从扫描工具中隐藏子域

Kan*_*rat 3 domain-name-system subdomain cloudflare

如何从dnsdumpster等扫描工具中隐藏子域列表?我有一些子域,用于保存项目的开发版本。

我需要确保没有人知道子域。

Mar*_*eil 5

你不能。它会破坏 dns 系统的主要目的:将 IP 地址映射到域(或子域)名称。因此,所有 dns 条目都是公开的。

另见域名系统

与安全相关的注意事项:您的项目的开发版本不应在 Internet 上公开可用。如果他们必须这样做,他们至少应该受到确实需要访问权限的人的保护,例如通过限制对某些 IP 地址的访问或使用密码保护。

  • 可以对 dnsdumpster 或任何其他特定工具隐藏您的子域。即使您暂时成功地做到了这一点,事实仍然是 DNS 系统是公共的。查找子域名的方法有很多种,甚至并非所有方法都实际使用 DNS 系统。无法确保没有人知道您的子域。另请参阅:[通过模糊实现安全](https://wikipedia.org/wiki/Security_through_obscurity) (2认同)

dma*_*tta 5

如果您网站的开发版本以及您不希望公开的子域都位于同一主机上。因此,您的开发站点仅使用主机标头,然后您可以在 DNS 中使用通配符条目来指向您的主机。它并没有真正隐藏任何东西,除了现在您不必在 DNS 中为这些子域创建任何条目,因此不会出现在列出所有 DNS 条目的任何工具中。