- Introduzca los Dominios — Ingrese un subdominio individual o pegue una lista por lotes.
- Seleccione el Servidor DoH — Elija entre Cloudflare 1.1.1.1, Google 8.8.8.8 o el modo simulador.
- Ejecute la Auditoría DNS — Analice registros CNAME y A en tiempo real contra más de 50 huellas en la nube.
- Evalúe la Puntuación de Higiene — Revise la clasificación de riesgos (Crítico, Colgante, Seguro o NXDOMAIN).
- Consulte las Guías de Remediación — Obtenga los comandos precisos para eliminar registros huérfanos y reclamar recursos.
- Exporte los Resultados — Descargue informes en JSON, CSV, resúmenes Markdown o scripts bash de corrección.
¿Qué es la Adquisición de Subdominios (Subdomain Takeover) y los Registros DNS Colgantes?
La adquisición de subdominios representa un riesgo crítico en arquitecturas cloud modernas. Cuando un registro DNS CNAME apunta a un servicio externo que ha sido dado de baja (por ejemplo, buckets de Amazon S3, repositorios de GitHub Pages o aplicaciones de Heroku eliminadas), un atacante puede crear una cuenta en dicho proveedor, registrar el identificador exacto y servir contenido malicioso bajo el dominio legítimo de la empresa.
Esta vulnerabilidad permite burlar políticas CSP, interceptar cookies de autenticación compartidas a nivel de dominio y realizar ataques de phishing altamente creíbles.
Arquitectura de Análisis en el Navegador con DNS-over-HTTPS (DoH)
Nuestra herramienta ejecuta consultas DNS seguras mediante DoH estándar (RFC 8484) utilizando resolutores Anycast de Cloudflare y Google. El motor analiza las cadenas de alias canónicos y compara los destinos con una base de datos de más de 50 huellas digitales de proveedores cloud, detectando respuestas NXDOMAIN y patrones de error en tiempo real sin intermediarios de red ni registros en servidores externos.
Proveedores Cloud Más Comunes y Vulnerabilidades Asociadas
Las plataformas como Amazon Web Services (AWS S3), GitHub Pages, Heroku, Microsoft Azure App Service y Vercel son especialmente sensibles si no se configuran tokens de verificación previa. La detección temprana de estados NoSuchBucket o páginas 404 permite a los equipos de ciberseguridad eliminar CNAMEs huérfanos antes de que sean reclamados por atacantes.
Buenas Prácticas para la Higiene de DNS Empresarial
Implemente infraestructura como código (Terraform), valide la propiedad de dominios mediante registros TXT antes de vincular servicios y audite periódicamente las zonas DNS para eliminar registros huérfanos de proyectos dados de baja.