
Un utilitaire permettant de détecter diverses technologies pour une adresse IP donnée.
Fonctionnalités • Installation • Utilisation • Rejoindre Discord
cdncheck est un outil permettant d'identifier la technologie associée aux adresses réseau dns / ip.

cdncheck nécessite go1.19 pour être installé correctement. Exécutez la commande suivante pour installer la dernière version :
go install -v github.com/projectdiscovery/cdncheck/cmd/cdncheck@latest
cdncheck -h
Cela affichera l'aide de l'outil. Voici tous les commutateurs qu'il prend en charge.
Usage:
./cdncheck [flags]
Flags:
INPUT:
-i, -input string[] list of ip / dns to process
DETECTION:
-cdn display only cdn in cli output
-cloud display only cloud in cli output
-waf display only waf in cli output
MATCHER:
-mcdn, -match-cdn string[] match host with specified cdn provider (cloudfront, fastly, google, leaseweb)
-mcloud, -match-cloud string[] match host with specified cloud provider (aws, google, oracle)
-mwaf, -match-waf string[] match host with specified waf provider (cloudflare, incapsula, sucuri, akamai)
FILTER:
-fcdn, -filter-cdn string[] filter host with specified cdn provider (cloudfront, fastly, google, leaseweb)
-fcloud, -filter-cloud string[] filter host with specified cloud provider (aws, google, oracle)
-fwaf, -filter-waf string[] filter host with specified waf provider (cloudflare, incapsula, sucuri, akamai)
OUTPUT:
-resp display technology name in cli output
-o, -output string write output in plain format to file
-v, -verbose display verbose output
-j, -jsonl write output in json(line) format
-nc, -no-color disable colors in cli output
-version display version of the project
-silent only display results in output
CONFIG:
-r, -resolver string[] list of resolvers to use (file or comma separated)
-e, -exclude exclude detected ip from output
-retry int maximum number of retries for dns resolution (must be at least 1) (default 2)
UPDATE:
-up, -update update cdncheck to latest version
-duc, -disable-update-check disable automatic cdncheck update check
Le fichier provider.yaml contient la liste des fournisseurs CDN, WAF et Cloud. La liste contient des URLs, des ASNs et des CIDRs qui sont ensuite compilés dans un fichier final sources_data.json à l'aide du programme generate-index.
Exemple de fichier provider.yaml :
cdn:
# asn contains the ASN numbers for providers
asn:
leaseweb:
- AS60626
# urls contains a list of URLs for CDN providers
urls:
cloudfront:
- https://d7uri8nf7uskq.cloudfront.net/tools/list-cloudfront-ips
fastly:
- https://api.fastly.com/public-ip-list
# cidr contains the CIDR ranges for providers
cidr:
akamai:
- "23.235.32.0/20"
- "43.249.72.0/22"
- "103.244.50.0/24"
- "103.245.222.0/23"
- "103.245.224.0/24"
- "104.156.80.0/20"
De nouveaux fournisseurs pouvant être récupérés à partir d'une URL, d'un ASN ou d'une liste de CIDR statiques peuvent être ajoutés au fichier provider.yaml en suivant les étapes simples ci-dessous :
cmd/generate-index/provider.yaml.cmd/generate-index.provider.yaml et localisez la section correspondant au type de fournisseur que vous souhaitez ajouter (CDN, WAF ou Cloud).provider.yaml.Les ajouts basés sur CNAME et Wappalyzer peuvent être effectués dans le fichier other.go. Il suffit d'ajouter les valeurs aux variables et le tour est joué.
// cdnCnameDomains contains a map of CNAME to domains to cdns
var cdnCnameDomains = map[string]string{
"cloudfront.net": "amazon",
"amazonaws.com": "amazon",
...
}
// cdnWappalyzerTechnologies contains a map of wappalyzer technologies to cdns
var cdnWappalyzerTechnologies = map[string]string{
"imperva": "imperva",
"incapsula": "incapsula",
...
}
Bibliothèque utilitaire qui vérifie si une IP donnée fonctionne sur Cloud / CDN / WAF.
La bibliothèque peut être utilisée en important github.com/projectdiscovery/cdncheck. Voici un exemple de base :
package main
import (
"fmt"
"net"
"github.com/projectdiscovery/cdncheck"
)
func main() {
client := cdncheck.New()
ip := net.ParseIP("173.245.48.12")
// checks if an IP is contained in the cdn denylist
matched, val, err := client.CheckCDN(ip)
if err != nil {
panic(err)
}
if matched {
fmt.Printf("%v is a %v\n", ip, val)
} else {
fmt.Printf("%v is not a CDN\n", ip)
}
// checks if an IP is contained in the cloud denylist
matched, val, err = client.CheckCloud(ip)
if err != nil {
panic(err)
}
if matched {
fmt.Printf("%v is a %v\n", ip, val)
} else {
fmt.Printf("%v is not a Cloud\n", ip)
}
// checks if an IP is contained in the waf denylist
matched, val, err = client.CheckWAF(ip)
if err != nil {
panic(err)
}
if matched {
fmt.Printf("%v WAF is %v\n", ip, val)
} else {
fmt.Printf("%v is not a WAF\n", ip)
}
}
cdncheck est fait avec ❤️ par l'équipe projectdiscovery et distribué sous Licence MIT.