Sobre esta ferramenta
Separar o registador do provedor de DNS é importante em investigações, porque a alteração dos servidores de nomes pode redirecionar o e-mail e o website de um domínio para uma nova infraestrutura sem nunca alterar quem registou o domínio.
Exemplos de entradas: example.comdigitpol.coma-migrated-domain.net
O que o resultado mostra
- Nomes de host do servidor de nomes
- Os servidores autoritativos delegados para responder a consultas DNS para o domínio, conforme retornado pelo DNS público.
- TTL
- O tempo de vida em cache do conjunto de registos NS em segundos.
- Status da resposta
- Se a delegação foi resolvida, não retornou nada ou produziu NXDOMAIN.
- Servidores de nomes reportados pelo registo
- Os dados de registo RDAP também relatam separadamente os servidores de nomes delegados, que podem ser comparados com a resposta DNS em tempo real.
Casos de uso de investigação
- Identificação do fornecedor de DNS ou alojamento por trás de um domínio quando o registador sozinho não é suficiente
- Deteção de uma alteração recente de servidor de nomes que pode indicar uma tomada de controlo ou migração de domínio
- Comparando padrões de servidores de nomes entre vários domínios de fraude suspeitos e relacionados
- Confirmar se a delegação está configurada corretamente após uma migração de DNS
Limitações
Esta ferramenta mostra os servidores de nomes delegados atuais no momento da consulta, não um histórico de mudanças passadas, e um fornecedor de servidor de nomes partilhado não prova por si só a propriedade comum de dois domínios.
Perguntas frequentes
O servidor de nomes é o mesmo que o anfitrião web?
Não necessariamente, o fornecedor do servidor de nomes gere os registos DNS, enquanto o website real pode ser alojado por uma empresa diferente identificada através do endereço IP do registo A.
Dois domínios não relacionados podem partilhar os mesmos servidores de nomes?
Sim, grandes fornecedores de DNS hospedam registos para muitos clientes não relacionados, portanto, nameservers partilhados por si só não são prova de propriedade comum.
Isto mostra alterações passadas de servidores de nomes?
Não, apenas a delegação atual do DNS ativo, dados históricos do servidor de nomes não estão disponíveis através desta ferramenta.
Há um custo?
A consulta é gratuita dentro dos limites diários; um relatório selado é um recurso pago ou de conta.
Precisa de provas que possa manter?
Cada pesquisa produz um relatório completo de fonte pública selado com um resumo SHA-256. As contas mantêm um histórico salvo e podem baixar o relatório DIGITPOL em PDF.
