Назад | Перейти на главную страницу

Скрыть поддомены от инструментов сканирования

Как я могу скрыть список поддоменов от инструментов сканирования, таких как dnsdumpster? У меня есть несколько поддоменов, в которых я храню dev-версии своих проектов.

Мне нужно быть уверенным, что никто не может знать о субдоменах.

Вы не можете. Это нарушило бы основную цель системы DNS: сопоставить IP-адреса с именами доменов (или поддоменов). По этой причине все записи DNS являются общедоступными.

Также см система доменных имен

Примечание, связанное с безопасностью: разрабатываемые версии ваших проектов не должны быть общедоступными в Интернете. Если это необходимо, они должны быть по крайней мере защищены от лиц, которым действительно необходим доступ, например, путем ограничения доступа к определенным IP-адресам или с помощью защиты паролем.

Если ваши dev-версии ваших сайтов с поддоменами, которые вы не хотите делать публично очевидными, находятся на одном и том же хосте. Таким образом, ваши сайты разработчиков просто используют заголовки хостов, тогда вы можете просто использовать запись с подстановочными знаками в своем DNS, чтобы указать на ваш хост. На самом деле это не скрывает ничего, кроме того факта, что теперь вам не нужно создавать какие-либо записи в вашем DNS для этих поддоменов и, следовательно, они не отображаются ни в каких инструментах, которые перечисляют все ваши записи DNS.