- إدخال النطاقات المستهدفة — أدخل نطاقاً فرعياً مفرداً (مثل
docs.example.com) أو بدّل إلى وضع القائمة للصق قائمة بنطاقات متعددة دفعة واحدة. - اختيار خادم DNS-over-HTTPS — اختر بين خادم Cloudflare 1.1.1.1 (للخصوصية والسرعة) أو Google 8.8.8.8 أو وضع المحاكاة لاختبار سيناريوهات الاختراق بأمان دون اتصال.
- بدء الفحص والتحليل التلقائي — اضغط على فحص وتحليل سجلات DNS للاستعلام المباشر عن سجلات CNAME و A ومطابقتها مع أكثر من 50 بصمة سحابية.
- مراجعة مؤشر الأمان ومستوى الخطورة — اطلع على درجة نظافة نظام الـ DNS وصنف النتائج حسب الخطورة (ثغرات حرجة 🔴، سجلات معلقة 🟡، آمنة 🟢، غير موجودة ⚪).
- معاينة دليل المعالجة السريعة — افتح النطاقات المصابة لمعرفة الخطوات الدقيقة لحذف السجل التالف من DNS أو استعادة حجز المورد السحابي قبل المهاجمين.
- تصدير التقارير وسكريبتات الإصلاح — حمّل تقرير JSON كامل، أو صدّر جدول CSV، أو انسخ ملخص Markdown للمدراء، أو ولّد سكريبت تنظيف فوري لـ BIND و Cloudflare.
ما هي ثغرة الاستيلاء على النطاقات الفرعية (Subdomain Takeover) ومخاطر سجلات DNS المعلقة؟
تعد ثغرة الاستيلاء على النطاقات الفرعية (Subdomain Takeover) واحدة من أخطر التهديدات السيبرانية التي تهدد البنية التحتية للمؤسسات والشركات. تعتمد الشركات الحديثة على منظومة واسعة من الخدمات السحابية والأنظمة الموزعة؛ مثل استضافة الوثائق على GitHub Pages، وتخزين الملفات على Amazon S3، وتشغيل واجهات البرمجة على Heroku أو Azure، وإدارة الدعم الفني عبر Zendesk. وللحفاظ على هوية الشركة الموحدة، يقوم مسؤولو الشبكات بإنشاء سجلات أسماء مستعارة (CNAME) تشير من نطاق الشركة الفرعي (مثل api.company.com أو help.enterprise.org) إلى تلك المنصات الخارجية.
تبدأ الكارثة الأمنية عندما يتم إيقاف الخدمة السحابية أو حذف المشروع من حساب الشركة دون حذف سجل الـ CNAME المقابل من خوادم الـ DNS المعتمدة. يُطلق على هذا المؤشر اليتيم اسم سجل DNS معلق (Dangling DNS). ونظراً لأن العديد من موفري السحابة يسمحون لأي مشترك جديد بحجز أسماء الحاويات أو التطبيقات الشاغرة بأسبقية التسجيل، يمكن لأي مخترق حجز نفس الاسم المهجور فوراً ليصبح النطاق الفرعي الرسمي للشركة تابعاً له بالكامل. يُمكّن هذا الهجوم المخترق من تجاوز سياسات أمان المتصفح (CSP)، وسرقة كوكيز الجلسات الحساسة المشتركة عبر النطاق، وشن حملات تصيد احتيالي موثوقة تماماً بشهادة SSL سارية المفعول.
البنية الهندسية لكيفية عمل فحص البصمات السحابية عبر DNS-over-HTTPS في المتصفح
كان تدقيق النطاقات الفرعية يتطلب تقليدياً تثبيت برمجيات سطر أوامر معقدة أو استخدام أدوات سحابية مدفوعة تطلب رفع النطاقات السرية للشركة. يقدم استوديونا حلاً هندسياً آمناً ومبتكراً يعمل محلياً بالكامل عبر تقنيات الويب الحديثة:
- مرسل استعلامات DoH المشفر: نظراً لأن المتصفحات لا تسمح بفتح حزم UDP على المنفذ 53 مباشرة لأسباب أمنية، يعتمد محركنا على بروتوكول DNS-over-HTTPS القياسي (RFC 8484) عبر خوادم Cloudflare و Google العالمية، مرسلاً استعلامات مشفرة لجلب سجلات
CNAMEوAدون تسريبها لشبكة الاتصال المحلية. - تتبع سلاسل الأسماء المستعارة التكرارية: يقوم المحرك بتتبع السجلات المستعارة المتعاقبة وصولاً للوجهة السحابية النهائية، مع فحص رمز الإجابة لمعرفة ما إذا كان النطاق الهدف يُرجع خطأ
NXDOMAIN(نطاق غير موجود). - محرك مطابقة البصمات لأكثر من 50 مزوداً سحابياً: يتم فحص عنوان السجل الهدف بمطابقته مع قاعدة بيانات مدمجة تضم أكثر من 50 مزوداً سحابياً (AWS و Azure و Heroku و Shopify و Fastly وغيرها).
- تقييم الخطورة وتصنيف الاستغلالية: يربط المحرك بين استجابة الـ DNS وبين طبيعة الخدمة السحابية لتحديد ما إذا كانت قابلة للاستيلاء الفوري، مما يصنف النتيجة إلى خطر استيلاء حرج (Critical) أو سجل معلق أو نطاق آمن.
- توليد دليل المعالجة والتحصين الفوري: يُنشئ المحرك خطوات تقنية محددة لإزالة السجل فوراً من ملفات الـ Zone واستعادة ملكية المورد السحابي قبل أن يكتشفه المخترقون.
دليل الاستخدام خطوة بخطوة: فحص وتحصين النطاقات الفرعية
- الخطوة الأولى: إدخال النطاقات المستهدفة: أدخل نطاقاً مفرداً في خانة البحث، أو انتقل لوضع القائمة للصق حزمة تضم من 10 إلى 50 نطاقاً فرعياً دفعة واحدة.
- الخطوة الثانية: اختيار خادم الاستعلام: اختر سيرفر DoH المفضل لديك (Cloudflare للسرعة والخصوصية أو Google للتغطية الشاملة)، أو اختر وضع المحاكاة لاختبار سيناريوهات الاختراق الجاهزة.
- الخطوة الثالثة: بدء الفحص والتحليل: اضغط على فحص وتحليل سجلات DNS لمتابعة عملية الاستعلام وتحليل سلاسل التوجيه لحظياً.
- الخطوة الرابعة: مراجعة مؤشر الأمان وتصنيف المخاطر: تفقد مؤشر نظافة الـ DNS واستخدم فلاتر التصفية للتركيز على النطاقات عالية الخطورة ومعالجتها أولاً.
- الخطوة الخامسة: تطبيق خطوات الإصلاح: افتح بطاقة النطاق المصاب لنسخ أوامر الحذف الدقيقة لـ BIND أو Route 53، مع مراجعة إرشادات استرداد الخدمة السحابية.
- الخطوة السادسة: تصدير تقارير الامتثال: احفظ التقرير بصيغة JSON لربطه بأنظمة SIEM، أو بصيغة CSV لمشاركته مع فرق إدارة التغيير، أو ولّد سكريبت تنظيف فوري للأوامر البرمجية.
مقارنة تقنية: استوديو المتصفح مقابل أدوات الفحص التقليدية
يوضح الجدول التالي الفروق الجوهرية بين الفحص عبر المتصفح باستخدام DoH وأدوات سطر الأوامر ومنصات إدارة التهديدات المؤسسية:
| المعيار التقني | استوديو المتصفح لدينا (DoH) | أدوات سطر الأوامر (Subjack / Subzy) | منصات مراقبة الهجمات المؤسسية (EASM) | الفحص اليدوي عبر Dig / Nslookup |
|---|---|---|---|---|
| التثبيت والبيئة | صفر (يعمل مباشرة بأي متصفح) | يتطلب تثبيت Go أو Python وتشغيل أوامر | اشتراكات وإعدادات إدارية معقدة | أداة سطر أوامر مدمجة بنظام التشغيل |
| الخصوصية وعدم حفظ البيانات | 100% محلي في ذاكرة المتصفح | محلي على جهاز المستخدم | سحابي؛ تُرفع النطاقات لسيرفرات الشركة | محلي على موجه الأوامر |
| قاعدة بصمات الخدمات السحابية | 50+ مزود خدمة سحابية معتمد | 30–40 بصمة ثابتة | قواعد بيانات استخبارات تهديدات مغلقة | لا يوجد (يعتمد على معرفة المهندس) |
| إرشادات المعالجة وسكريبتات الإصلاح | توليد فوري لأسطر الحذف وسكريبتات الإصلاح | مخرجات نصية خام فقط | تذاكر دعم وتكامل مع Jira | لا يوجد (بحث يدوي بالتوثيق) |
| خيارات التصدير والتقارير | JSON و CSV و Markdown وسكريبت شل | JSON / مخرجات نصية على الشاشة | ملفات PDF وبوابات سحابية | نسخ يدوي من الشاشة |
مصفوفة بصمات المزودين السحابيين ومؤشرات الاستغلالية
توضح المصفوفة التالية أشهر المنصات السحابية، ونمط سجل CNAME الخاص بها، والشروط الدقيقة التي تجعل النطاق قابلاً للاستيلاء:
| المزود السحابي / الخدمة | لاحقة عنوان CNAME السحابي | شرط تحقق الثغرة الأمنية | مستوى الخطورة | طريقة استغلال الثغرة من المخترق |
|---|---|---|---|---|
| أمازون (AWS S3 Bucket) | *.s3.amazonaws.com |
إرجاع NoSuchBucket أو NXDOMAIN |
حرج جداً | يقوم المخترق بإنشاء حاوية S3 بنفس الاسم الشاغر |
| صفحات غيتهاب (GitHub Pages) | *.github.io |
السجل موجود لكن يُرجع 404 أو موقع مفقود | حرج جداً | إنشاء مستودع غيتهاب بنفس الاسم وتعيين النطاق المخصص |
| هيروكو (Heroku) | *.herokuapp.com |
إرجاع No such app أو NXDOMAIN |
حرج جداً | حجز اسم التطبيق الشاغر فوراً عبر Heroku CLI |
| مايكروسوفت أزور (Azure App Service) | *.azurewebsites.net |
إرجاع 404 Web Site not found أو NXDOMAIN |
حرج جداً | نشر تطبيق ويب أزور جديد بنفس النطاق الفرعي الشاغر |
| شوبيفاي (Shopify) | shops.myshopify.com |
إرجاع Sorry, this shop is unavailable |
مرتفع | ربط النطاق المخصص بمتجر شوبيفاي تجريبي جديد |
| سيرج (Surge.sh) | *.surge.sh |
إرجاع project not found |
حرج جداً | تشغيل أمر surge --domain target.com |
| منصة غوست (Ghost.io) | *.ghost.io |
إرجاع The thing you were looking for is gone |
حرج جداً | إنشاء مدونة Ghost جديدة بنفس المعرف المحذوف |
| نتليفاي (Netlify) | *.netlify.app |
إرجاع Not Found - Request ID |
حرج جداً | تسجيل موقع شاغر بنفس الاسم على نتليفاي |
أبرز المزايا والقدرات الأمنية المتقدمة للأداة
- محرك استعلام DoH آمن وسريع: استعلام سجلات DNS من المتصفح مباشرة دون تشويه أو تداخل مع كاش الشبكات المحلية.
- بصمات لأكثر من 50 مزوداً سحابياً: تغطية شاملة لـ AWS و Azure و GitHub و Heroku و Vercel و Shopify وعشرات المنصات العالمية.
- أوضاع فحص متعددة: التبديل بمرونة بين تدقيق نطاق مفرد أو فحص حزم جماعية واسعة دفعة واحدة.
- قوالب اختبار وسيناريوهات جاهزة: إمكانية تجربة وفحص حالات حقيقية قابلة للاختراق بضغطة زر واحدة ودون إعدادات مسبقة.
- عرض مسار التوجيه التسلسلي: تتبع بصري لكافة حلقات الـ CNAME وصولاً لعناوين الـ IP واستجابة الخادم النهائية.
- أدلة معالجة قابلة للتنفيذ: خطوات برمجية وإدارية واضحة لحذف السجلات التالفة وحماية الأصول السحابية فوراً.
- خيارات تصدير متعددة الصيغ: تنزيل تقارير JSON و CSV وملخصات Markdown وتوليد سكريبتات Bash لحذف السجلات آلياً.
سيناريوهات واقعية ومخاطر حقيقية في بيئات العمل
- عمليات الدمج والاستحواذ وتغيير الهوية: عند انتقال الشركات لمنصات جديدة، تُترك مئات النطاقات القديمة التابعة للحملات السابقة مشيرة لمزودين تم إلغاء اشتراكاتهم.
- حذف البيئات التجريبية في DevOps: استخدام بنية الخدمات المصغرة لتوليد بيئات تجريبية مؤقتة ثم إتلافها سحابياً دون تنظيف سجلات DNS يخلق سجلات معلقة خطيرة.
- تغيير موفري بوابات الدعم والمساعدة: الانتقال من منصة دعم لأخرى دون حذف سجل CNAME القديم يمنح المهاجمين واجهة موثوقة لاصطياد مستخدمي الشركة.
- برامج مكافآت الثغرات (Bug Bounty): يستخدم الباحثون الأمنيون هذه الأداة لتوثيق الثغرات وتأكيد قابليتها للاستغلال قبل إرسال التقارير لفرق الأمان.
استكشاف الأخطاء الشائعة وحالات الحذر والاستثناءات
- النطاقات الجذرية (Apex Domains): تحظر المعايير وجود سجل CNAME على النطاق الجذري مباشرة؛ ابحث دائماً عن سجلات ALIAS أو ANAME أو افحص سجلات A مباشرة.
- النطاقات الموجهة عبر وكيل Cloudflare (السحابة البرتقالية): تُخفي كلاودفلير عنوان CNAME الحقيقي خلف عناوين الـ Anycast الخاصة بها، لذا يجب مراجعة السجلات الأصلية غير المحمية للتدقيق.
- شبكات الـ DNS الداخلية والخاصة: تستعلم خدمات DoH النطاقات العامة فقط؛ لن تتمكن من فحص النطاقات المعزولة داخل الشبكات الداخلية عبر هذه الاستعلامات.
- فترة صلاحية السجلات (TTL): عند تعديل أو حذف أي سجل، قد تستمر خوادم الـ DNS العالمية في تقديم النتائج المخزنة مؤقتاً حتى انتهاء فترة الـ TTL المحددة.
أفضل الممارسات المؤسسية لحماية وإدارة سجلات DNS
- إدارة الـ DNS ككود برمجي (IaC): اربط إنشاء وحذف السجلات البرمجية في نفس مستودع Terraform لإلغاء السجلات تلقائياً فور حذف المورد السحابي.
- تفعيل إثبات ملكية النطاق سحابياً: اختر المنصات السحابية التي تشترط إضافة سجلات TXT تشفيرية لإثبات الملكية قبل السماح بربط النطاق بأي حساب.
- إجراء فحص ومراقبة دورية آلية: جدول عمليات مسح أسبوعية لكافة النطاقات الفرعية التابعة للمؤسسة لاكتشاف السجلات المعلقة مبكراً.
- تقييد نطاق ملفات تعريف الارتباط (Cookies): لا تعين كوكيز حساسة على النطاق الأب العام (
.company.com) لمنع النطاقات الفرعية المخترقة من سرقتها.
الخصوصية والأمان التام داخل المتصفح 100%
تمثل قائمة النطاقات الفرعية للشركات معلومات حساسة تكشف أسرار بنيتها الرقمية ومشاريعها الداخلية غير المعلنة. إن إرسال هذه القوائم لأدوات فحص خارجية يمثل خطراً استخباراتياً كبيراً على أمن المؤسسة.
يعمل محلل الاستيلاء على النطاقات الفرعية داخل متصفحك بنظام العزل التام وبخصوصية مطلقة 100%. تتم كافة عمليات معالجة النصوص، ومطابقة البصمات، واستدعاءات DoH مباشرة من جهازك إلى خوادم DNS العامة عبر اتصال مشفر. لا يتم تخزين أو نقل أي نطاق أو نتيجة إلى خوادمنا على الإطلاق، مما يجعله متوافقاً تماماً مع لوائح GDPR الصارمة وأعلى معايير الأمن السيبراني المؤسسية.
أدوات أمنية وهندسية متكاملة للبنية التحتية والشبكات
عزز أمان شبكتك ونطاقاتك الرقمية بمجموعة أدواتنا المتقدمة للمهندسين والمطورين:
- استوديو سجلات DNS (SPF و DKIM و DMARC و BIND) — توليد وتدقيق سجلات الأمان البريدي وحماية النطاقات من التزوير وانتحال الهوية.
- فاحص شهادات SSL/TLS و CSR المشفرة — فك وتدقيق شهادات الأمان واستخراج أسماء النطاقات البديلة (SAN) محلياً بالكامل.
- مولد ومحاكي سياسات أمان المحتوى CSP — بناء وترقية رؤوس أمان المتصفح لمنع ثغرات XSS وتقليل أضرار اختراق النطاقات الفرعية.
- محلل حزم الشبكة في المتصفح WebPCAP — فحص وتدقيق تدفقات حزم الشبكة وسجلات استعلامات الـ DNS المشفرة بدون سيرفر.