DNS Footprinting چیست؟

اولین قدم هر تست نفوذ، شناخت هدفه!

dns footprinting

DNS Footprinting چیست و چرا مهمه؟

اگه وارد دنیای امنیت شبکه و تست نفوذ شده باشی، یه اصطلاح رو خیلی می‌شنوی: DNS Footprinting.
به زبان ساده یعنی اینکه از یه دامنه هرچی اطلاعات می‌تونی جمع کنی؛ از رکوردهای DNS گرفته تا زیر دامنه‌ها و آی‌پی‌ها.

این فرآیند هم برای هکرها جذابه هم برای متخصص‌های امنیتی، چون باهاش می‌تونی نقاط ضعف یک وب‌سایت یا سرور رو پیدا کنی.


DNS Footprinting دقیقا چی کار می‌کنه؟

بذار خیلی ساده بگم:

🔍 ۱. جمع‌آوری اطلاعات پایه

  • پیدا کردن نام دامنه

  • پیدا کردن زیر دامنه‌ها (مثل api.example.com یا mail.example.com)

  • گرفتن رکوردهای مهم DNS مثل A، AAAA، MX، CNAME، TXT

🌐 ۲. شناسایی IPها

مثلاً وقتی رکورد A یه دامنه رو بگیری، می‌فهمی که این دامنه دقیقا روی چه آی‌پی‌ای میزبانی می‌شه.

🧩 ۳. تحلیل انواع رکوردهای DNS

یه مرور کوچیک:

نوع رکوردتوضیح
Aآدرس IPv4 دامنه
AAAAآدرس IPv6 دامنه
MXسرور ایمیل
CNAMEنام مستعار یک دامنه
TXTاطلاعات اضافه مثل SPF یا تنظیمات امنیتی

example.com → ۱۹۲.۱۶۸.۱.۱۰ (A record)
mail.example.com → mailserver.google.com (MX)

ابزارهای کاربردی در DNS Footprinting

🛠 ۱. dig

ابزار خط فرمان برای گرفتن رکوردهای DNS.

مثال:

dig example.com

🛠 ۲. nslookup

یه ابزار قدیمی اما کاربردی.

مثال:

nslookup example.com

🛠 ۳. whois

برای پیدا کردن اطلاعات صاحب دامنه، تاریخ انقضا و سرورها.


DNSRecon؛ ابزار قدرتمند تست نفوذ DNS

یکی از بهترین ابزارها برای DNS Footprinting DNSRecon هست که کاربردش از همه ابزارهای معمولی بیشتره.

نصب DNSRecon

git clone https://github.com/darkoperator/dnsrecon.git
cd dnsrecon
pip install -r requirements.txt

چند دستور مهم DNSRecon با مثال

🔹 گرفتن رکوردهای A

python dnsrecon.py -d example.com -a

🔹 پیدا کردن زیر دامنه‌ها

python dnsrecon.py -d example.com -s

🔹 تست Zone Transfer (اگه باز باشه یعنی فاجعه!)

python dnsrecon.py -d example.com -t axfr

🔹 بررسی DNSSEC

python dnsrecon.py -d example.com -dnssec

🔹 انجام Reverse DNS Lookup

python dnsrecon.py -r 8.8.8.8

در این حالت ابزار سعی می‌کنه بفهمه این آی‌پی متعلق به چه دامنه‌ایه.


سایت YouGetSignal؛ ابزار آنلاین ساده و سریع

اگه نمی‌خوای کد بزنی و دنبال یه ابزار ساده و کاربرپسند هستی، سایت YouGetSignal.com عالیه.

✔ امکانات مهمش:

  • Reverse DNS Lookup

  • DNS Lookup

  • Port Scanner

  • ابزارهای شبکه مثل Ping و Traceroute

مثال Reverse DNS Lookup

  1. وارد سایت شو

  2. روی Reverse IP Lookup کلیک کن

  3. آی‌پی رو وارد کن

  4. دامنه‌های متصل نمایش داده میشه

مثلاً:

۸.۸.۸.۸
google-public-dns-a.google.com

چطور از DNS Footprinting در امنیت دفاعی استفاده کنیم؟

DNS Footprinting فقط برای هکرها نیست!
ادمین‌های شبکه هم برای امن‌تر کردن سیستم‌ها ازش استفاده می‌کنن.

✔ راهکارهای مهم:

  • تنظیم درست رکوردهای DNS

  • فعال‌سازی DNSSEC

  • بستن Zone Transfer

  • مخفی کردن اطلاعات غیرضروری

  • مانیتورکردن لاگ‌های DNS برای فعالیت مشکوک


جمع‌بندی

DNS Footprinting یکی از قدم‌های اصلی تو تست نفوذ و امنیت شبکه‌ست.
اگه این بخش رو خوب بلد باشی، می‌تونی:

  • ساختار یه سایت رو بفهمی

  • آسیب‌پذیری‌ها رو سریع‌تر شناسایی کنی

  • امنیت دامنه‌ات رو بالا ببری

ابزارهایی مثل DNSRecon و سایت‌هایی مثل YouGetSignal هم انجام این کار رو خیلی راحت‌تر می‌کنن.


دیدگاه‌ خود را بنویسید

پیمایش به بالا