Élargissez votre accès à davantage de types d'enregistrements DNS. Notre gamme de produits DNS fournit des données DNS complètes et précises, vous offrant ainsi des informations qui vous aident à renforcer vos réseaux, à ajouter du contexte aux indicateurs de menace et à élargir la découverte des actifs.
La création d'un enregistrement CNAME est l'une des étapes requises pour certaines configurations fréquemment utilisées, telles que la redirection de sous-domaines vers le domaine principal. Une recherche CNAME est le moyen le plus simple de confirmer que l'enregistrement a été créé correctement et qu'il a été propagé sur Internet. De plus, étant donné que les CNAME peuvent être enchaînés, une recherche CNAME peut aider à identifier les chaînes rompues qui causent des problèmes d'accessibilité.
Les cybercriminels peuvent utiliser les enregistrements CNAME pour rediriger un sous-domaine d'apparence légitime (par exemple, login[.]amazon-secure[.]com) vers un site malveillant. Une recherche CNAME peut révéler cette redirection et révéler la véritable destination du trafic. Dans certains cas, les enregistrements CNAME sont également utilisés pour le tunneling DNS, en particulier pour masquer des charges utiles. Une recherche CNAME peut donc aider à vérifier les réponses CNAME suspectes.
Un enregistrement CNAME révèle le nom d'hôte « réel » ou canonique vers lequel pointe un alias. Ceci est essentiel pour déterminer où le contenu d'un site web est réellement hébergé, en particulier avec des services tels que les réseaux de diffusion de contenu (CDN) ou les sites web basés sur des plateformes.
Pour les analystes en sécurité, la vérification des enregistrements CNAME d'un domaine peut les conduire vers d'autres domaines susceptibles de faire partie d'une infrastructure malveillante plus vaste. Par exemple, ils peuvent trouver plusieurs domaines suspects dans la chaîne CNAME.
"Nous voulons offrir à tous les utilisateurs de Cyberscape la possibilité d'intégrer des données pertinentes pour leurs enquêtes sur les cybermenaces. WhoisXML API fournit des données uniques qui seront utiles à la communauté des enquêteurs sur les cybermenaces, permettant aux analystes de raccourcir le cycle de compréhension et d'atténuation des menaces."
« WhoisXML a changé la donne pour nous. Il a révolutionné notre capacité à perturber la cybercriminalité en cours et à grande échelle en identifiant rapidement tous les fournisseurs qui apportent un soutien matériel aux escrocs en utilisant des modèles de sites web sophistiqués qui ont l'air légitimes. En identifiant rapidement les fournisseurs qui soutiennent à leur insu les criminels, nous pouvons leur fournir une justification d'intérêt public pour brûler l'infrastructure criminelle ».
Un enregistrement de nom canonique (CNAME) est un type d'enregistrement DNS qui désigne un domaine ou un sous-domaine comme alias d'un autre domaine. Contrairement aux enregistrements A ou AAAA, un CNAME pointe un domaine ou un sous-domaine vers un nom d'hôte (un autre domaine ou sous-domaine), et non vers une adresse IP. Lorsqu'une requête DNS est effectuée pour un domaine avec un CNAME, le serveur DNS récupère d'abord le nom d'hôte canonique, puis effectue une recherche supplémentaire pour résoudre son adresse IP.
Les enregistrements CNAME remplissent une fonction unique qui les rend idéaux pour gérer les sous-domaines et diriger le trafic vers des services tiers. Ils contribuent à simplifier la gestion des résolutions IP en centralisant toutes les modifications sur un seul domaine canonique. Ainsi, si l'adresse IP de ce domaine change, tous ses alias sont automatiquement mis à jour sans intervention manuelle.
Lorsqu'un client (tel que votre navigateur Web) souhaite accéder à une adresse Web telle que www.example.com qui dispose d'un enregistrement CNAME, le résolveur DNS contacte le serveur de noms (NS) faisant autorité pour example.com. Étant donné que le domaine dispose d'un enregistrement CNAME, le NS faisant autorité répond avec le CNAME (par exemple, example1.com), plutôt qu'avec une adresse IP.
Le résolveur DNS effectue une autre requête, cette fois pour example1[.]com. Si cette requête aboutit à un enregistrement A ou AAAA, le résolveur peut fournir au client l'adresse IP dont il a besoin pour charger le site web. Il peut arriver que le nom canonique ait également un enregistrement CNAME pointant vers un autre domaine. Dans ce cas, le résolveur DNS effectuera une autre requête pour le deuxième CNAME. Ce processus, appelé « chaîne CNAME », se poursuit jusqu'à ce que le résolveur trouve un enregistrement non CNAME, tel qu'un enregistrement A (pour IPv4) ou un enregistrement AAAA (pour IPv6), qui contient l'adresse IP finale.
Les enregistrements CNAME sont particulièrement utiles lorsque vous intégrez votre domaine à un CDN ou à d'autres services tiers. Lorsque vous vous inscrivez à un service CDN, par exemple, vous pouvez utiliser un enregistrement CNAME qui redirige votre domaine (par exemple, www[.]votreentreprise[.]com) vers un domaine spécifique fourni par le CDN (par exemple, votreentreprise[.]cdnprovider[.]com). Cela vous permet de garder le contrôle de votre nom de domaine tandis que le fournisseur de CDN gère les paramètres DNS de son serveur, même si ses adresses IP changent. Vous bénéficiez ainsi d'un service continu sans avoir à mettre à jour constamment vos enregistrements DNS.
Vous devrez peut-être également utiliser des enregistrements CNAME lorsque votre domaine comporte différents domaines de premier niveau nationaux (ccTLD), tels que example.us, example.es et example.fr, afin de pouvoir rediriger ces domaines vers le domaine parent (example.com).
Les enregistrements CNAME sont également utiles dans la gestion des sous-domaines. Ils sont fréquemment utilisés pour diriger divers sous-domaines vers un seul domaine principal. Par exemple, une entreprise peut utiliser un CNAME pour diriger blog[.]exemple[.]com et boutique[.]exemple[.]com vers le nom canonique exemple[.]com.
La recherche d'enregistrements CNAME permet d'identifier les CNAME suspendus (c'est-à-dire les services désactivés dont les CNAME restent actifs) qui ouvrent la voie à des prises de contrôle de sous-domaines et peuvent conduire à du phishing et à des logiciels malveillants. L'analyse des chaînes CNAME peut révéler des infrastructures malveillantes cachées, permettant ainsi aux enquêteurs spécialisés dans les menaces de cartographier les réseaux malveillants.
Lorsque vous saisissez un nom de domaine dans notre outil de recherche CNAME, celui-ci envoie une requête au serveur de noms faisant autorité de ce domaine, qui répond à son tour avec l'enregistrement CNAME du domaine. L'outil de recherche CNAME affiche ensuite l'enregistrement associé dans une fenêtre contextuelle. Si le nom de domaine ne dispose pas d'enregistrement CNAME, l'outil renvoie le message « Aucun enregistrement CNAME trouvé pour le domaine indiqué ».
Les enregistrements CNAME présentent certaines limitations. D'une part, un domaine ou un sous-domaine ne peut avoir qu'un seul enregistrement CNAME, car le DNS doit savoir exactement où diriger la prochaine requête DNS. Les enregistrements CNAME ne peuvent pas coexister avec d'autres types d'enregistrements (tels que les enregistrements A, MX ou NS) pour le même domaine (les enregistrements DNSSEC constituent une exception à cette règle). Pour cette raison, les enregistrements CNAME ne peuvent pas être utilisés à l'apex de la zone (domaine racine), car les enregistrements SOA et NS sont obligatoires à ce niveau. De plus, les enregistrements MX et NS ne doivent pas pointer vers un domaine qui possède un enregistrement de nom canonique (ils doivent pointer vers des domaines avec des enregistrements A ou AAAA).
Ces restrictions sont détaillées dans certaines sections 10.1 et 10.3 de la RFC 2181 et dans la section 3.6 de la RFC 1034.
Vous pouvez utiliser notre API de recherche DNS, qui renvoie les enregistrements CNAME, A, SOA et d'autres types d'enregistrements DNS. Vous pouvez également utiliser notre outil de recherche. Si vous souhaitez uniquement rechercher l'enregistrement TXT d'un domaine, vous pouvez utiliser notre outil gratuit de recherche TXT. Pour récupérer l'enregistrement MX d'un domaine, veuillez utiliser notre outil gratuit de recherche MX.
















Obtenez des flux de données sur les nouveaux domaines enregistrés avec leurs données WHOIS générées en temps réel.
En savoir plus
Établir des liens entre différents domaines, individus et organisations.
En savoir plus
Le vérificateur de disponibilité de domaine le plus précis du marché.
En savoir plus
Améliorez votre boîte à outils de recherche de domaine grâce à notre solution web de niveau entreprise qui vous aide à rechercher...
En savoir plus
Obtenez des informations WHOIS bien analysées et normalisées pour n'importe quel nom de domaine, adresse IP ou courriel.
En savoir plus
Trouver des relations telles que la propriété entre les noms d'hôte et les adresses IP.
En savoir plus
Trouver des domaines et sous-domaines liés par des termes spécifiques dans leur nom d'hôte.
En savoir plus
Obtenez des flux de données de certificats SSL avec leurs champs bien analysés en temps réel. Précis. A jour.
En savoir plus
Surveillez les correspondances exactes, les variations et les fautes d'orthographe courantes de votre nom de marque et de vos marques déposées.
En savoir plus
Détecter facilement tous les noms de domaine typosquattés dès qu'ils sont enregistrés chaque jour.
En savoir plus
Vérifier la chaîne de certificats SSL d'un domaine via des appels API.
En savoir plus
Déterminez la plage d'adresses IP à laquelle appartient l'adresse IP en question.
En savoir plus
Nous fournissons des données WHOIS complètes et pertinentes sur les domaines, qui peuvent être personnalisées et facilement intégrées en fonction des besoins de votre entreprise.
En savoir plus
Obtenez la base de données la plus complète de certificats SSL (Secure Sockets Layer).
En savoir plus
Obtenez instantanément une capture d'écran de n'importe quelle page web.
En savoir plus
Évaluez la réputation et le profil de risque d'un domaine ou d'une adresse IP à l'aide d'un simple score basé sur une...
En savoir plus
Identifier facilement les ressources malveillantes et extraire les informations sur les menaces qu'elles représentent.
En savoir plus
Fournir la liste des noms de domaine liés aux enregistrements DNS spécifiés via des appels API avec des sorties en JSON et XML.
En savoir plus
S'assurer de la validité et de la qualité de toute adresse électronique.
En savoir plus
Obtenez la base de données la plus complète des blocs d'adresses MAC enregistrés, également appelés OUI (Organizationally Unique Identifiers).
En savoir plus
Trouver l'emplacement physique exact d'une adresse IP, d'un courriel ou d'un nom de domaine.
En savoir plus
Identifier l'hébergeur d'un nom de domaine ou d'un site webparticulier.
En savoir plus
Obtenez les données les plus pertinentes pour anticiper les nouvelles menaces de sécurité.
En savoir plus
Obtenez des informations sur les nouvelles entreprises enregistrées sur le web.
En savoir plus
Découvrez quels domaines ont été ajoutés ou supprimés par les titulaires, en fonction de critères de recherche donnés.
En savoir plus
Obtenir des informations sur le fournisseur, détecter les machines virtuelles, le fabricant, l'emplacement, lire les informations encodées dans l'adresse MAC.
En savoir plus