Что проверяет инструмент
- Поддомены из логов Certificate Transparency
- Распространённые имена, проверенные через DNS (www, mail, api, vpn, dev …)
- Запись A или CNAME каждого поддомена
- Записи, которые ещё резолвятся и которые уже нет
Как пользоваться
- 01
Введите основной домен (при вводе поддомена используется родительский).
- 02
Нажмите «Найти»; CT-логи могут отвечать несколько секунд.
- 03
Проверьте и закройте поддомены, которые вы не узнаёте или больше не используете.
Технические подробности
Certificate Transparency
Публичные удостоверяющие центры обязаны записывать каждый выпущенный сертификат в публичные CT-логи. Получив сертификат для поддомена, вы навсегда делаете его имя видимым.
Риск захвата поддомена
Поддомены, которые через CNAME указывают на удалённый облачный ресурс (S3, Azure, Heroku…), может перехватить посторонний. Смотрите на результаты CNAME с этой точки зрения.
Охват
Wildcard-сертификаты (*.example.ru) не раскрывают отдельные поддомены. Перебор имён в этом инструменте намеренно минимален.
Частые вопросы
Будут ли видны имена внутренних серверов?
Только если для них выпускался публичный сертификат или они есть в публичном DNS. Системы с внутренним удостоверяющим центром не появятся.
В списке есть неиспользуемые поддомены — что делать?
Удалите DNS-запись и отключите ресурс, на который она указывает. Старые CNAME на сторонние сервисы несут риск захвата.
Можно ли скрыть эту информацию?
CT-логи неизменяемы. Wildcard-сертификаты или внутренний УЦ для чувствительных внутренних сервисов уменьшают раскрытие.
Почему результаты ограничены?
Таблица показывает не более нескольких сотен поддоменов и резолвит DNS для первых записей. Полный анализ внешней поверхности атаки — часть наших услуг.