Erweitern Sie Ihren Zugriff auf mehr Arten von DNS-Einträgen! Unsere DNS-Produktlinie liefert umfassende und genaue DNS-Daten, die Ihnen helfen, Netzwerke zu stärken, Bedrohungsindikatoren in einen Kontext zu setzen und die Suche nach Ressourcen zu erweitern.
Die Erstellung eines CNAME-Eintrags ist einer der erforderlichen Schritte für bestimmte häufig verwendete Konfigurationen, wie z.B. die Umleitung von Subdomains auf die Domain. Eine CNAME-Abfrage ist der einfachste Weg, um zu überprüfen dass der Eintrag korrekt erstellt wurde und sich im Internet verbreitet hat. Außerdem, da CNAMEs miteinander verkettet werden können, kann eine CNAME-Abfrage helfen, unterbrochene Ketten zu identifizieren, die Zugänglichkeitsprobleme verursachen.
Cyberkriminelle können CNAME-Einträge verwenden, um eine legitim aussehende Subdomain (z. B., login[.]amazon-secure[.]com) auf eine bösartige Website zu verweisen. Eine CNAME-Abfrage kann diese Umleitung aufdecken und das wahre Ziel des Datenverkehrs aufdecken. In einigen Fällen werden CNAME-Einträge auch für DNS-Tunneling verwendet, insbesondere um Nutzdaten zu verstecken. Daher kann eine CNAME-Abfrage helfen, verdächtige CNAME-Antworten.
Ein CNAME-Eintrag zeigt den "wahren" oder kanonischen Hostnamen, auf den ein Alias verweist. Dies ist wichtig, um zu verstehen, wo der Inhalt einer Website tatsächlich gehostet wird, insbesondere bei Diensten wie Content Delivery Networks (CDNs) oder plattformbasierten Websites.
Für Sicherheitsanalysten kann die Überprüfung der CNAME-Einträge einer Domain sie zu anderen Domains führen, die möglicherweise Teil einer größeren bösartigen Infrastruktur sind. Sie können zum Beispiel mehrere verdächtige Domains in der CNAME-Kette.
„Wir möchten allen Cyberscape-Nutzern die Möglichkeit geben, relevante Daten für ihre Cyber-Bedrohungsuntersuchungen zu integrieren. Die WhoisXML-API bietet einzigartige Daten, die für die Cyber-Bedrohungsuntersuchungs-Community hilfreich sind und es Analysten ermöglichen, den Zyklus des Verständnisses und der Eindämmung von Bedrohungen zu verkürzen.“
„WhoisXML hat für uns den entscheidenden Wendepunkt gebracht. Es hat unsere Fähigkeit revolutioniert, akute Cyberkriminalität im großen Maßstab zu unterbinden, indem es schnell alle Anbieter identifiziert, die Betrüger mit ausgeklügelten, seriös wirkenden Website-Vorlagen finanziell unterstützen. Indem wir die Anbieter, die die Kriminellen unwissentlich unterstützen, schnell erkennen, können wir ihnen im öffentlichen Interesse eine Rechtfertigung liefern, die kriminelle Infrastruktur zu zerschlagen.“
Ein CNAME-Eintrag (canonical name) ist ein DNS-Eintragstyp, der eine Domain oder Subdomain als Alias für eine andere Domain benennt. Im Gegensatz zu A- oder AAAA-Einträgen verweist ein CNAME eine Domain oder Subdomain auf einen Hostnamen (eine andere Domain oder Subdomain), nicht auf eine IP-Adresse. Bei einer DNS-Abfrage für eine Domain mit einem CNAME erhält der DNS-Server zunächst den kanonischen Hostnamen und führt dann eine zusätzliche Abfrage durch, um die IP-Adresse aufzulösen.
CNAME-Einträge haben eine einzigartige Funktion, die sie ideal für die Verwaltung von Subdomains und die Weiterleitung des Datenverkehrs an Dienste von Drittanbietern macht. Sie vereinfachen die Verwaltung von IP-Auflösungen, indem sie alle Änderungen an einer einzigen kanonischen Domain zentralisieren. Das heißt, wenn sich die IP-Adresse dieser Domain ändert, werden alle ihre Aliase automatisch aktualisiert, ohne dass ein manuelles Eingreifen erforderlich ist.
Wenn ein Client (z.B. Ihr Webbrowser) auf eine Webadresse wie www.example.com zugreifen möchte, die einen CNAME-Eintrag hat, kontaktiert der DNS-Auflöser den autoritativen Nameserver (NS) für example.com. Da die Domain einen CNAME-Eintrag hat, antwortet der autoritative NS mit dem CNAME (z.B. example1.com) und nicht mit einer IP-Adresse.
Der DNS-Resolver führt eine weitere Abfrage durch, dieses Mal nach example1[.]com. Wenn diese Abfrage zu einem A- oder AAAA-Eintrag führt, kann der Resolver dem Client die IP-Adresse liefern, die er zum Laden der Website benötigt. Es kann vorkommen, dass der kanonische Name auch einen CNAME-Eintrag hat, der auf eine andere Domain verweist. In diesem Fall würde der DNS-Auflöser eine weitere Abfrage für den zweiten CNAME durchführen. Dieser Prozess, der als "CNAME-Kette" bezeichnet wird, wird fortgesetzt, bis der Resolver einen Nicht-CNAME-Eintrag findet, z. B. einen A-Eintrag (für IPv4) oder einen AAAA-Eintrag (für IPv6), der die endgültige IP-Adresse enthält.
CNAME-Einträge sind besonders nützlich, wenn Sie Ihre Domain mit einem CDN oder anderen Diensten von Drittanbietern verknüpfen. Wenn Sie Registrieren beispielsweise für einen CDN-Dienst Registrieren , können Sie einen CNAME-Eintrag verwenden, der Ihre Domain (z. B. www[.]yourcompany[.]com) auf eine bestimmte, vom CDN bereitgestellte Domain verweist (z. B. yourcompany[.]cdnprovider[.]com). Auf diese Weise behalten Sie die Kontrolle über Ihren Domain , während der CDN-Anbieter die DNS-Einstellungen seiner Server verwaltet, selbst wenn sich deren IP-Adressen ändern. Dies gewährleistet einen kontinuierlichen Service, ohne dass Sie Ihre DNS-Einträge ständig aktualisieren müssen.
Möglicherweise müssen Sie auch CNAME-Einträge verwenden, wenn Ihre Domain verschiedene länderspezifische Domains (ccTLDs) hat, wie z.B. example.us, example.es und example.fr, damit Sie diese Domains auf die übergeordnete Domain (example.com) umleiten können.
CNAME-Einträge sind auch bei der Verwaltung von Subdomains nützlich. Sie werden häufig verwendet, um verschiedene Subdomains auf eine einzige Domain zu verweisen. So kann ein Unternehmen beispielsweise einen CNAME verwenden, um blog[.]example[.]com und shop[.]example[.]com auf den kanonischen Namen example[.]com zu verweisen.
Die Suche nach CNAME-Einträgen hilft bei der Identifizierung von Dangling-CNAMEs (d.h. stillgelegten Diensten mit CNAMEs, die weiterhin aktiv sind), die den Weg für die Übernahme von Subdomains ebnen und potenziell zu Phishing und Malware führen können. Die Analyse von CNAME-Ketten kann versteckte bösartige Infrastrukturen aufdecken und ermöglicht es den Ermittlern, bösartige Netzwerke zu kartieren.
Wenn Sie einen Domain in unser CNAME-Lookup-Tool eingeben, sendet es eine Anfrage an den maßgeblichen Nameserver dieser Domain, der wiederum mit dem CNAME-Eintrag der Domainantwortet. Das CNAME-Lookup-Tool zeigt dann den zugehörigen Eintrag in einem Popup-Fenster an. Wenn der Domain keinen CNAME-Eintrag hat, gibt das Tool die Meldung "Keine CNAME-Einträge für die angegebene Domain gefunden" aus.
CNAME-Einträge haben einige Einschränkungen. Zum einen kann eine Domain oder Subdomain nur einen CNAME-Eintrag haben, da das DNS wissen muss, wohin genau die nächste DNS-Anfrage geleitet werden soll. CNAME-Einträge können nicht mit anderen Eintragstypen (wie A-, MX- oder NS-Einträgen) für dieselbe Domain koexistieren (DNSSEC-Einträge sind eine Ausnahme von dieser Regel). Aus diesem Grund können CNAME-Einträge nicht an der Zonenspitze ( Domain) verwendet werden, da auf dieser Ebene SOA- und NS-Einträge erforderlich sind. Außerdem dürfen MX- und NS-Einträge nicht auf eine Domain verweisen, die einen kanonischen Namenseintrag hat (sie müssen auf Domains mit A- oder AAAA-Einträgen verweisen).
Diese Einschränkungen sind in bestimmten Abschnitten 10.1 und 10.3 von RFC 2181 und Abschnitt 3.6 von RFC 1034 detailliert beschrieben.
Sie können unsere DNS Lookup API verwenden, die CNAME-Einträge, A-Einträge, SOA-Einträge und andere DNS-Eintragstypen zurückgibt. Sie können auch unser Lookup-Tool verwenden. Wenn Sie nur den TXT-Eintrag einer Domain abrufen möchten, können Sie unser kostenloses TXT-Lookup-Tool verwenden. Um den MX-Eintrag einer Domainabzurufen, verwenden Sie unser kostenloses MX-Lookup-Tool.
















Identifizieren Sie Beziehungen wie Besitzverhältnisse zwischen Hostnamen und IPs.
Mehr erfahren
Erhalten Sie Einblicke in die im Internet registrierten neuen Unternehmen.
Mehr erfahren
Ermitteln Sie den genauen physischen Standort einer beliebigen IP-Adresse, E-Mail-Adresse oder eines Domainnamens.
Mehr erfahren
Holen Sie sich die umfassendste Datenbank mit SSL-Zertifikaten (Secure Sockets Layer).
Mehr erfahren
Bewerten Sie die Reputation und das Risikoprofil einer Domain oder IP-Adresse mit einem einfachen Score, der basiert ist auf einem umfassenden …
Mehr erfahren
Einfache Identifizierung bösartiger Ressourcen und Abruf ihrer Bedrohungsinformationen.
Mehr erfahren
Erweitern Sie Ihr Domain-Recherche-Toolkit mit unserer webbasierten Unternehmenslösung, die Ihnen hilft bei der Suche nach …
Mehr erfahren
Ermitteln Sie Subdomains, die mit dem Zieldomainnamen in Zusammenhang stehen.
Mehr erfahren
Erkennen Sie mühelos alle Typosquatting-Domainnamen, sobald sie täglich registriert werden.
Mehr erfahren
Abrufen von Herstellerinformationen, Erkennen von virtuellen Maschinen, Hersteller, Standort, Lesen der in der MAC-Adresse kodierten Daten.
Mehr erfahren
Erstellen Sie sofort einen Screenshot von einer beliebigen Webseite.
Mehr erfahren
Wir stellen vollständige und relevante WHOIS-Daten für Domains bereit, die entsprechend Ihren Geschäftsanforderungen angepasst und problemlos integriert werden können.
Mehr erfahren
Überwachen Sie exakte Übereinstimmungen, Variationen und häufige Falschschreibungen Ihres Markennamens und Ihrer Warenzeichen.
Mehr erfahren
Ermitteln Sie, wer einenbestimmtenDomainnamen oder einebestimmteWebsite hostet.
Mehr erfahren
Identifizieren Sie Verbindungen zwischen verschiedenen Domains, Personen und Organisationen.
Mehr erfahren
Finden Sie Domains und Subdomains, die durch bestimmte Begriffe in ihren Hostnamen miteinander verbunden sind.
Mehr erfahren
Erhalten Sie Datenfeeds von SSL-Zertifikaten zusammen mit ihren gut geparsten Feldern in Echtzeit. Akkurat und Up-to-date.
Mehr erfahren
Geben Sie die Liste der Domainnamen an, die mit den angegebenen DNS-Einträgen verknüpft sind, über API-Aufrufe mit Ausgaben in JSON und XML.
Mehr erfahren
Prüfen Sie die SSL-Zertifikatskette einer Domain über API-Aufrufe.
Mehr erfahren
Behalten Sie den Überblick über die besten Geschäftsmöglichkeiten im Internet.
Mehr erfahren
Finden Sie heraus, welche Domains von Registranten hinzugefügt oder gelöscht wurden, wenn Sie bestimmte Suchkriterien eingeben.
Mehr erfahren
Erhalten Sie Datenfeeds von neu registrierten Domains zusammen mit ihren in Echtzeit generierten WHOIS-Daten.
Mehr erfahren
Erhalten Sie gut analysierte und normalisierte WHOIS-Daten für jede Domain, jede IP-Adresse oder E-Mail.
Mehr erfahren
Holen Sie sich die umfassendste Datenbank mit registrierten MAC-Adressblöcken, auch OUIs (Organizationally Unique Identifiers) genannt.
Mehr erfahren
Erhalten Sie die wichtigsten Daten, um neuen Sicherheitsbedrohungen einen Schritt voraus zu sein.
Mehr erfahren