このツールについて
CNAMEレコードは、Eメールマーケティングプラットフォーム、コンテンツデリバリーネットワーク、およびサードパーティサービスで使用されるサブドメインで一般的であるため、これらをチェックすることで、ドメイン自体は無関係に見えても、どの外部プロバイダーが実際に特定のホスト名を提供しているかを明らかにすることができます。
入力例: www.example.commail.digitpol.comshop.example.net
結果が示すもの
- ターゲット名
- クエリされたホスト名がエイリアスされている正規名。
- TTL(キャッシュ有効期間)
- エイリアスマッピングがキャッシュされる可能性のある期間(秒単位)。
- 応答ステータス
- CNAMEが見つかったか、レコードが存在しないか、または名前が全く解決しないか。
調査の利用事例
- 電子メールやマーケティングプラットフォームなど、サブドメインがエイリアスされているサードパーティサービスを特定する
- 不審なサブドメインが、無関係なプロバイダーのインフラストラクチャを指しているかを確認する
- ホスティングまたはセキュリティサービスのためのCNAMEベースのドメイン検証設定の確認
- 未解決のCNAMEが廃止されたサードパーティのリソースを指しているかどうかを調査する
制限事項
ドメインのApexレコードは通常、DNS標準ではCNAMEを持つことができないため、これはサブドメインで最も有用です。このツールはエイリアスのターゲットのみを報告し、宛先をさらに解決または評価することはありません。
よくある質問
ルートドメインはCNAMEを持つことができますか?
一般的にはいいえ、DNS標準ではゾーン apexに他のレコードと並んでCNAMEを許可していません。ほとんどのプロバイダーはALIA SまたはANAME形式の回避策を使用しています。
宙ぶらりんのCNAMEとは
これは、存在しないか廃止されたターゲットを指すCNAMEであり、攻撃者に乗っ取られる可能性があります。このツールはポインターを示しますが、乗っ取りのテストはしません。
これは最終的なIPアドレスへのチェーンを追跡しますか?
このツールはCNAMEターゲットを報告します。そのターゲット名に対してDNSルックアップツールを使用し、解決を続行してください。
報告書は利用可能ですか?
参照は1日の制限内で無料です。封印されたレポート文書は有料またはアカウント機能です。
保持できる証拠が必要ですか?
すべてのルックアップは、SHA-256ダイジェストで封印された完全な公開ソースレポートを生成します。アカウントは保存履歴を保持し、DIGITPOL PDFレポートをダウンロードできます。
