DNS Enumeration (Enumeração de DNS)

Mapeando o Território

Enumerar DNS é descobrir os subdomínios de um determinado domínio — revelando a estrutura oculta de uma organização.


🎯 O que é DNS Enumeration?

Definição

Enumerar DNS é o processo de descobrir todos os subdomínios, registros DNS e servidores de nomes associados a um domínio alvo.

Por que é importante?

ObjetivoBenefício
Descobrir subdomíniosmail.empresa.com, vpn.empresa.com, dev.empresa.com
Identificar serviçosServidores web, e-mail, VPN expostos
Mapear infraestruturaEntender a arquitetura da organização
Encontrar alvosSistemas esquecidos ou mal configurados

🛠️ Ferramentas

Arsenal para Enumeração

Ferramentas de Linha de Comando

FerramentaDescrição
hostConsulta DNS simples
digFerramenta avançada de consulta DNS
nslookupConsulta interativa DNS
dnsenumEnumeração automática de DNS
dnsmapForça bruta de subdomínios
dnsreconEnumeração completa de DNS
fierceDescoberta de DNS e subdomínios
sublist3rEnumeração de subdomínios via OSINT

💻 Exemplos Práticos

Usando host

# Consulta básica
host exemplo.com
 
# Consultar registros MX
host -t MX exemplo.com
 
# Consultar registros NS
host -t NS exemplo.com
 
# Transferência de zona (se permitida)
host -l exemplo.com ns1.exemplo.com

Usando dig

# Consulta básica
dig exemplo.com
 
# Consultar todos os registros
dig exemplo.com ANY
 
# Consultar registros específicos
dig exemplo.com MX
dig exemplo.com NS
dig exemplo.com TXT
 
# Tentar transferência de zona
dig axfr @ns1.exemplo.com exemplo.com

Usando dnsenum

# Enumeração completa
dnsenum exemplo.com
 
# Com wordlist personalizada
dnsenum --enum -f /usr/share/wordlists/subdomains.txt exemplo.com

Usando dnsmap

# Força bruta de subdomínios
dnsmap exemplo.com
 
# Com wordlist específica
dnsmap exemplo.com -w wordlist.txt

📋 Tipos de Registros DNS

Registros Importantes

TipoDescrição
AEndereço IPv4
AAAAEndereço IPv6
MXServidor de e-mail
NSServidor de nomes
TXTTexto (SPF, DKIM, etc.)
CNAMEAlias/apelido
SOAInformações de autoridade
PTRReverso (IP → domínio)

🌐 Ferramentas Online

Alternativas Web

FerramentaURL
DNSdumpsterdnsdumpster.com
SecurityTrailssecuritytrails.com
VirusTotalvirustotal.com
crt.shcrt.sh — Certificados SSL

⚠️ Considerações Éticas

Atenção

  • Apenas enumere domínios de alvos autorizados
  • Transferência de zona não autorizada pode ser ilegal
  • Força bruta massiva pode ser detectada e bloqueada