dnsmap: Reconocimiento de Subdominios DNS
dnsmap: Reconocimiento de Subdominios DNS
dnsmap es una herramienta de reconocimiento de red (footprinting) incluida en Kali Linux. Su función principal es realizar fuerza bruta de subdominios para ayudar a los auditores de seguridad a descubrir activos de red que no están documentados o que no son fácilmente visibles.
A diferencia de otras herramientas, dnsmap no solo busca subdominios comunes, sino que también intenta identificar bloques de direcciones IP y nombres de host asociados.
¿Cómo funciona dnsmap?
El proceso es sencillo pero efectivo: utiliza un archivo de texto (diccionario) que contiene miles de palabras comunes (como dev, test, vpn, mail). La herramienta combina estas palabras con el dominio principal y realiza consultas DNS para ver cuáles responden.
Sintaxis básica
La estructura general del comando es:
dnsmap <dominio> [opciones]
Comandos y opciones principales
Aquí tienes los usos más comunes explicados en español:
| Comando | Descripción |
dnsmap ejemplo.com | Escaneo básico usando el diccionario interno por defecto. |
-w <archivo> | Utiliza tu propio diccionario personalizado (wordlist). |
-r <archivo> | Guarda los resultados en un archivo de texto plano. |
-c <archivo> | Guarda los resultados en formato CSV (ideal para hojas de cálculo). |
-i <ips> | Ignora direcciones IP específicas (útil para saltar falsos positivos de "wildcard DNS"). |
-d <milisegundos> | Añade un retraso entre consultas para evitar ser bloqueado o saturar el servidor. |
Ejemplo práctico de uso
Si quieres realizar un escaneo completo de un dominio llamado miempresa.com, guardando los resultados y usando un retraso para ser sigiloso, usarías:
dnsmap miempresa.com -c resultados.csv -d 800
Pasos recomendados en Kali Linux:
Localizar wordlists: Kali tiene diccionarios integrados en
/usr/share/wordlists/dnsmap.txt.Ejecución: Usa el comando con la ruta del diccionario:
dnsmap google.com -w /usr/share/wordlists/dnsmap.txt
Análisis: Revisa el archivo de salida para encontrar servidores de prueba o paneles de administración olvidados.
¿Por qué usar dnsmap y no otras?
Aunque hoy existen herramientas más rápidas como Sublist3r o Amass, dnsmap sigue siendo valorada por su simplicidad y porque no requiere dependencias complejas ni APIs externas; funciona puramente mediante consultas DNS directas, lo que la hace excelente para entornos con acceso a internet restringido.
Nota de seguridad: Recuerda usar esta herramienta solo en dominios sobre los que tengas autorización explícita para realizar pruebas de penetración.