TLS & Email🌐 سيرفر YASمتاح عبر APIadvanced
فاحص ثغرات الاستيلاء على CNAME
يفحص سجلات CNAME بحثاً عن مؤشرات تشير إلى خدمات سحابية غير مملوكة (S3 وGitHub Pages وVercel وAzure).
معالجة عبر YAS · لا يتم تخزين المدخلات
جاهز للاستخدام الفوريمعالجة فورية فائقة السرعة
النتيجة
—إيه اللي الأداة دي بتعمله؟
يفحص سجلات CNAME بحثاً عن مؤشرات تشير إلى خدمات سحابية غير مملوكة (S3 وGitHub Pages وVercel وAzure).
إمتى أستخدمها؟
- ألغيت خدمة ونسيت حذف CNAME.
- تريد منع الاستيلاء على نطاق فرعي.
- تراجع محيطك الخارجي.
مثال واقعي
الإدخال
النطاق: assets.example.com، الهدف: my-bucket.s3.amazonaws.com
الناتج
الحالة: معرّض · البصمة: NoSuchBucket · المزود: AWS S3
احذف السجل أو استعد المورد فوراً.
إدخال → معالجة → ناتج → الخطوة التالية
- الإدخال
- أدخل النطاق أو هدف CNAME.
- المعالجة
- يستعلم DNS ويفحص بصمات HTTP المعروفة.
- الناتج
- مستوى الخطر والمزوّد وخطوات المعالجة.
- الخطوة التالية
- احذف CNAME اليتيم من لوحة DNS.
أخطاء شائعة
- ترك سجلات بعد إلغاء الاشتراك.
- افتراض أن النطاقات الفرعية الداخلية محصّنة.
- عدم مراجعة DNS بانتظام.
يعني إيه النتيجة
تقييم ما إذا كان المؤشر قابلاً للاستيلاء — راجع يدوياً قبل اتخاذ إجراء.
الخصوصية والأمان
Your input is sent to YAS infrastructure because the tool requires server-side processing or public network queries. Input is not stored.
API
Endpoint
POST https://yas.sh/api/v1/tools/dangling-cname-checker
Request Header
Content-Type: application/json
cURL
curl -X POST "https://yas.sh/api/v1/tools/dangling-cname-checker" \
-H "Content-Type: application/json" \
-d '{"domain":"assets.example.com","cnameTarget":"my-bucket.s3.amazonaws.com"}'JavaScript
const res = await fetch("https://yas.sh/api/v1/tools/dangling-cname-checker", {
method: "POST",
headers: { "Content-Type": "application/json" },
body: JSON.stringify({
"domain": "assets.example.com",
"cnameTarget": "my-bucket.s3.amazonaws.com"
}),
});
const data = await res.json();Python
import requests
r = requests.post("https://yas.sh/api/v1/tools/dangling-cname-checker", json={"domain":"assets.example.com","cnameTarget":"my-bucket.s3.amazonaws.com"})
data = r.json()| Field | Type | Required | Description |
|---|---|---|---|
| domain | string | Yes | Domain name |
| cnameTarget | string | No | Optional CNAME target hostname |
Success response
{ "slug": "dangling-cname-checker", "isDangling": false, "riskLevel": "SAFE" }Inspect DNS CNAME records for dangling pointers to S3, GitHub and Vercel.
Error responses
400 VALIDATION_ERROR— invalid input or unsupported option.413 PAYLOAD_TOO_LARGE— input exceeds the 64 KB limit.429 RATE_LIMIT_EXCEEDED— rate limit exceeded (60 req/min).
Limits
- Maximum input: 64 KB per request.
- Rate limit: 60 requests/min per IP address.
- Authenticated accounts benefit from higher tier quotas.
أدوات مرتبطة