DNS에서 밖은 다 볼 수 있도록 하는 Split-Brain DNS를 구축하라는 것이 권장사항이라고 들었는데...
--------------------------------
윈도위의 리눅스 윈도위의 윈도우 리눅스위의 익스플로러
--------------------------------
윈도위의 리눅스 윈도위의 윈도우 리눅스위의 익스플로러
안이 보이고 보이지
안이 보이고 보이지 않는다는 말씀을 이해하기가 힘든데 자세히 좀 설명해 주실 수 없을까요?
제가 이해하기로는 상위 DNS서버가 로컬 DNS서버로 질의를 하지 못하게 설정한다는 말씀인것 같은데 그렇다면 DNS를 쓸 이유가 없을테니 이건 mycluster님이 말씀하신 뜻이 아닌거 같은데요.
그리고 특별한 설정을 하지 않는다면 로컬 DNS에 설정된 sub도메인들을 리스팅할 수 있다는 말씀이신지요? 그게 가능하다면 dig이나 nslookup으로도 가능할 거라고 사료가 되는데 혹시 방법을 아시나요?
서버 설정에 대한
서버 설정에 대한 자세한 것은 bind 문서 읽어보시고요.
bind9 에서 바뀌었는데... bind8 에 들어있는 nslookup 엔 ls 명령이 구현되어 있었습니다.
빠진 이유는 정확히 모르겠지만, 다른 명령으로 대체할 수 있긴했는데 기억이 나질 않네요.
서버가 허락만해준다면, 서버의 설정파일을 거의 그대로 보다시피 할 수 있습니다.
OTL
dig 나 nslookup 활용하시면..
몇년 지났네요.. 혹 다른분 필요하시것 같아 몇년후 답변입니다..ㅋㅋ
dig @ns1.domain.co.kr xxxxx.net axfr
예를 들어 sarang.net 의 서브 도메인을 알고
예를 들어 sarang.net 의 서브 도메인을 알고 싶다면
site:sarang.net
이런 방법도 있지요.
세벌 https://sebuls.blogspot.kr/
서브도메인 검색 사이트
질문이 오래되긴 했지만 https://findsubdomains.com/ 사이트에 가시면 서브도메인 조회가 가능하네요/
그냥 잘 알려진 서브 도메인만 질의 됩니다.
그냥 잘 알려진 서브 도메인만 질의 됩니다.
댓글 달기