Назад | Перейти на главную страницу

Как найти список всех поддоменов внутри компании

Я разработчик программного обеспечения и, кажется, перееду в новое здание и хочу делать резервные копии и т. Д. Я понимаю, что с 8 веб-серверами, некоторые из которых новые, а другие - Windows 2000 ... видимо поддомены для клиентов есть везде

Кажется, что сетевой инженер уволился, и теперь это падает мне на колени.

  1. Я могу видеть записи сервера имен в любом заданном регистре icann, IP-адрес которого, на который он отвечает, отвечает, как я полагаю, является нашим.
  2. Насколько я помню, это CNAME или записи A и есть «Зоны» для настройки
  3. Скорее всего там должен быть внутренний DNS-сервер это скажет мне ВСЕ поддомены и на какие IP-адреса они указывают и т. д., верно?

Как мне узнать, где находятся эти поддомены ? Я вижу свой статический IP-адрес, шлюз, первичный и вторичный IP-адреса, а затем IP-адрес mycompany.com снаружи ... но как мне найти внутренние зоны этих поддоменов?

Предполагая, что все поддомены, которые вас интересуют, доступны извне вашей сети:

  1. Найдите запись whois для ваших доменов, обычно она содержит серверы имен.
  2. На серверах имен определите службу, на которой запущены ваши записи DNS. Обычно существует веб-сайт, связанный с тем же доменным именем. Что еще хуже, вам может потребоваться выполнить обратный поиск в DNS, чтобы найти службу. Что еще хуже, у сервиса могут быть реселлеры, и вам нужно найти своего.
    1. Сервис должен предоставить вам список поддоменов и IP-адресов. Сопоставьте их со своей сетью. Конечно, могут быть устаревшие записи, которые вам нужно как-то признать недействительными.

Теперь внутри вашей сети сложнее:

  • любой внешний IP-адрес будет отображаться на один сервер на внутреннем порту. Также может быть один маршрутизатор на каждый IP-адрес, и теоретически http и HTTPS могут подключаться к разным серверам. Ваши поддомены также могут рекламироваться с нестандартными номерами портов, и ваша компания может предлагать другие услуги, такие как FTP, SSH и т. Д.

  • любой сопоставленный сервер может передавать некоторые или все запросы другому серверу.

Вам необходимо пройти по всем этим ссылкам до конца и определить местоположение и настройку каждого поддомена.