- Insira os Subdomínios — Digite um domínio individual ou cole uma lista em lote.
- Escolha o Servidor DoH — Selecione Cloudflare 1.1.1.1, Google 8.8.8.8 ou o modo simulador offline.
- Inicie a Auditoria DNS — Analise registros CNAME e A em tempo real contra mais de 50 assinaturas cloud.
- Avalie a Classificação de Risco — Verifique a pontuação de higiene (Crítico, Órfão, Seguro ou NXDOMAIN).
- Consulte o Plano de Correção — Obtenha comandos de remoção de DNS e instruções para reivindicar recursos.
- Exporte os Relatórios — Baixe relatórios em JSON, CSV, resumos em Markdown ou scripts de correção.
O que é Subdomain Takeover e Riscos de DNS Órfão (Dangling DNS)?
O Subdomain Takeover é uma falha crítica de infraestrutura em que um subdomínio legítimo aponta (via CNAME) para um recurso em nuvem que foi excluído ou desativado. Invasores podem criar o recurso correspondente na plataforma de nuvem e assumir o controle total sobre o tráfego do subdomínio corporativo.
Esse ataque compromete cookies de sessão compartilhados em todo o domínio, contorna proteções de Content Security Policy (CSP) e viabiliza campanhas de phishing e engenharia social altamente convincentes.
Arquitetura de Análise DNS-over-HTTPS (DoH) no Navegador
Nossa plataforma realiza consultas DoH criptografadas diretamente aos resolvedores públicos Anycast da Cloudflare e Google. O motor avalia as cadeias de resolução CNAME e cruza os dados com mais de 50 assinaturas de provedores de nuvem para identificar registros vulneráveis instantaneamente sem reter dados do usuário.
Provedores Vulneráveis e Mecanismos de Exploração
Serviços como Amazon S3, GitHub Pages, Heroku, Microsoft Azure e Shopify frequentemente permitem que terceiros registrem subdomínios órfãos caso o CNAME permaneça ativo após o cancelamento da conta. Auditar periodicamente essas entradas mitiga severos incidentes de segurança.
Boas Práticas de Higiene e Governança de DNS
Mantenha seus registros DNS sincronizados via Terraform ou ferramentas de automação, desative ponteiros DNS no mesmo instante em que recursos em nuvem forem encerrados e realize varreduras periódicas em suas zonas de autoridade.