Analisador de Subdomain Takeover e DNS Órfãos — Auditoria DoH

Ferramenta gratuita para auditoria de registros CNAME órfãos e prevenção de apropriação de subdomínios em mais de 50 provedores cloud via DoH.

🔒 100% Private
⚡ Completely Free
🌐 Runs in Browser
📦 Export Ready
⚡

Analisador de Subdomain Takeover e DNS Órfãos — Auditoria DoH

Tool Workspace

Ready

Carregando...

  1. Insira os Subdomínios — Digite um domínio individual ou cole uma lista em lote.
  2. Escolha o Servidor DoH — Selecione Cloudflare 1.1.1.1, Google 8.8.8.8 ou o modo simulador offline.
  3. Inicie a Auditoria DNS — Analise registros CNAME e A em tempo real contra mais de 50 assinaturas cloud.
  4. Avalie a Classificação de Risco — Verifique a pontuação de higiene (Crítico, Órfão, Seguro ou NXDOMAIN).
  5. Consulte o Plano de Correção — Obtenha comandos de remoção de DNS e instruções para reivindicar recursos.
  6. Exporte os Relatórios — Baixe relatórios em JSON, CSV, resumos em Markdown ou scripts de correção.

O que é Subdomain Takeover e Riscos de DNS Órfão (Dangling DNS)?

O Subdomain Takeover é uma falha crítica de infraestrutura em que um subdomínio legítimo aponta (via CNAME) para um recurso em nuvem que foi excluído ou desativado. Invasores podem criar o recurso correspondente na plataforma de nuvem e assumir o controle total sobre o tráfego do subdomínio corporativo.

Esse ataque compromete cookies de sessão compartilhados em todo o domínio, contorna proteções de Content Security Policy (CSP) e viabiliza campanhas de phishing e engenharia social altamente convincentes.

Arquitetura de Análise DNS-over-HTTPS (DoH) no Navegador

Nossa plataforma realiza consultas DoH criptografadas diretamente aos resolvedores públicos Anycast da Cloudflare e Google. O motor avalia as cadeias de resolução CNAME e cruza os dados com mais de 50 assinaturas de provedores de nuvem para identificar registros vulneráveis instantaneamente sem reter dados do usuário.

Provedores Vulneráveis e Mecanismos de Exploração

Serviços como Amazon S3, GitHub Pages, Heroku, Microsoft Azure e Shopify frequentemente permitem que terceiros registrem subdomínios órfãos caso o CNAME permaneça ativo após o cancelamento da conta. Auditar periodicamente essas entradas mitiga severos incidentes de segurança.

Boas Práticas de Higiene e Governança de DNS

Mantenha seus registros DNS sincronizados via Terraform ou ferramentas de automação, desative ponteiros DNS no mesmo instante em que recursos em nuvem forem encerrados e realize varreduras periódicas em suas zonas de autoridade.

Frequently Asked Questions

O que é vulnerabilidade de Subdomain Takeover?

Ocorre quando um registro DNS CNAME aponta para um serviço em nuvem desativado (como bucket S3 ou app Heroku), permitindo que invasores registrem o recurso e controlem o subdomínio.

Como funciona a análise DoH no navegador?

Usa consultas DNS-over-HTTPS padronizadas diretamente às APIs da Cloudflare e Google, operando com total privacidade dentro da sandbox do navegador.

Por que a resposta NXDOMAIN em um CNAME é perigosa?

Indica que o destino canônico não existe mais, permitindo que terceiros reivindiquem o nome órfão no provedor de nuvem correspondente.

Qual a diferença entre DNS órfão e takeover explorável?

Um registro órfão apenas aponta para um host inativo; ele se torna vulnerável quando a plataforma de destino não exige verificação de propriedade para vincular domínios.

Quais provedores são historicamente mais visados?

AWS S3, GitHub Pages, Heroku, Azure App Service, Surge.sh e Zendesk devido ao modelo de registro por ordem de chegada.

Como prevenir a apropriação de subdomínios?

Adote DNS gerenciado por código (IaC), remova registros imediatamente ao desativar serviços e exija verificação por tokens TXT.

Meus domínios são enviados para servidores externos?

Não. Todo o processamento, avaliação de assinaturas e geração de relatórios ocorrem estritamente na memória local do seu navegador.