Skip to content
YAS.SH
TLS & Email🌐 Server YASAPI k dispozíciiadvanced

Kontrola zraniteľností CNAME prevzatia

Kontroluje CNAME záznamy na visíace ukazovatele na neprevzaté cloudové služby (S3, GitHub Pages, Vercel, Azure).

Spracované cez YAS · neukladá sa
Pripravené na použitieOkamžité spracovanie
Všetky nástroje →
Výsledok

Čo tento nástroj robí?

Kontroluje CNAME záznamy na visíace ukazovatele na neprevzaté cloudové služby (S3, GitHub Pages, Vercel, Azure).

Kedy ho použiť?

  • Zrušili ste službu a zabudli ste zmazať CNAME.
  • Chcete predísť prevzatiu subdomény.
  • Auditúte vonkajší perimeter.

Reálny príklad

Vstup
Doména: assets.example.com, cieľ: my-bucket.s3.amazonaws.com
Výstup
Stav: ZRANITEĽNÉ · Odtlačok: NoSuchBucket · Poskytovateľ: AWS S3

Ihneď zmažte záznam alebo si nárokujte zdroj.

Vstup → Spracovanie → Výstup → Ďalší krok

Vstup
Zadajte doménu alebo CNAME cieľ.
Spracovanie
Dopytuje DNS a porovná HTTP odtlačky.
Výstup
Úroveň rizika, poskytovateľ a náprava.
Ďalší krok
Odstráňte osirelý CNAME z DNS.

Časté chyby

  • Ponechanie záznamov po zrušení predplatného.
  • Predpoklad, že interné subdomény sú v bezpečí.
  • Absencia priebežnej kontroly DNS.

Čo znamená výsledok

Odhad, či sa ukazovateľ dá uniesť — pred zásahom overte ručne.

Súkromie a bezpečnosť

Your input is sent to YAS infrastructure because the tool requires server-side processing or public network queries. Input is not stored.

API

Endpoint
POST https://yas.sh/api/v1/tools/dangling-cname-checker
Request Header
Content-Type: application/json
cURL
curl -X POST "https://yas.sh/api/v1/tools/dangling-cname-checker" \
  -H "Content-Type: application/json" \
  -d '{"domain":"assets.example.com","cnameTarget":"my-bucket.s3.amazonaws.com"}'
JavaScript
const res = await fetch("https://yas.sh/api/v1/tools/dangling-cname-checker", {
  method: "POST",
  headers: { "Content-Type": "application/json" },
  body: JSON.stringify({
  "domain": "assets.example.com",
  "cnameTarget": "my-bucket.s3.amazonaws.com"
}),
});
const data = await res.json();
Python
import requests

r = requests.post("https://yas.sh/api/v1/tools/dangling-cname-checker", json={"domain":"assets.example.com","cnameTarget":"my-bucket.s3.amazonaws.com"})
data = r.json()
FieldTypeRequiredDescription
domainstringYesDomain name
cnameTargetstringNoOptional CNAME target hostname
Success response
{ "slug": "dangling-cname-checker", "isDangling": false, "riskLevel": "SAFE" }

Inspect DNS CNAME records for dangling pointers to S3, GitHub and Vercel.

Error responses
  • 400 VALIDATION_ERROR — invalid input or unsupported option.
  • 413 PAYLOAD_TOO_LARGE — input exceeds the 64 KB limit.
  • 429 RATE_LIMIT_EXCEEDED — rate limit exceeded (60 req/min).
Limits
  • Maximum input: 64 KB per request.
  • Rate limit: 60 requests/min per IP address.
  • Authenticated accounts benefit from higher tier quotas.
Opýtajte sa YAS
🍪 Cookies a súkromie. Nevyhnutné cookies slúžia na prihlásenie, jazyk a motív. Google AdSense sa načíta až po voľbe Prijať všetko. reCAPTCHA sa používa na prihlásení a v kontaktnom formulári. Ako Google používa údaje: https://policies.google.com/technologies/partner-sites zásady cookies · ochrana údajov.
Nastavenia