Volver a actualizaciones
Nuevo releaseAug 31, 2026

dnsx v1.3.1

dnsx es un kit de herramientas DNS rápido y multipropósito que permite ejecutar múltiples consultas DNS de tu elección con una lista de solucionadores proporcionados por el usuario.

Compartir

dnsx

Un conjunto de herramientas DNS rápido y multipropósito diseñado para ejecutar consultas DNS

CaracterísticasInstalaciónUsoEjecutar `dnsx`WildcardNotasUnirse a Discord


dnsx es un conjunto de herramientas DNS rápido y multipropósito diseñado para ejecutar diversas sondas a través de la librería retryabledns. Soporta múltiples consultas DNS, resolutores proporcionados por el usuario, filtrado de comodines DNS como shuffledns, etc.

Características

dnsx

  • Utilidad simple y práctica para consultar registros DNS.
  • Soporte de consultas A, AAAA, CNAME, PTR, NS, MX, TXT, SRV, SOA
  • Soporte de Resolución / Fuerza bruta DNS
  • Soporte de entrada de resolutores personalizados
  • Soporte de múltiples formatos de resolutor (TCP/UDP/DOH/DOT)
  • Soporte de stdin y stdout
  • Soporte de manejo automático de comodines

Instrucciones de instalación

dnsx requiere go1.21 para instalarse correctamente. Ejecute el siguiente comando para instalar la última versión:

go install -v github.com/projectdiscovery/dnsx/cmd/dnsx@latest

Uso

dnsx -h

Esto mostrará la ayuda de la herramienta. Aquí están todos los interruptores que soporta.

ENTRADA:
   -l, -list string      lista de sub(dominios)/hosts a resolver (archivo o stdin)
   -d, -domain string    lista de dominios para fuerza bruta (archivo o separados por coma o stdin)
   -w, -wordlist string  lista de palabras para fuerza bruta (archivo o separados por coma o stdin)

CONSULTA:
   -a                       consultar registro A (predeterminado)
   -aaaa                    consultar registro AAAA
   -cname                   consultar registro CNAME
   -ns                      consultar registro NS
   -txt                     consultar registro TXT
   -srv                     consultar registro SRV
   -ptr                     consultar registro PTR
   -mx                      consultar registro MX
   -soa                     consultar registro SOA
   -any                     consultar registro ANY
   -axfr                    consultar AXFR
   -caa                     consultar registro CAA
   -recon                   consultar todos los registros DNS (a,aaaa,cname,ns,txt,srv,ptr,mx,soa,axfr,caa)
   -e, -exclude-type value  tipo de consulta DNS a excluir (a,aaaa,cname,ns,txt,srv,ptr,mx,soa,axfr,caa) (predeterminado ninguno)

FILTRO:
   -re, -resp          mostrar respuesta DNS
   -ro, -resp-only     mostrar solo la respuesta DNS
   -rc, -rcode string  filtrar resultado por código de estado DNS (ej. -rcode noerror,servfail,refused)

SONDA:
   -cdn  mostrar nombre CDN
   -asn  mostrar información ASN del host

LÍMITE DE VELOCIDAD:
   -t, -threads int      número de hilos concurrentes a usar (predeterminado 100)
   -rl, -rate-limit int  número de solicitudes DNS/segundo a realizar (desactivado por defecto) (predeterminado -1)

ACTUALIZACIÓN:
   -up, -update                 actualizar dnsx a la última versión
   -duc, -disable-update-check  desactivar la comprobación automática de actualización de dnsx

SALIDA:
   -o, -output string           archivo para escribir la salida
   -j, -json                    escribir salida en formato JSONL(íneas)
   -omit-raw, -or               omitir respuesta DNS cruda de la salida jsonl
   -ot, -output-template string plantilla de salida personalizada (ej. -ot '{{host}} {{a}}')

DEPURACIÓN:
   -hc, -health-check  ejecutar diagnóstico
   -silent             mostrar solo resultados en la salida
   -v, -verbose        mostrar salida detallada
   -raw, -debug        mostrar respuesta DNS cruda
   -stats              mostrar estadísticas del escaneo en ejecución
   -version            mostrar versión de dnsx
   -nc, -no-color      desactivar color en la salida

OPTIMIZACIÓN:
   -retry int                número de intentos DNS a realizar (debe ser al menos 1) (predeterminado 2)
   -hf, -hostsfile           usar archivo de hosts del sistema
   -trace                    realizar trazado DNS
   -trace-max-recursion int  Recursión máxima para trazado DNS (predeterminado 32767)
   -resume                   reanudar escaneo existente
   -stream                   modo flujo (wordlist, wildcard, estadísticas y stop/resume se desactivarán)
   -timeout value            tiempo máximo de espera para que una consulta DNS se complete (predeterminado 3s)

CONFIGURACIONES:
   -auth                         configurar clave API de projectdiscovery cloud (pdcp) (predeterminado true)
   -r, -resolver string          lista de resolutores a usar (archivo o separados por coma)
   -wt, -wildcard-threshold int  umbral de filtro de comodines (predeterminado 5)
   -auto-wildcard                detectar automáticamente dominios comodín para filtrado
   -wd, -wildcard-domain string  nombre de dominio para filtrado manual de comodines (mutuamente excluyente con -auto-wildcard; otras banderas serán ignoradas - se recomienda salida json)

Ejecutando dnsx

Resolución DNS

Filtrar nombres de host activos de la lista de subdominios pasivos, obtenidos de varias fuentes:

subfinder -silent -d hackerone.com | dnsx -silent

a.ns.hackerone.com
www.hackerone.com
api.hackerone.com
docs.hackerone.com
mta-sts.managed.hackerone.com
mta-sts.hackerone.com
resources.hackerone.com
b.ns.hackerone.com
mta-sts.forwarding.hackerone.com
events.hackerone.com
support.hackerone.com

Imprimir registros A para la lista dada de subdominios:

subfinder -silent -d hackerone.com | dnsx -silent -a -resp

www.hackerone.com [104.16.100.52]
www.hackerone.com [104.16.99.52]
hackerone.com [104.16.99.52]
hackerone.com [104.16.100.52]
api.hackerone.com [104.16.99.52]
api.hackerone.com [104.16.100.52]
mta-sts.forwarding.hackerone.com [185.199.108.153]
mta-sts.forwarding.hackerone.com [185.199.109.153]
mta-sts.forwarding.hackerone.com [185.199.110.153]
mta-sts.forwarding.hackerone.com [185.199.111.153]
a.ns.hackerone.com [162.159.0.31]
resources.hackerone.com [52.60.160.16]
resources.hackerone.com [3.98.63.202]
resources.hackerone.com [52.60.165.183]
resources.hackerone.com [read.uberflip.com]
mta-sts.hackerone.com [185.199.110.153]
mta-sts.hackerone.com [185.199.111.153]
mta-sts.hackerone.com [185.199.109.153]
mta-sts.hackerone.com [185.199.108.153]
gslink.hackerone.com [13.35.210.17]
gslink.hackerone.com [13.35.210.38]
gslink.hackerone.com [13.35.210.83]
gslink.hackerone.com [13.35.210.19]
b.ns.hackerone.com [162.159.1.31]
docs.hackerone.com [185.199.109.153]
docs.hackerone.com [185.199.110.153]
docs.hackerone.com [185.199.111.153]
docs.hackerone.com [185.199.108.153]
support.hackerone.com [104.16.51.111]
support.hackerone.com [104.16.53.111]
mta-sts.managed.hackerone.com [185.199.108.153]
mta-sts.managed.hackerone.com [185.199.109.153]
mta-sts.managed.hackerone.com [185.199.110.153]
mta-sts.managed.hackerone.com [185.199.111.153]

Extraer registros A para la lista dada de subdominios:

subfinder -silent -d hackerone.com | dnsx -silent -a -resp-only

104.16.99.52
104.16.100.52
162.159.1.31
104.16.99.52
104.16.100.52
185.199.110.153
185.199.111.153
185.199.108.153
185.199.109.153
104.16.99.52
104.16.100.52
104.16.51.111
104.16.53.111
185.199.108.153
185.199.111.153
185.199.110.153
185.199.111.153

Extraer registros CNAME para la lista dada de subdominios:

subfinder -silent -d hackerone.com | dnsx -silent -cname -resp

support.hackerone.com [hackerone.zendesk.com]
resources.hackerone.com [read.uberflip.com]
mta-sts.hackerone.com [hacker0x01.github.io]
mta-sts.forwarding.hackerone.com [hacker0x01.github.io]
events.hackerone.com [whitelabel.bigmarker.com]

Extraer registros ASN para la lista dada de subdominios:

subfinder -silent -d hackerone.com | dnsx -silent  -asn

b.ns.hackerone.com [AS13335, CLOUDFLARENET, US]
a.ns.hackerone.com [AS13335, CLOUDFLARENET, US]
hackerone.com [AS13335, CLOUDFLARENET, US]
www.hackerone.com [AS13335, CLOUDFLARENET, US]
api.hackerone.com [AS13335, CLOUDFLARENET, US]
support.hackerone.com [AS13335, CLOUDFLARENET, US]

Sondear usando código de estado DNS en la lista dada de (sub)dominios:

subfinder -silent -d hackerone.com | dnsx -silent -rcode noerror,servfail,refused

ns.hackerone.com [NOERROR]
a.ns.hackerone.com [NOERROR]
b.ns.hackerone.com [NOERROR]
support.hackerone.com [NOERROR]
resources.hackerone.com [NOERROR]
mta-sts.hackerone.com [NOERROR]
www.hackerone.com [NOERROR]
mta-sts.forwarding.hackerone.com [NOERROR]
docs.hackerone.com [NOERROR]

Extraer subdominios de un rango de red dado usando consulta PTR:

echo 173.0.84.0/24 | dnsx -silent -resp-only -ptr

cors.api.paypal.com
trinityadminauth.paypal.com
cld-edge-origin-api.paypal.com
appmanagement.paypal.com
svcs.paypal.com
trinitypie-serv.paypal.com
ppn.paypal.com
pointofsale-new.paypal.com
pointofsale.paypal.com
slc-a-origin-pointofsale.paypal.com
fpdbs.paypal.com

Extraer subdominios de un ASN dado usando consulta PTR:

echo AS17012 | dnsx -silent -resp-only -ptr 

apiagw-a.paypal.com
notify.paypal.com
adnormserv-slc-a.paypal.com
a.sandbox.paypal.com
apps2.paypal-labs.com
pilot-payflowpro.paypal.com
www.paypallabs.com
paypal-portal.com
micropayments.paypal-labs.com
minicart.paypal-labs.com

Formato de salida personalizado

La bandera -output-template (-ot) le permite personalizar el formato de salida usando una plantilla, en lugar del diseño de corchetes predeterminado (ej. example.com [A] [104.20.23.154]). Usted especifica la plantilla directamente en la línea de comandos para controlar cómo se presentan los datos resueltos.

Las variables de plantilla se corresponden con los mismos nombres de campo utilizados en la salida JSONL (-json), por lo que cualquiera de los siguientes puede referenciarse como {{field}}:

host, a, aaaa, cname, ns, txt, mx, srv, ptr, soa, caa, ttl, resolver, status_code, cdn-name, cdn-type, asn, query-time. Un alias conveniente {{ip}} contiene los registros A y AAAA combinados.

Los registros con múltiples valores (ej. varios registros A) se unen con comas dentro de un solo campo.

echo example.com | dnsx -silent -a -ot '{{host}} {{a}}'

example.com 104.20.23.154,172.66.147.243
echo example.com | dnsx -silent -a -ot '{{ip}} - {{host}}'

104.20.23.154,172.66.147.243 - example.com

[!NOTE] Si un campo especificado no existe o no contiene un valor, simplemente se omite de la salida. -output-template no se puede combinar con -json o -raw.


Fuerza bruta DNS

Fuerza bruta de subdominios para un dominio o lista de dominios dados usando las banderas d y w:

dnsx -silent -d facebook.com -w dns_worldlist.txt

blog.facebook.com
booking.facebook.com
api.facebook.com
analytics.facebook.com
beta.facebook.com
apollo.facebook.com
ads.facebook.com
box.facebook.com
alpha.facebook.com
apps.facebook.com
connect.facebook.com
c.facebook.com
careers.facebook.com
code.facebook.com

Fuerza bruta de subdominios específicos usando entrada de una o varias palabras clave, ya que la bandera d o w admite entrada de archivo o palabras clave separadas por coma:

dnsx -silent -d domains.txt -w jira,grafana,jenkins

grafana.1688.com
grafana.8x8.vc
grafana.airmap.com
grafana.aerius.nl
jenkins.1688.com
jenkins.airbnb.app
jenkins.airmap.com
jenkins.ahn.nl
jenkins.achmea.nl
jira.amocrm.com
jira.amexgbt.com
jira.amitree.com
jira.arrival.com
jira.atlassian.net
jira.atlassian.com

Los valores se aceptan desde stdin para todos los tipos de entrada (-list, -domain, -wordlist). La bandera -list por defecto usa stdin, pero lo mismo se puede lograr para otros tipos de entrada añadiendo un - (guión) como parámetro:

cat domains.txt | dnsx -silent -w jira,grafana,jenkins -d -

grafana.1688.com
grafana.8x8.vc
grafana.airmap.com
grafana.aerius.nl
jenkins.1688.com
jenkins.airbnb.app
jenkins.airmap.com
jenkins.ahn.nl
jenkins.achmea.nl
jira.amocrm.com
jira.amexgbt.com
jira.amitree.com
jira.arrival.com
jira.atlassian.net
jira.atlassian.com

Fuerza bruta DNS con lista de palabras basada en marcador de posición

$ cat tld.txt

com
by
de
be
al
bi
cg
dj
bs
dnsx -d google.FUZZ -w tld.txt -resp

      _             __  __
   __| | _ __   ___ \ \/ /
  / _' || '_ \ / __| \  / 
 | (_| || | | |\__ \ /  \ 
  \__,_||_| |_||___//_/\_\ v1.1.2

      projectdiscovery.io

google.de [142.250.194.99] 
google.com [142.250.76.206] 
google.be [172.217.27.163] 
google.bs [142.251.42.35] 
google.bi [216.58.196.67] 
google.al [216.58.196.68] 
google.by [142.250.195.4] 
google.cg [142.250.183.131] 
google.dj [142.250.192.3] 

Filtrado de comodines

Una característica especial de dnsx es su capacidad para manejar comodines DNS de múltiples niveles, y hacerlo con un número muy reducido de solicitudes DNS. A veces todos los subdominios se resuelven, lo que genera mucha basura en la salida. La forma en que dnsx maneja esto es registrando cuántos subdominios apuntan a una IP y si el recuento de subdominios supera un cierto umbral, verificará iterativamente los comodines en todos los niveles de los hosts para esa IP.

dnsx -l subdomain_list.txt -wd airbnb.com -o output.txt

Para detectar y filtrar automáticamente los DNS comodín en múltiples dominios en una sola ejecución, preservando el modo de salida seleccionado:

dnsx -l subdomain_list.txt -auto-wildcard -o output.txt

-auto-wildcard y -wd / -wildcard-domain son mutuamente excluyentes. Use -wd cuando desee el flujo de filtrado manual de comodines de un solo dominio; use -auto-wildcard cuando desee que dnsx detecte automáticamente raíces comodín en una entrada de dominios mixtos.


Dnsx como librería

Es posible usar la librería directamente en sus programas en Go. Los siguientes fragmentos de código son un ejemplo de uso en programas Go. Consulte aquí para obtener una configuración detallada del paquete y su uso.

package main

import (
	"fmt"

	"github.com/projectdiscovery/dnsx/libs/dnsx"
)

func main() {
	// Create DNS Resolver with default options
	dnsClient, err := dnsx.New(dnsx.DefaultOptions)
	if err != nil {
		fmt.Printf("err: %v\n", err)
		return
	}

	// DNS A question and returns corresponding IPs
	result, err := dnsClient.Lookup("hackerone.com")
	if err != nil {
		fmt.Printf("err: %v\n", err)
		return
	}
	for idx, msg := range result {
		fmt.Printf("%d: %s\n", idx+1, msg)
	}

	// Query
	rawResp, err := dnsClient.QueryOne("hackerone.com")
	if err != nil {
		fmt.Printf("err: %v\n", err)
		return
	}
	fmt.Printf("rawResp: %v\n", rawResp)

	jsonStr, err := rawResp.JSON()
	if err != nil {
		fmt.Printf("err: %v\n", err)
		return
	}
	fmt.Println(jsonStr)

	return
}

📋 Notas

  • Por defecto, dnsx verifica el registro A.
  • Por defecto, dnsx utiliza los resolutores de Google, Cloudflare, Quad9 resolver.
  • Se puede cargar una lista de resolutores personalizada usando la bandera r.
  • -auto-wildcard detecta automáticamente dominios comodín en múltiples raíces registrables en una sola ejecución.
  • El nombre de dominio (-wd) solo es necesario para el filtrado manual de comodines y no se puede usar junto con -auto-wildcard.
  • Cuando se usa el filtrado manual de comodines con -wd, se ignoran otras banderas de registro DNS y se recomienda la salida JSON.
  • La resolución DNS (l) y la fuerza bruta DNS (w) no se pueden usar juntas.
  • Los operadores de VPN tienden a filtrar el tráfico DNS/UDP elevado, por lo tanto, la herramienta podría experimentar pérdida de paquetes (ej. Mullvad VPN). Consulte esta posible solución.

dnsx está hecho con 🖤 por el equipo de projectdiscovery.

Categorías