PassiveDNS (CIRCL)
详细介绍
PassiveDNS (CIRCL)(https://www.circl.lu/services/passive-dns)提供 DNS解析与域名诊断 能力,覆盖 多记录类型查询、DNS 传播监测 和 被动 DNS 数据。平台支持从全球多个节点对域名解析进行拨测,帮助用户实时了解 DNS 变更在全球的生效进度,同时可检查 SPF、DKIM、DMARC、MX 等邮件相关配置,是网络运维和邮件管理的重要辅助工具。
一、PassiveDNS核心能力
1、域名历史IP回溯:查看域名多年前绑定过哪些IP,常用于剥离CDN、查找网站原始源站。
2、反向IP检索:输入IP,查出所有历史解析到该IP的域名,挖掘关联站点、钓鱼集群。
3、追踪域名基础设施漂移:监控DomainFlux、Fast-Flux恶意域名频繁切换IP行为。
4、历史NS/MX/TXT记录查询:查看域名曾经使用过哪些DNS服务器、邮局、域名所有权变更痕迹。
5、资产测绘、遗忘资产发现:挖掘过期子域名、测试站点、废弃业务系统。
二、典型使用场景
1、渗透测试/红队侦查:被动收集资产,无扫描行为,不会触发WAF、日志告警。
2、应急响应&威胁狩猎:已知恶意IP/恶意域名,溯源关联全部攻击基础设施。
3、企业攻击面管理ASM:盘点企业散落的对外域名,发现遗留、未备案暴露资产。
4、品牌风控:检索同主机仿冒钓鱼网站。
5、安全运营:对比当前DNS记录与历史基线,发现域名劫持、DNS篡改。


闽公网安备 35021102000564号