dnsmap: Reconocimiento de Subdominios DNS

 

 https://www.onlinetis.com

dnsmap: Reconocimiento de Subdominios DNS

dnsmap es una herramienta de reconocimiento de red (footprinting) incluida en Kali Linux. Su función principal es realizar fuerza bruta de subdominios para ayudar a los auditores de seguridad a descubrir activos de red que no están documentados o que no son fácilmente visibles.

A diferencia de otras herramientas, dnsmap no solo busca subdominios comunes, sino que también intenta identificar bloques de direcciones IP y nombres de host asociados.


¿Cómo funciona dnsmap?

El proceso es sencillo pero efectivo: utiliza un archivo de texto (diccionario) que contiene miles de palabras comunes (como dev, test, vpn, mail). La herramienta combina estas palabras con el dominio principal y realiza consultas DNS para ver cuáles responden.

Sintaxis básica

La estructura general del comando es:

dnsmap <dominio> [opciones]


Comandos y opciones principales

Aquí tienes los usos más comunes explicados en español:

ComandoDescripción
dnsmap ejemplo.comEscaneo básico usando el diccionario interno por defecto.
-w <archivo>Utiliza tu propio diccionario personalizado (wordlist).
-r <archivo>Guarda los resultados en un archivo de texto plano.
-c <archivo>Guarda los resultados en formato CSV (ideal para hojas de cálculo).
-i <ips>Ignora direcciones IP específicas (útil para saltar falsos positivos de "wildcard DNS").
-d <milisegundos>Añade un retraso entre consultas para evitar ser bloqueado o saturar el servidor.

Ejemplo práctico de uso

Si quieres realizar un escaneo completo de un dominio llamado miempresa.com, guardando los resultados y usando un retraso para ser sigiloso, usarías:

Bash
dnsmap miempresa.com -c resultados.csv -d 800

Pasos recomendados en Kali Linux:

  1. Localizar wordlists: Kali tiene diccionarios integrados en /usr/share/wordlists/dnsmap.txt.

  2. Ejecución: Usa el comando con la ruta del diccionario:

    dnsmap google.com -w /usr/share/wordlists/dnsmap.txt

  3. Análisis: Revisa el archivo de salida para encontrar servidores de prueba o paneles de administración olvidados.


¿Por qué usar dnsmap y no otras?

Aunque hoy existen herramientas más rápidas como Sublist3r o Amass, dnsmap sigue siendo valorada por su simplicidad y porque no requiere dependencias complejas ni APIs externas; funciona puramente mediante consultas DNS directas, lo que la hace excelente para entornos con acceso a internet restringido.

Nota de seguridad: Recuerda usar esta herramienta solo en dominios sobre los que tengas autorización explícita para realizar pruebas de penetración.

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux