開発者、運用担当者、セキュリティチーム、調査担当者向け
トラブルシューティング、移行確認、インフラ調査、セキュリティレビューにこのスイートを使います。
現在のDNS証拠を照会し、重要な制御を評価し、公開リゾルバーの応答を比較し、観測されたサブドメインを発見してIP情報を加えます。
トラブルシューティング、移行確認、インフラ調査、セキュリティレビューにこのスイートを使います。
まずレコードを照会し、状態確認の制御検査を加え、応答の不一致にはリゾルバーを比較し、必要に応じて関連ホストやIPを調べます。
レコードにはDNS Lookup、制御状態にはDNS Security、設定済みリゾルバーの差異にはDNS Propagation、観測名にはSubdomainsを使います。
任意のレコードタイプの DNS ルックアップを実行します。
この製品を選ぶ場面: ドメインまたはホストの現在のDNSレコード応答と権威コンテキストが必要なときに選びます。
DNSSEC、SPF、DKIM、DMARC、およびその他のセキュリティレコードを含む DNS セキュリティ構成を分析します。
この製品を選ぶ場面: 証拠と制限を伴うDNSSECなどのDNS関連セキュリティ制御を確認するときに選びます。
CloudflareとGoogleの公開再帰DNSリゾルバーの応答を比較します。これはグローバルエニーキャストを使う2つのDoHサービスであり、地域別プローブや権威DNSサーバーではありません。
この製品を選ぶ場面: 設定済みの公開再帰リゾルバーからの応答を比較するときに選びます。世界全体への伝播を地理的に証明するものではありません。
さまざまな列挙技術を使用して、ドメインのサブドメインを検出します。
この製品を選ぶ場面: 観測された公開サブドメインの証拠を集めるときに選びます。名前がないことはサブドメインが存在しない証明ではありません。
国、都市、ISP を含む IP アドレスのジオロケーションデータを取得します。
この製品を選ぶ場面: 公開証拠がある場合に、IPアドレスへネットワーク、場所、所有権のコンテキストを加えるときに選びます。
MAC アドレスのメーカー情報をルックアップします。
この製品を選ぶ場面: MACアドレスのプレフィックスを公開ベンダー割り当て証拠に対応付けるときに選びます。デバイス所有者の特定には使いません。
期待するレコードを取得し、設定済みの公開リゾルバー応答を比較して、セキュリティ制御と残る不整合を確認します。
期待するレコードを取得し、設定済みの公開リゾルバー応答を比較して、セキュリティ制御と残る不整合を確認します。
ドメインから始め、現在のレコードと観測されたサブドメインを集め、得られたIPアドレスを補足します。
A、AAAA、MX、NS、TXTなど対応レコードを要求し、重要なレコードについて設定済みリゾルバーの応答を比較します。
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/dns?domain=example.com&type=A"
{
"domain": "example.com",
"record_type": "A",
"records": [{ "type": "A", "name": "example.com", "data": "93.184.216.34", "ttl": 300 }],
"status": "success"
}
対象の質問には同期エンドポイント、リストには対応バッチ、文書化された道筋にはインフラ発見とDNS移行のレシピを使います。
リゾルバーキャッシュ、委任、レコードTTL、ネットワーク障害、情報源の範囲により、観測が異なったり不完全になったりします。
現在のレコード、セキュリティ制御の証拠、リゾルバー比較、証明書、メール認証を運用レビューにまとめます。
Profile、Lifecycle、Health、Pricing、Valuation、Watchlist、Batch製品を再利用可能なポートフォリオレビューにまとめます。
アドレスレベルのシグナルを、ドメインレベルのメール認証、コンプライアンス、DNS、ブラックリスト証拠と組み合わせます。
1つのドメインまたはホストから始め、現在の解決証拠を収集し、調査に関係する観測関係へ展開します。
DNS Lookupから始め、調査に必要なリゾルバー、セキュリティ、サブドメイン、IPのコンテキストだけを追加します。