Nuestra base de datos histórica de registros DNS es una de las mayores de su clase, con miles de millones de eventos registrados, lo que le permite profundizar en el historial de DNS y las conexiones de las propiedades web.
Nuestra DNS Database Download está disponible a través de archivos CSV. Nuestra DNS Chronicle API también está diseñada para una fácil integración y es compatible con los lenguajes de programación y plataformas más populares.
Elija el modelo de consumo que mejor se adapte a sus necesidades: lookup, API o descarga de bases de datos.
Mantenga actualizado el inventario de activos descubriendo dominios y subdominios conectados u ocultos utilizados para aplicaciones y servicios web específicos.
Identifique patrones de resolución de DNS inusuales que puedan indicar actividad de botnets o infraestructuras comprometidas utilizadas para alojar o distribuir malware.
Manténgase alerta a las resoluciones DNS asociadas con actores de amenazas conocidos y descubra patrones o anomalías que podrían indicar actividad maliciosa.
Supervisar los cambios en los registros DNS para detectar intentos de secuestro de dominios y evaluar cómo los dominios asociados podrían afectar a la reputación de la marca.
Utilice los datos DNS para rastrear cambios en la configuración de dominios, identificar infraestructuras conectadas y detectar actividades sospechosas vinculadas a proveedores y otros terceros.
Detecte comportamientos fraudulentos analizando patrones DNS, cambios en la propiedad de dominios y asociaciones previas con servidores maliciosos.
«La base de datos DNS pasivos de WhoisXML API, incluso la versión para fines académicos, tiene una cobertura de datos de subdominios mucho mejor en comparación con otras bases de datos comerciales y gratuitas».
«WhoisXML ha cambiado las reglas del juego para nosotros. Ha revolucionado nuestra capacidad para desbaratar la ciberdelincuencia en proceso y en ciernes al identificar rápidamente a todos los vendedores que prestan apoyo material a los estafadores utilizando sofisticadas plantillas de sitios web que parecen legítimos. Al identificar rápidamente a los vendedores que apoyan a los delincuentes sin saberlo, podemos proporcionarles una justificación de interés público para desmantelar la infraestructura delictiva».
«Tras realizar pruebas exhaustivas, nos entusiasmó comprobar que DNS 365 Premium identificaba sistemáticamente 10 veces más subdominios 'activos' en comparación con otras opciones del mercado».
Un registro DNS es un registro de datos almacenado en el Sistema de Nombres de Dominio (DNS) que asigna nombres de dominio a recursos específicos, como direcciones IP, servidores de correo u otros servicios. Un servidor DNS resuelve estos registros para dirigir el tráfico de Internet y gestionar los servicios relacionados con el dominio. Los tipos de registros DNS más comunes son:
Para obtener información sobre los registros DNS actuales de un dominio, puede utilizar nuestra herramienta DNS lookup o DNS lookup API.
El historial DNS de un nombre de dominio es una lista de configuraciones DNS anteriores, incluidos los cambios de direcciones IP, servidores de nombres, servidores de correo y otros registros DNS a lo largo del tiempo. Proporciona información sobre cómo ha evolucionado la infraestructura de un dominio y puede revelar cambios de titularidad, migraciones o posibles usos indebidos.
A diferencia de una parte considerable de los datos WHOIS, los datos DNS no se redactan para proteger la privacidad, por lo que los registros DNS históricos pueden ser muy útiles para fines de ciberseguridad.
El Sistema de Nombres de Dominio no se diseñó para hacer un seguimiento de los registros históricos, pero como tienen mucho valor, es natural que los proveedores independientes hayan empezado a crear y mantener bases de datos de historiales de DNS.
El historial DNS del dominio suele incluir detalles como:
Esta información proporciona una cronología detallada de la actividad DNS de un dominio y ayuda a descubrir patrones, cambios en la infraestructura, posibles vínculos con actores maliciosos, etc.
Este es un ejemplo de uso de nuestra herramienta DNS lookup para example.com que extrae información histórica de IP a dominio o de dominio a IP:
Los datos históricos DNS tienen una amplia gama de aplicaciones prácticas en ciberseguridad, inteligencia de amenazas y gestión de activos. Puede utilizarlos para:
Estas capacidades hacen que la información histórica de DNS sea un recurso muy útil para mejorar la postura de seguridad y obtener una visión más profunda de la actividad de los dominios y los riesgos asociados.
Para comprobar el historial DNS:
Como alternativa, puede consultar el servicio DNS Database Download de WhoisXMLAPI o utilizar la DNS Chronicle API. Estos modelos de entrega de datos proporcionan registros DNS detallados y con fecha y hora, y podrían resultarle útiles cuando necesite automatizar solicitudes de registros DNS históricos.
El historial DNS puede ayudar a identificar actividades o patrones sospechosos, como:
Analizando el historial DNS, los equipos de seguridad pueden detectar y responder a posibles amenazas de forma proactiva.
El historial DNS puede revelar conexiones entre dominios y actores de amenazas mediante:
Esto ayuda a los proveedores de ciberseguridad a vigilar la evolución de las tácticas y la infraestructura de los actores de amenazas.
El historial DNS ayuda a la detección de fraudes al descubrir:
Esta información ayuda a los investigadores a rastrear y mitigar los planes fraudulentos.
El historial DNS proporciona una visión completa de la actividad del dominio, que puede:
Al aprovechar el historial DNS, las organizaciones pueden mejorar la visibilidad y la seguridad de sus activos digitales.
DNS History apoya la protección de la marca permitiéndole detectar:
Recomendamos utilizar el historial DNS junto con fuentes de inteligencia predictiva de amenazas para obtener mejores resultados y correlación cuando se trata de esfuerzos de protección de marca. Lea nuestra entrada de blog para obtener más información sobre el uso del historial DNS para la prevención de ataques a marcas.