이 도구에 대하여
CNAME 레코드는 이메일 마케팅 플랫폼, 콘텐츠 전송 네트워크 및 타사 서비스에 사용되는 서브도메인에서 흔히 사용되므로, 이를 확인하면 도메인 자체는 관련 없어 보여도 실제로 해당 호스트 이름을 제공하는 외부 공급자가 누구인지 파악할 수 있습니다.
입력 예시: www.example.commail.digitpol.comshop.example.net
결과가 보여주는 것
- 대상 이름
- 쿼리된 호스트 이름이 별칭으로 지정된 정식 이름입니다.
- TTL
- 별칭 매핑이 캐시될 수 있는 시간(초).
- 응답 상태
- CNAME이 발견되었는지, 레코드가 존재하지 않는지, 아니면 이름이 전혀 확인되지 않는지 여부.
조사 활용 사례
- 서브도메인이 이메일 또는 마케팅 플랫폼과 같은 제3자 서비스에 별칭으로 지정된 경우 식별.
- 의심스러운 하위 도메인이 관련 없는 공급자의 인프라를 가리키는지 확인
- 호스팅 또는 보안 서비스를 위한 CNAME 기반 도메인 확인 설정 확인
- 매달린(dangling) CNAME이 폐기된 제3자 리소스를 가리키는지 여부 조사.
제한 사항
도메인의 apex 레코드는 DNS 표준상 일반적으로 CNAME을 포함할 수 없으므로, 이 기능은 서브도메인에서 가장 유용하며, 이 도구는 별칭 대상만 보고하고 대상에 대한 추가 확인 또는 평가를 수행하지 않습니다.
자주 묻는 질문
최상위 도메인이 CNAME을 가질 수 있나요?
일반적으로, DNS 표준은 다른 레코드와 함께 존(zone) 최상단에 CNAME을 허용하지 않습니다. 대부분의 제공업체는 대신 ALIAS 또는 ANAME 방식의 해결책을 사용합니다.
대롱거리는 CNAME (Dangling CNAME)이란 무엇입니까?
이는 더 이상 존재하지 않거나 폐기된 대상을 가리키는 CNAME이며, 때때로 공격자에게 탈취될 수 있습니다. 이 도구는 포인터를 보여주지만 탈취 여부를 테스트하지는 않습니다.
이것은 최종 IP 주소까지 체인을 따라갑니까?
이 도구는 CNAME 대상을 보고합니다. 해당 대상 이름에 대해 DNS 조회 도구를 사용하여 계속 확인하십시오.
보고서를 이용할 수 있습니까?
조회는 일일 한도 내에서 무료이며, 봉인된 보고서 문서는 유료 또는 계정 기능입니다.
보관할 수 있는 증거가 필요하십니까?
모든 조회는 SHA-256 다이제스트로 봉인된 전체 공개 소스 보고서를 생성합니다. 계정은 저장된 기록을 유지하며 DIGITPOL PDF 보고서를 다운로드할 수 있습니다.
