域名内容概述

域名是网络应用的重要地址信息,从域名情报中能够获得站点服务和应用之间的关系信息。

一、解析记录

平台为用户提供此域名当前的权威解析结果详情,以及历史解析日志内容。在历史解析日志中,特别提供了反向CNAME内容,即哪个域名的CNAME标签指向的是当前域名。

通过域名与IP、域名与域名、域名与应用之间的关系,能够从复杂的关联记录中发现关键线索。

二、相关证书

展示在此域名上最新一次捕获的数字证书信息。

由于域名常用的证书是HTTPS应用数字证书,所以平台在证书的“使用者可选名称”处,提供了证书信息之外的日志信息,记录此证书所应用的主机地址。

证书应用终端

三、子域名信息

记录了此域名下的所有子域名解析日志。

四、WHOIS日志

此部分内容提供了域名WHOIS日志的变化记录。

备注:由于域名解析厂商为响应数据保密的要求,不再提供详细的WHOIS信息,此部分内容仅供参考。

五、通信样本

这里展示的是与此域名进行过通信的日志。

六、资产状态

资产的状态信息来自于测绘云产品,其中包含两部分内容:

  • 资产的历史统计内容;
  • 资产最新快照内容。

七、恶意网址

通过网盾的全网恶意网址的检测,向用户提供曾经在此域名上捕获的恶意网址日志。

八、公开报告

为了丰富域名的信息,平台会从网络中抓取安全报告,并将与此域名相关的报告展示给用户。

九、威胁图谱

威胁图谱是平台的重要功能,可以通过可视化方式对事件线索进行拓展,并将结果以元素丰富的拓扑图方式展示给用户。