- 输入目标域名 — 输入单个子域名(如
docs.example.com)或切换至批量模式粘贴多行子域名列表。 - 选择 DoH 解析器 — 选择 Cloudflare 1.1.1.1、Google 8.8.8.8 或使用离线模拟模式进行安全演练。
- 执行自动化 DNS 审查 — 点击分析 DNS 记录,实时查询 CNAME 及 A 记录并与 50+ 云签名数据库进行比对。
- 查看健康评分与风险等级 — 评估 DNS 综合健康指数,并通过筛选标签过滤严重接管、悬挂指针或安全目标。
- 查看应急修复指南 — 展开受影响条目查看精准的 DNS 记录删除命令及云资源认领防范指南。
- 导出合规报告与脚本 — 下载 JSON 完整报告、导出 CSV 表格、复制 Markdown 摘要或一键生成 Shell 修复脚本。
什么是子域名接管(Subdomain Takeover)与悬挂 DNS 风险?
在现代多云与微服务架构中,企业广泛依赖第三方平台托管静态文档、静态资源或支持中心。为了保持企业统一品牌形象,运维团队通常在权威域名服务器中配置 CNAME 别名记录,将企业子域名(例如 help.company.com)指向云端主机名。
然而,当项目下线或存储桶被删除而 DNS 记录未被同步清理时,就形成了悬挂 DNS 记录(Dangling DNS)。攻击者可以在云服务商处注册相同的名称,瞬间接管该子域名,绕过同源策略、截获用户凭据并实施高可信度的钓鱼攻击。
基于浏览器端 DNS-over-HTTPS (DoH) 的指纹识别架构
本工具采用标准 RFC 8484 DNS-over-HTTPS 协议,由浏览器直接向 Cloudflare 与 Google 发起加密 DNS 解析,实时追踪 CNAME 规范别名链并判定目标域名的解析状态。内置 50+ 主流云服务商(AWS S3、Azure、Heroku、GitHub Pages、Shopify 等)指纹特征库,精准识别潜在接管威胁并生成即时应急处置方案。
高危云服务商类型与接管成因
亚马逊 AWS S3 存储桶释放后若未删除解析,易出现 NoSuchBucket 抢注漏洞;GitHub Pages、Vercel 及 Heroku 若缺乏严格的自定义域名双向 TXT 验证,均可能成为恶意重定向与身份欺诈的跳板。
企业 DNS 资产安全与治理最佳实践
建议企业将 DNS 记录纳入基础设施即代码(IaC / Terraform)自动化流程,下线服务时联动销毁域名解析,优先选用具备强验证机制的云厂商,并实施常态化的外部攻击面监控。