이 도구에 대하여

CNAME 레코드는 이메일 마케팅 플랫폼, 콘텐츠 전송 네트워크 및 타사 서비스에 사용되는 서브도메인에서 흔히 사용되므로, 이를 확인하면 도메인 자체는 관련 없어 보여도 실제로 해당 호스트 이름을 제공하는 외부 공급자가 누구인지 파악할 수 있습니다.

입력 예시: www.example.commail.digitpol.comshop.example.net

결과가 보여주는 것

대상 이름
쿼리된 호스트 이름이 별칭으로 지정된 정식 이름입니다.
TTL
별칭 매핑이 캐시될 수 있는 시간(초).
응답 상태
CNAME이 발견되었는지, 레코드가 존재하지 않는지, 아니면 이름이 전혀 확인되지 않는지 여부.

조사 활용 사례

  • 서브도메인이 이메일 또는 마케팅 플랫폼과 같은 제3자 서비스에 별칭으로 지정된 경우 식별.
  • 의심스러운 하위 도메인이 관련 없는 공급자의 인프라를 가리키는지 확인
  • 호스팅 또는 보안 서비스를 위한 CNAME 기반 도메인 확인 설정 확인
  • 매달린(dangling) CNAME이 폐기된 제3자 리소스를 가리키는지 여부 조사.

제한 사항

도메인의 apex 레코드는 DNS 표준상 일반적으로 CNAME을 포함할 수 없으므로, 이 기능은 서브도메인에서 가장 유용하며, 이 도구는 별칭 대상만 보고하고 대상에 대한 추가 확인 또는 평가를 수행하지 않습니다.

자주 묻는 질문

최상위 도메인이 CNAME을 가질 수 있나요?

일반적으로, DNS 표준은 다른 레코드와 함께 존(zone) 최상단에 CNAME을 허용하지 않습니다. 대부분의 제공업체는 대신 ALIAS 또는 ANAME 방식의 해결책을 사용합니다.

대롱거리는 CNAME (Dangling CNAME)이란 무엇입니까?

이는 더 이상 존재하지 않거나 폐기된 대상을 가리키는 CNAME이며, 때때로 공격자에게 탈취될 수 있습니다. 이 도구는 포인터를 보여주지만 탈취 여부를 테스트하지는 않습니다.

이것은 최종 IP 주소까지 체인을 따라갑니까?

이 도구는 CNAME 대상을 보고합니다. 해당 대상 이름에 대해 DNS 조회 도구를 사용하여 계속 확인하십시오.

보고서를 이용할 수 있습니까?

조회는 일일 한도 내에서 무료이며, 봉인된 보고서 문서는 유료 또는 계정 기능입니다.

보관할 수 있는 증거가 필요하십니까?

모든 조회는 SHA-256 다이제스트로 봉인된 전체 공개 소스 보고서를 생성합니다. 계정은 저장된 기록을 유지하며 DIGITPOL PDF 보고서를 다운로드할 수 있습니다.