Analizador de Subdomain Takeover y DNS Colgantes — Auditoría DoH

Herramienta gratuita para detectar adquisición de subdominios y registros CNAME huérfanos en 50+ proveedores en la nube mediante DoH seguro.

🔒 100% Private
⚡ Completely Free
🌐 Runs in Browser
📦 Export Ready
⚡

Analizador de Subdomain Takeover y DNS Colgantes — Auditoría DoH

Tool Workspace

Ready

Cargando herramienta...

  1. Introduzca los Dominios — Ingrese un subdominio individual o pegue una lista por lotes.
  2. Seleccione el Servidor DoH — Elija entre Cloudflare 1.1.1.1, Google 8.8.8.8 o el modo simulador.
  3. Ejecute la Auditoría DNS — Analice registros CNAME y A en tiempo real contra más de 50 huellas en la nube.
  4. Evalúe la Puntuación de Higiene — Revise la clasificación de riesgos (Crítico, Colgante, Seguro o NXDOMAIN).
  5. Consulte las Guías de Remediación — Obtenga los comandos precisos para eliminar registros huérfanos y reclamar recursos.
  6. Exporte los Resultados — Descargue informes en JSON, CSV, resúmenes Markdown o scripts bash de corrección.

¿Qué es la Adquisición de Subdominios (Subdomain Takeover) y los Registros DNS Colgantes?

La adquisición de subdominios representa un riesgo crítico en arquitecturas cloud modernas. Cuando un registro DNS CNAME apunta a un servicio externo que ha sido dado de baja (por ejemplo, buckets de Amazon S3, repositorios de GitHub Pages o aplicaciones de Heroku eliminadas), un atacante puede crear una cuenta en dicho proveedor, registrar el identificador exacto y servir contenido malicioso bajo el dominio legítimo de la empresa.

Esta vulnerabilidad permite burlar políticas CSP, interceptar cookies de autenticación compartidas a nivel de dominio y realizar ataques de phishing altamente creíbles.

Arquitectura de Análisis en el Navegador con DNS-over-HTTPS (DoH)

Nuestra herramienta ejecuta consultas DNS seguras mediante DoH estándar (RFC 8484) utilizando resolutores Anycast de Cloudflare y Google. El motor analiza las cadenas de alias canónicos y compara los destinos con una base de datos de más de 50 huellas digitales de proveedores cloud, detectando respuestas NXDOMAIN y patrones de error en tiempo real sin intermediarios de red ni registros en servidores externos.

Proveedores Cloud Más Comunes y Vulnerabilidades Asociadas

Las plataformas como Amazon Web Services (AWS S3), GitHub Pages, Heroku, Microsoft Azure App Service y Vercel son especialmente sensibles si no se configuran tokens de verificación previa. La detección temprana de estados NoSuchBucket o páginas 404 permite a los equipos de ciberseguridad eliminar CNAMEs huérfanos antes de que sean reclamados por atacantes.

Buenas Prácticas para la Higiene de DNS Empresarial

Implemente infraestructura como código (Terraform), valide la propiedad de dominios mediante registros TXT antes de vincular servicios y audite periódicamente las zonas DNS para eliminar registros huérfanos de proyectos dados de baja.

Frequently Asked Questions

¿Qué es la vulnerabilidad de Subdomain Takeover?

Ocurre cuando un registro CNAME apunta a un servicio en la nube eliminado (como un bucket S3 o app de Heroku). Un atacante puede registrar dicho recurso y tomar el control total del subdominio legítimo.

¿Cómo funciona el análisis DNS en el navegador?

Utiliza el protocolo DNS-over-HTTPS (DoH) estándar mediante APIs públicas de Cloudflare y Google, realizando consultas cifradas directamente desde su navegador sin intermediarios.

¿Por qué es crítica la respuesta NXDOMAIN en un CNAME?

Porque confirma que el host de destino ya no existe, permitiendo en muchos servicios que cualquier usuario externo reclame el identificador inmediatamente.

¿Qué diferencia hay entre DNS colgante y takeover explotable?

Un registro colgante apunta a un servicio inactivo; es explotable únicamente si el proveedor de destino permite reclamar el recurso sin verificar la propiedad del dominio.

¿Cuáles son las plataformas más vulnerables?

Históricamente AWS S3, GitHub Pages, Heroku, Azure App Service, Surge.sh y Zendesk debido a su modelo de registro por orden de llegada.

¿Cómo prevenir estas vulnerabilidades sistemáticamente?

Mediante gestión de DNS como código (IaC), eliminación coordinada de registros al desaprovisionar recursos y verificación obligatoria con tokens TXT.

¿Se almacenan o registran mis dominios en algún servidor?

No, en absoluto. Todo el procesamiento y la evaluación de huellas se ejecutan de forma local y privada en la memoria de su navegador.