Foro de elhacker.net

Programación => Desarrollo Web => Mensaje iniciado por: Leguim en 2 Julio 2021, 06:07 am



Título: [Pregunta]: ¿Cómo era para saber si un dominio está siendo usado pero hacerlo de forma segura?
Publicado por: Leguim en 2 Julio 2021, 06:07 am
Hola, quería saber si un dominio está siendo utilizado pero no quiero ir a una página x en el que tenga que escribirlo para que después me lo diga (ya no confío en estas "cutreadas").

Gracias.


Título: Re: [Pregunta]: ¿Cómo era para saber si un dominio está siendo usado pero hacerlo de forma segura?
Publicado por: el-brujo en 2 Julio 2021, 12:21 pm
Me he leído la pregunta dos veces y sigo sin entenderla,

¿Te refieres a saber si un dominio está registrado?

"si un dominio está siendo utilizado " es un a frase ambigua. Puedes registrar el dominio y no darle ningún uso y simplemente que no funcione, ni muestre nada, ninguna página web


Título: Re: [Pregunta]: ¿Cómo era para saber si un dominio está siendo usado pero hacerlo de forma segura?
Publicado por: B€T€B€ en 2 Julio 2021, 13:37 pm
Sólo se me ocurren dos formas de hacerlo.
1ª- Intenta acceder a ese dominio con un navegador.
2ª- Prueba registrar ese dominio; sin llegar a pagar.



Título: Re: [Pregunta]: ¿Cómo era para saber si un dominio está siendo usado pero hacerlo de forma segura?
Publicado por: #!drvy en 2 Julio 2021, 14:08 pm
Si haces un nslookup a un dominio que no existe, te tira un error NXDOMAIN. Puedes usar los servidores DNS de Google y así te aseguras de de tenerlo casi en tiempo real (~horas).

Por ejemplo:

(https://i.imgur.com/PfvWsda.png)

El primero existe, el segundo no.

Lo ideal seria hacer un whois y ver si te retorna información, pero como el whois lo lleva el register del TLD, puede que no este disponible atraves de CLI (como en el caso de los .es) y que la información sea ambigua y poco ordenada.



Citar
Me he leído la pregunta dos veces y sigo sin entenderla,

Yo creo que se refiere a si esta registrado pero no quiere pasar por páginas de registers por si le roban el dominio xD

Saludos


Título: Re: [Pregunta]: ¿Cómo era para saber si un dominio está siendo usado pero hacerlo de forma segura?
Publicado por: Danielㅤ en 2 Julio 2021, 15:25 pm
Citar
Yo creo que se refiere a si esta registrado pero no quiere pasar por páginas de registers por si le roban el dominio xD

Exacto! Es así no quiere que le "atrapen" su dominio.

Leguim podes abrir la CMD y hacer un ping al dominio que queres comprobar, otra forma es hacer un DNS para intentar resolver su IP, si en la resolución de DNS da error es porque no está registrado o no tiene asignado ningún hosting (sería muy raro pero es posible) y si te resuelve una IP entonces es porque si está registrado.


Saludos


Título: Re: [Pregunta]: ¿Cómo era para saber si un dominio está siendo usado pero hacerlo de forma segura?
Publicado por: MinusFour en 2 Julio 2021, 16:23 pm
Puedes usar el whois del ICANN:

https://lookup.icann.org/

Yo creo que es mucho más seguro que cualquier otro que te encuentres por ahí en google.

Lo ideal seria hacer un whois y ver si te retorna información, pero como el whois lo lleva el register del TLD, puede que no este disponible atraves de CLI (como en el caso de los .es) y que la información sea ambigua y poco ordenada.

En el caso de .es, su whois está restringido bastante... Tienes que hacer una petición formal para dar permiso a una IP para que haga el whois y solo puedes hacer 10 peticiones por minuto.

https://sede.red.gob.es/es/procedimientos/solicitud-de-acceso-servicio-de-whois-por-el-puerto-43

Y si podrías usarlo desde la terminal pero tendrías que hacer:

Código:
whois dominio.es -h whois.nic.es

Probablemente sea mejor usar el buscador de dominios de nic.es/red.es/dominios.es

Si el whois no lo encuentra la herramienta, toca buscar su whois manualmente... Y hay un montón de operadores de los que no se sabe su servidor whois:

https://github.com/rfc1036/whois/blob/next/tld_serv_list



Título: Re: [Pregunta]: ¿Cómo era para saber si un dominio está siendo usado pero hacerlo de forma segura?
Publicado por: B€T€B€ en 2 Julio 2021, 23:54 pm

Después de leer los comentarios de #!drvy, [D]aniel y MinusFour me surge quería una pregunta.
Supongamos que tengo un dominio registrado, pero nada más.

¿Serviría alguna de la técnicas presentes en los comentarios para averiguar que el dominio está registrado?


Título: Re: [Pregunta]: ¿Cómo era para saber si un dominio está siendo usado pero hacerlo de forma segura?
Publicado por: MinusFour en 3 Julio 2021, 04:25 am
Después de leer los comentarios de #!drvy, [D]aniel y MinusFour me surge quería una pregunta.
Supongamos que tengo un dominio registrado, pero nada más.

¿Serviría alguna de la técnicas presentes en los comentarios para averiguar que el dominio está registrado?

Hasta donde yo tengo entendido si. Lo que puede pasar con las DNS es que tu ISP haga hijacking de dominios que no existen. De lo que no estoy exactamente seguro es si puedes borrar todos los registros de tu dominio, incluyendo el root. Creo entonces quizás que el servidor te puede regresa un NXDOMAIN, a pesar de tener el dominio... pero no estoy del todo seguro.

En todo caso, puedes verificar con un trace si tiene nameservers puestos (que creo todos los registrars te piden que tengas un par).

El whois (siempre y cuando el operador lo tenga) debería funcionar sin importar el estado de los DNS.


Título: Re: [Pregunta]: ¿Cómo era para saber si un dominio está siendo usado pero hacerlo de forma segura?
Publicado por: #!drvy en 3 Julio 2021, 11:55 am
Citar
Lo que puede pasar con las DNS es que tu ISP haga hijacking de dominios que no existen.

Por eso recomiendo usar un DNS que juege limpio para estas cosas, como 8.8.8.8 de Google o 1.1.1.1 de Cloudflare.

Citar
Creo entonces quizás que el servidor te puede regresa un NXDOMAIN, a pesar de tener el dominio... pero no estoy del todo seguro.

Según vi, el NXDOMAIN es un alias de Name Error según rfc2308, y según rfc1035, Name Error es literalmente:

this code signifies that the domain name referenced in the query does not exist.


Obviamente whois es mucho más fiable en este aspecto porque literalmente estas preguntando al que se encarga de registrar el dominio que si un dominio existe, pero es una putada que el registrar tenga las consultas whois limitadas o sean inexistentes xD

Saludos


Título: Re: [Pregunta]: ¿Cómo era para saber si un dominio está siendo usado pero hacerlo de forma segura?
Publicado por: Danielㅤ en 3 Julio 2021, 15:54 pm
Yo una vez vi un whois de un dominio que en donde decía Domicilio tenía de dato "Mi casa" xD


Saludos


Título: Re: [Pregunta]: ¿Cómo era para saber si un dominio está siendo usado pero hacerlo de forma segura?
Publicado por: B€T€B€ en 3 Julio 2021, 18:40 pm




De acuerdo.

Gracias por responder.


Título: Re: [Pregunta]: ¿Cómo era para saber si un dominio está siendo usado pero hacerlo de forma segura?
Publicado por: MinusFour en 3 Julio 2021, 19:30 pm
Según vi, el NXDOMAIN es un alias de Name Error según rfc2308, y según rfc1035, Name Error es literalmente:

this code signifies that the domain name referenced in the query does not exist.


Obviamente whois es mucho más fiable en este aspecto porque literalmente estas preguntando al que se encarga de registrar el dominio que si un dominio existe, pero es una putada que el registrar tenga las consultas whois limitadas o sean inexistentes xD

Saludos

No estoy muy seguro, ese mismo RFC también describe una situación en la que se da un NXDOMAIN si solo contiene un CNAME. No estoy seguro tampoco que pasaría si se usaran NS que no existen.

Si puedes hacer un query por NS records y deberían salir los registros que pongas como NS.

Ahora técnicamente, el registrar podría reservar el dominio sin agregar ningún registro. Pero dependerá de que facilidades ofrezca el operador del TLD y me imagino que también del registrar. De todas formas, tiene que haber un mecanismo interno en el cual un registrar puede revisar si el dominio está disponible a la venta, no forzosamente atraves de un whois.

Edit:

Realmente es una buena opción revisar los DNS pero quizás no me lo tomaría como un resultado 100% fiable y es cuestión de revisar un poco más a fondo.