subdomein te achterhalen?
Is een subdomein eigenlijk te achterhalen?
Stel ik stel het volgende subdomein in: geheim123.mijnwebsite.nl
Is "geheim123" dan ergens zichtbaar? Kun je het ergens opvragen via een of andere website? Of ben ik de enige die het weet?
Er bestaan tools voor om de subdomeinen te vinden (deze bijvoorbeeld), of je kan onder *nix het commando "dig" gebruiken:
De "maar" zit hem in het AXFR-request, jouw IP moet toegestaan zijn dit uit te voeren en dat is in 99% van de gevallen niet zo.
De laatste optie is dan brute-force (dus alles uitproberen) maar dat raad ik sterk af gezien dit als een DoS (denial of service) aanval kan worden gezien op de nameserver.
Waar je wel rekening mee moet houden is dat A-records wel op te vragen zijn (via http://viewdns.info/dnsrecord/?domain=mijnwebsite.nl).
>> De "maar" zit hem in het AXFR-request, jouw IP moet toegestaan zijn dit uit te voeren en dat is in 99% van de gevallen niet zo.
Hoe kom je daarachter?
Thomas, heb je helemaal gelijk in. Security through obscurity is in dit geval zeker geen goed idee. Ik heb nu 1 server, maar tzt (als ik ga uitbreiden) krijg ik er wellicht meer. Nu leek het me bijv. handig om aan mijn hoofddomein een paar subdomeinen toe te voegen die ik eventueel via een scriptje naar de login pagina van plesk laat gaan. In plaats van http://81.56.42.79:8843/ (fictief) kan ik dan simpelweg zoiets als server2.login.mijnbedrijf.nl gebruiken. Dat is een stuk makkelijker te onthouden. Uiteraard ben je dan niet vanzelf ingelogd, maar je bent dan wel meteen op de loginpagina. Maar goed, zo'n subdomein daar heeft de "buitenwereld" uiteraard niks mee te maken, dus die hoeft ook niet zichtbaar te zijn.