Notre base de données d'enregistrements DNS historiques est l'une des plus importantes de son genre, avec des milliards d'événements enregistrés, ce qui vous permet de plonger en profondeur dans l'historique et les connexions DNS des propriétés web.
Notre site DNS Database Download est disponible sous forme de fichiers CSV. Notre API DNS Chronicle est également conçue pour une intégration facile. d'intégration et prend en charge les langages de programmation et les plates-formes les plus courants.
Choisissez le modèle de consommation qui vous convient le mieux - lookup, API ou téléchargement de base de données - pour répondre à vos besoins spécifiques.
Maintenir l'inventaire des actifs à jour en découvrant les domaines et sous-domaines connectés ou cachés utilisés pour des applications et services web spécifiques.
Identifier les schémas de résolution DNS inhabituels qui peuvent indiquer une activité de botnet ou des infrastructures compromises utilisées pour héberger ou distribuer des logiciels malveillants.
Restez alerté sur les résolutions DNS associées à des acteurs connus de la menace, et découvrez des modèles ou des anomalies qui pourraient indiquer une activité malveillante.
Surveiller les modifications des enregistrements DNS pour détecter les tentatives de détournement de domaine et évaluer comment les domaines associés peuvent affecter la réputation de la marque.
Utiliser les données DNS pour retracer les changements de configuration des domaines, identifier les infrastructures connectées et détecter les activités suspectes liées à des fournisseurs ou à des tiers.
Repérer les comportements frauduleux en analysant les schémas DNS, les changements de propriété des domaines et les associations antérieures avec des serveurs malveillants.
"La base de données DNS passive de WhoisXML API, même dans sa version allégée destinée à des fins académiques, offre une bien meilleure couverture des sous-domaines par rapport à d'autres bases de données commerciales et gratuites".
« WhoisXML a changé la donne pour nous. Il a révolutionné notre capacité à perturber la cybercriminalité en cours et à grande échelle en identifiant rapidement tous les fournisseurs qui apportent un soutien matériel aux escrocs en utilisant des modèles de sites web sophistiqués qui ont l'air légitimes. En identifiant rapidement les fournisseurs qui soutiennent à leur insu les criminels, nous pouvons leur fournir une justification d'intérêt public pour brûler l'infrastructure criminelle ».
« Après des tests approfondis, nous avons été ravis de constater que Premium DNS 365 identifiait régulièrement 10 fois plus de sous-domaines “actifs” par rapport aux autres options du marché. »
Un enregistrement DNS est un enregistrement de données stocké dans le système de noms de domaine (DNS) qui associe des noms de domaine à des ressources spécifiques, telles que des adresses IP, des serveurs de messagerie ou d'autres services. Un serveur DNS résout ces enregistrements pour diriger le trafic internet et gérer les services liés au domaine. Les types d'enregistrements DNS les plus courants sont les suivants
Pour obtenir des informations sur les enregistrements DNS actuels d'un domaine, vous pouvez utiliser notre outil de recherche DNS ou DNS lookup API.
L'historique DNS d'un nom de domaine est une liste des configurations DNS passées, y compris les changements d'adresses IP, de serveurs de noms, de serveurs de messagerie et d'autres enregistrements DNS au fil du temps. Il donne un aperçu de l'évolution de l'infrastructure d'un domaine et peut révéler des changements de propriétaire, des migrations ou des abus potentiels.
Contrairement à une grande partie des données WHOIS, les données DNS ne sont pas expurgées pour des raisons de confidentialité, de sorte que les enregistrements DNS historiques peuvent être très utiles à des fins de cybersécurité.
Le système de noms de domaine n'a pas été conçu pour conserver les enregistrements historiques, mais comme ils ont une grande valeur, il est naturel que des fournisseurs indépendants aient commencé à créer et à maintenir des bases de données d'historique DNS.
L'historique DNS du domaine comprend généralement des détails tels que :
Ces informations fournissent une chronologie détaillée de l'activité DNS d'un domaine et permettent de découvrir des modèles, des changements d'infrastructure, des liens potentiels avec des acteurs malveillants, etc.
Voici un exemple d'utilisation de notre outil de recherche DNS historique pour le site exemple.com, qui permet d'obtenir des informations historiques sur les liens entre les IP et les domaines ou entre les domaines et les IP :
Les données DNS historiques ont un large éventail d'applications pratiques dans les domaines de la cybersécurité, du renseignement sur les menaces et de la gestion des actifs. Vous pouvez les utiliser pour :
Ces capacités font des données historiques du DNS une ressource très utile pour améliorer la posture de sécurité et obtenir des informations plus approfondies sur l'activité des domaines et les risques associés.
Pour vérifier l'historique des DNS :
Vous pouvez également vous référer au service WhoisXMLAPI's DNS Database Download ou utiliser l'API DNS Chronicle. Ces modèles de livraison de données fournissent des enregistrements DNS détaillés et horodatés et peuvent s'avérer utiles lorsque vous devez automatiser des demandes d'enregistrements DNS historiques.
L'historique des DNS peut aider à identifier des activités ou des schémas suspects, tels que
En analysant l'historique des DNS, les équipes de sécurité peuvent détecter les menaces potentielles et y répondre de manière proactive.
L'historique du DNS peut révéler des liens entre des domaines et des acteurs de la menace :
Les fournisseurs de services de cybersécurité peuvent ainsi suivre l'évolution des tactiques et de l'infrastructure des acteurs de la menace.
L'historique des DNS permet de détecter les fraudes :
Ces informations aident les enquêteurs à retracer et à limiter les fraudes.
L'historique DNS fournit une vue d'ensemble de l'activité d'un domaine, qui peut :
En exploitant DNS History, les entreprises peuvent améliorer la visibilité et la sécurité de leurs actifs numériques.
DNS history contribue à la protection de la marque en vous permettant de détecter :
Nous recommandons d'utiliser DNS History avec des flux de renseignements prédictifs sur les menaces pour obtenir de meilleurs résultats et une meilleure corrélation en ce qui concerne les efforts de protection de la marque. Lisez notre article de blog pour en savoir plus sur l'utilisation de DNS history pour la prévention des attaques contre les marques.