TLS & Email🌐 Server YASAPI k dispozíciiadvanced
Kontrola zraniteľností CNAME prevzatia
Kontroluje CNAME záznamy na visíace ukazovatele na neprevzaté cloudové služby (S3, GitHub Pages, Vercel, Azure).
Spracované cez YAS · neukladá sa
Pripravené na použitieOkamžité spracovanie
Výsledok
—Čo tento nástroj robí?
Kontroluje CNAME záznamy na visíace ukazovatele na neprevzaté cloudové služby (S3, GitHub Pages, Vercel, Azure).
Kedy ho použiť?
- Zrušili ste službu a zabudli ste zmazať CNAME.
- Chcete predísť prevzatiu subdomény.
- Auditúte vonkajší perimeter.
Reálny príklad
Vstup
Doména: assets.example.com, cieľ: my-bucket.s3.amazonaws.com
Výstup
Stav: ZRANITEĽNÉ · Odtlačok: NoSuchBucket · Poskytovateľ: AWS S3
Ihneď zmažte záznam alebo si nárokujte zdroj.
Vstup → Spracovanie → Výstup → Ďalší krok
- Vstup
- Zadajte doménu alebo CNAME cieľ.
- Spracovanie
- Dopytuje DNS a porovná HTTP odtlačky.
- Výstup
- Úroveň rizika, poskytovateľ a náprava.
- Ďalší krok
- Odstráňte osirelý CNAME z DNS.
Časté chyby
- Ponechanie záznamov po zrušení predplatného.
- Predpoklad, že interné subdomény sú v bezpečí.
- Absencia priebežnej kontroly DNS.
Čo znamená výsledok
Odhad, či sa ukazovateľ dá uniesť — pred zásahom overte ručne.
Súkromie a bezpečnosť
Your input is sent to YAS infrastructure because the tool requires server-side processing or public network queries. Input is not stored.
API
Endpoint
POST https://yas.sh/api/v1/tools/dangling-cname-checker
Request Header
Content-Type: application/json
cURL
curl -X POST "https://yas.sh/api/v1/tools/dangling-cname-checker" \
-H "Content-Type: application/json" \
-d '{"domain":"assets.example.com","cnameTarget":"my-bucket.s3.amazonaws.com"}'JavaScript
const res = await fetch("https://yas.sh/api/v1/tools/dangling-cname-checker", {
method: "POST",
headers: { "Content-Type": "application/json" },
body: JSON.stringify({
"domain": "assets.example.com",
"cnameTarget": "my-bucket.s3.amazonaws.com"
}),
});
const data = await res.json();Python
import requests
r = requests.post("https://yas.sh/api/v1/tools/dangling-cname-checker", json={"domain":"assets.example.com","cnameTarget":"my-bucket.s3.amazonaws.com"})
data = r.json()| Field | Type | Required | Description |
|---|---|---|---|
| domain | string | Yes | Domain name |
| cnameTarget | string | No | Optional CNAME target hostname |
Success response
{ "slug": "dangling-cname-checker", "isDangling": false, "riskLevel": "SAFE" }Inspect DNS CNAME records for dangling pointers to S3, GitHub and Vercel.
Error responses
400 VALIDATION_ERROR— invalid input or unsupported option.413 PAYLOAD_TOO_LARGE— input exceeds the 64 KB limit.429 RATE_LIMIT_EXCEEDED— rate limit exceeded (60 req/min).
Limits
- Maximum input: 64 KB per request.
- Rate limit: 60 requests/min per IP address.
- Authenticated accounts benefit from higher tier quotas.
Súvisiace nástroje