अपडेट पर वापस जाएँ
New releaseJul 20, 2026

dnsx v1.3.0

dnsx एक तेज़ और बहुउद्देशीय DNS टूलकिट है जो आपकी पसंद के कई DNS क्वेरी को उपयोगकर्ता द्वारा प्रदत्त रिज़ॉल्वरों की सूची के साथ चलाने की अनुमति देता है।

साझा करें

dnsx

DNS क्वेरी चलाने के लिए डिज़ाइन किया गया एक तेज़ और बहुउद्देशीय DNS टूलकिट

विशेषताएंस्थापनाउपयोग`dnsx` चलानावाइल्डकार्डनोट्सDiscord में शामिल हों


dnsx एक तेज़ और बहुउद्देशीय DNS टूलकिट है जिसे retryabledns लाइब्रेरी के माध्यम से विभिन्न प्रोब चलाने के लिए डिज़ाइन किया गया है। यह कई DNS क्वेरी, उपयोगकर्ता द्वारा आपूर्ति किए गए रिज़ॉल्वर, shuffledns जैसी DNS वाइल्डकार्ड फ़िल्टरिंग आदि का समर्थन करता है।

विशेषताएं

dnsx

  • DNS रिकॉर्ड क्वेरी करने के लिए सरल और सुविधाजनक उपयोगिता।
  • A, AAAA, CNAME, PTR, NS, MX, TXT, SRV, SOA क्वेरी समर्थन
  • DNS रिज़ॉल्यूशन /ब्रूट-फ़ोर्स समर्थन
  • कस्टम रिज़ॉल्वर इनपुट समर्थन
  • एकाधिक रिज़ॉल्वर प्रारूप (TCP/UDP/DOH/DOT) समर्थन
  • stdin और stdout समर्थन
  • स्वचालित वाइल्डकार्ड हैंडलिंग समर्थन

स्थापना निर्देश

dnsx को सफलतापूर्वक स्थापित करने के लिए go1.21 आवश्यक है। नवीनतम संस्करण स्थापित करने के लिए निम्नलिखित कमांड चलाएँ:

go install -v github.com/projectdiscovery/dnsx/cmd/dnsx@latest

उपयोग

dnsx -h

यह टूल के लिए सहायता प्रदर्शित करेगा। यहाँ वे सभी स्विच हैं जो यह समर्थन करता है।

INPUT:
   -l, -list string      list of sub(domains)/hosts to resolve (file or stdin)
   -d, -domain string    list of domain to bruteforce (file or comma separated or stdin)
   -w, -wordlist string  list of words to bruteforce (file or comma separated or stdin)

QUERY:
   -a                       query A record (default)
   -aaaa                    query AAAA record
   -cname                   query CNAME record
   -ns                      query NS record
   -txt                     query TXT record
   -srv                     query SRV record
   -ptr                     query PTR record
   -mx                      query MX record
   -soa                     query SOA record
   -any                     query ANY record
   -axfr                    query AXFR
   -caa                     query CAA record
   -recon                   query all the dns records (a,aaaa,cname,ns,txt,srv,ptr,mx,soa,axfr,caa)
   -e, -exclude-type value  dns query type to exclude (a,aaaa,cname,ns,txt,srv,ptr,mx,soa,axfr,caa) (default none)

FILTER:
   -re, -resp          display dns response
   -ro, -resp-only     display dns response only
   -rc, -rcode string  filter result by dns status code (eg. -rcode noerror,servfail,refused)

PROBE:
   -cdn  display cdn name
   -asn  display host asn information

RATE-LIMIT:
   -t, -threads int      number of concurrent threads to use (default 100)
   -rl, -rate-limit int  number of dns request/second to make (disabled as default) (default -1)

UPDATE:
   -up, -update                 update dnsx to latest version
   -duc, -disable-update-check  disable automatic dnsx update check

OUTPUT:
   -o, -output string           file to write output
   -j, -json                    write output in JSONL(ines) format
   -omit-raw, -or               omit raw dns response from jsonl output
   -ot, -output-template string custom output template (e.g. -ot '{{host}} {{a}}')

DEBUG:
   -hc, -health-check  run diagnostic check up
   -silent             display only results in the output
   -v, -verbose        display verbose output
   -raw, -debug        display raw dns response
   -stats              display stats of the running scan
   -version            display version of dnsx
   -nc, -no-color      disable color in output

OPTIMIZATION:
   -retry int                number of dns attempts to make (must be at least 1) (default 2)
   -hf, -hostsfile           use system host file
   -trace                    perform dns tracing
   -trace-max-recursion int  Max recursion for dns trace (default 32767)
   -resume                   resume existing scan
   -stream                   stream mode (wordlist, wildcard, stats and stop/resume will be disabled)
   -timeout value            maximum time to wait for a DNS query to complete (default 3s)

CONFIGURATIONS:
   -auth                         configure projectdiscovery cloud (pdcp) api key (default true)
   -r, -resolver string          list of resolvers to use (file or comma separated)
   -wt, -wildcard-threshold int  wildcard filter threshold (default 5)
   -auto-wildcard                automatically detect wildcard domains for filtering
   -wd, -wildcard-domain string  domain name for manual wildcard filtering (mutually exclusive with -auto-wildcard; other flags will be ignored - json output recommended)

dnsx चलाना

DNS रिज़ॉल्विंग

विभिन्न स्रोतों से प्राप्त निष्क्रिय उपडोमेन की सूची से सक्रिय होस्टनाम फ़िल्टर करें:

subfinder -silent -d hackerone.com | dnsx -silent

a.ns.hackerone.com
www.hackerone.com
api.hackerone.com
docs.hackerone.com
mta-sts.managed.hackerone.com
mta-sts.hackerone.com
resources.hackerone.com
b.ns.hackerone.com
mta-sts.forwarding.hackerone.com
events.hackerone.com
support.hackerone.com

दिए गए उपडोमेन की सूची के लिए A रिकॉर्ड प्रिंट करें:

subfinder -silent -d hackerone.com | dnsx -silent -a -resp

www.hackerone.com [104.16.100.52]
www.hackerone.com [104.16.99.52]
hackerone.com [104.16.99.52]
hackerone.com [104.16.100.52]
api.hackerone.com [104.16.99.52]
api.hackerone.com [104.16.100.52]
mta-sts.forwarding.hackerone.com [185.199.108.153]
mta-sts.forwarding.hackerone.com [185.199.109.153]
mta-sts.forwarding.hackerone.com [185.199.110.153]
mta-sts.forwarding.hackerone.com [185.199.111.153]
a.ns.hackerone.com [162.159.0.31]
resources.hackerone.com [52.60.160.16]
resources.hackerone.com [3.98.63.202]
resources.hackerone.com [52.60.165.183]
resources.hackerone.com [read.uberflip.com]
mta-sts.hackerone.com [185.199.110.153]
mta-sts.hackerone.com [185.199.111.153]
mta-sts.hackerone.com [185.199.109.153]
mta-sts.hackerone.com [185.199.108.153]
gslink.hackerone.com [13.35.210.17]
gslink.hackerone.com [13.35.210.38]
gslink.hackerone.com [13.35.210.83]
gslink.hackerone.com [13.35.210.19]
b.ns.hackerone.com [162.159.1.31]
docs.hackerone.com [185.199.109.153]
docs.hackerone.com [185.199.110.153]
docs.hackerone.com [185.199.111.153]
docs.hackerone.com [185.199.108.153]
support.hackerone.com [104.16.51.111]
support.hackerone.com [104.16.53.111]
mta-sts.managed.hackerone.com [185.199.108.153]
mta-sts.managed.hackerone.com [185.199.109.153]
mta-sts.managed.hackerone.com [185.199.110.153]
mta-sts.managed.hackerone.com [185.199.111.153]

दिए गए उपडोमेन की सूची से A रिकॉर्ड निकालें:

subfinder -silent -d hackerone.com | dnsx -silent -a -resp-only

104.16.99.52
104.16.100.52
162.159.1.31
104.16.99.52
104.16.100.52
185.199.110.153
185.199.111.153
185.199.108.153
185.199.109.153
104.16.99.52
104.16.100.52
104.16.51.111
104.16.53.111
185.199.108.153
185.199.111.153
185.199.110.153
185.199.111.153

दिए गए उपडोमेन की सूची से CNAME रिकॉर्ड निकालें:

subfinder -silent -d hackerone.com | dnsx -silent -cname -resp

support.hackerone.com [hackerone.zendesk.com]
resources.hackerone.com [read.uberflip.com]
mta-sts.hackerone.com [hacker0x01.github.io]
mta-sts.forwarding.hackerone.com [hacker0x01.github.io]
events.hackerone.com [whitelabel.bigmarker.com]

दिए गए उपडोमेन की सूची से ASN रिकॉर्ड निकालें:

subfinder -silent -d hackerone.com | dnsx -silent  -asn

b.ns.hackerone.com [AS13335, CLOUDFLARENET, US]
a.ns.hackerone.com [AS13335, CLOUDFLARENET, US]
hackerone.com [AS13335, CLOUDFLARENET, US]
www.hackerone.com [AS13335, CLOUDFLARENET, US]
api.hackerone.com [AS13335, CLOUDFLARENET, US]
support.hackerone.com [AS13335, CLOUDFLARENET, US]

दिए गए (उप)डोमेन की सूची पर dns status code का उपयोग करके प्रोब करें:

subfinder -silent -d hackerone.com | dnsx -silent -rcode noerror,servfail,refused

ns.hackerone.com [NOERROR]
a.ns.hackerone.com [NOERROR]
b.ns.hackerone.com [NOERROR]
support.hackerone.com [NOERROR]
resources.hackerone.com [NOERROR]
mta-sts.hackerone.com [NOERROR]
www.hackerone.com [NOERROR]
mta-sts.forwarding.hackerone.com [NOERROR]
docs.hackerone.com [NOERROR]

दिए गए नेटवर्क रेंज से PTR क्वेरी का उपयोग करके उपडोमेन निकालें:

echo 173.0.84.0/24 | dnsx -silent -resp-only -ptr

cors.api.paypal.com
trinityadminauth.paypal.com
cld-edge-origin-api.paypal.com
appmanagement.paypal.com
svcs.paypal.com
trinitypie-serv.paypal.com
ppn.paypal.com
pointofsale-new.paypal.com
pointofsale.paypal.com
slc-a-origin-pointofsale.paypal.com
fpdbs.paypal.com

दिए गए ASN से PTR क्वेरी का उपयोग करके उपडोमेन निकालें:

echo AS17012 | dnsx -silent -resp-only -ptr 

apiagw-a.paypal.com
notify.paypal.com
adnormserv-slc-a.paypal.com
a.sandbox.paypal.com
apps2.paypal-labs.com
pilot-payflowpro.paypal.com
www.paypallabs.com
paypal-portal.com
micropayments.paypal-labs.com
minicart.paypal-labs.com

कस्टम आउटपुट प्रारूप

-output-template (-ot) फ़्लैग आपको डिफ़ॉल्ट ब्रैकेटेड लेआउट (जैसे example.com [A] [104.20.23.154]) के बजाय टेम्पलेट का उपयोग करके आउटपुट प्रारूप को अनुकूलित करने देता है। आप कमांड लाइन पर सीधे टेम्पलेट निर्दिष्ट करते हैं कि हल किया गया डेटा कैसे प्रस्तुत किया जाए।

टेम्पलेट चर JSONL आउटपुट (-json) में उपयोग किए जाने वाले समान फ़ील्ड नामों से मैप होते हैं, इसलिए निम्नलिखित में से किसी को भी {{field}} के रूप में संदर्भित किया जा सकता है:

host, a, aaaa, cname, ns, txt, mx, srv, ptr, soa, caa, ttl, resolver, status_code, cdn-name, cdn-type, asn, query-time. एक सुविधाजनक {{ip}} उपनाम संयुक्त A और AAAA रिकॉर्ड रखता है।

एकाधिक मानों वाले रिकॉर्ड (जैसे कई A रिकॉर्ड) एक ही फ़ील्ड के भीतर अल्पविराम से जुड़े होते हैं।

echo example.com | dnsx -silent -a -ot '{{host}} {{a}}'

example.com 104.20.23.154,172.66.147.243
echo example.com | dnsx -silent -a -ot '{{ip}} - {{host}}'

104.20.23.154,172.66.147.243 - example.com

[!NOTE] यदि कोई निर्दिष्ट फ़ील्ड मौजूद नहीं है या उसमें कोई मान नहीं है, तो इसे आउटपुट से हटा दिया जाता है। -output-template को -json या -raw के साथ संयोजित नहीं किया जा सकता है।


DNS ब्रूट-फ़ोर्स

दिए गए डोमेन या डोमेन की सूची के लिए d और w फ़्लैग का उपयोग करके उपडोमेन ब्रूट-फ़ोर्स करें:

dnsx -silent -d facebook.com -w dns_worldlist.txt

blog.facebook.com
booking.facebook.com
api.facebook.com
analytics.facebook.com
beta.facebook.com
apollo.facebook.com
ads.facebook.com
box.facebook.com
alpha.facebook.com
apps.facebook.com
connect.facebook.com
c.facebook.com
careers.facebook.com
code.facebook.com

एकल या एकाधिक कीवर्ड इनपुट का उपयोग करके लक्षित उपडोमेन ब्रूट-फ़ोर्स करें, क्योंकि d या w फ़्लैग फ़ाइल या अल्पविराम से अलग किए गए कीवर्ड इनपुट का समर्थन करता है:

dnsx -silent -d domains.txt -w jira,grafana,jenkins

grafana.1688.com
grafana.8x8.vc
grafana.airmap.com
grafana.aerius.nl
jenkins.1688.com
jenkins.airbnb.app
jenkins.airmap.com
jenkins.ahn.nl
jenkins.achmea.nl
jira.amocrm.com
jira.amexgbt.com
jira.amitree.com
jira.arrival.com
jira.atlassian.net
jira.atlassian.com

सभी इनपुट प्रकारों (-list, -domain, -wordlist) के लिए stdin से मान स्वीकार किए जाते हैं। -list फ़्लैग डिफ़ॉल्ट रूप से stdin होता है, लेकिन पैरामीटर के रूप में - (डैश) जोड़कर अन्य इनपुट प्रकारों के लिए भी यही प्राप्त किया जा सकता है:

cat domains.txt | dnsx -silent -w jira,grafana,jenkins -d -

grafana.1688.com
grafana.8x8.vc
grafana.airmap.com
grafana.aerius.nl
jenkins.1688.com
jenkins.airbnb.app
jenkins.airmap.com
jenkins.ahn.nl
jenkins.achmea.nl
jira.amocrm.com
jira.amexgbt.com
jira.amitree.com
jira.arrival.com
jira.atlassian.net
jira.atlassian.com

प्लेसहोल्डर-आधारित वर्डलिस्ट के साथ DNS ब्रूट-फ़ोर्स

$ cat tld.txt

com
by
de
be
al
bi
cg
dj
bs
dnsx -d google.FUZZ -w tld.txt -resp

      _             __  __
   __| | _ __   ___ \ \/ /
  / _' || '_ \ / __| \  / 
 | (_| || | | |\__ \ /  \ 
  \__,_||_| |_||___//_/\_\ v1.1.2

      projectdiscovery.io

google.de [142.250.194.99] 
google.com [142.250.76.206] 
google.be [172.217.27.163] 
google.bs [142.251.42.35] 
google.bi [216.58.196.67] 
google.al [216.58.196.68] 
google.by [142.250.195.4] 
google.cg [142.250.183.131] 
google.dj [142.250.192.3] 

वाइल्डकार्ड फ़िल्टरिंग

dnsx की एक विशेष विशेषता मल्टी-लेवल DNS-आधारित वाइल्डकार्ड को संभालने की क्षमता है, और DNS अनुरोधों की बहुत कम संख्या के साथ ऐसा करना है। कभी-कभी सभी उपडोमेन हल हो जाते हैं, जिससे आउटपुट में बहुत सारा कचरा आता है। dnsx इसे संभालने का तरीका यह है कि यह ट्रैक रखता है कि कितने उपडोमेन एक आईपी की ओर इशारा करते हैं और यदि उपडोमेन की संख्या एक निश्चित सीमा से अधिक हो जाती है, तो यह उस आईपी के लिए होस्ट के सभी स्तरों पर वाइल्डकार्ड की जाँच करेगा।

dnsx -l subdomain_list.txt -wd airbnb.com -o output.txt

एक ही रन में कई डोमेन में वाइल्डकार्ड DNS का स्वचालित रूप से पता लगाने और फ़िल्टर करने के लिए, चयनित आउटपुट मोड को संरक्षित करते हुए:

dnsx -l subdomain_list.txt -auto-wildcard -o output.txt

-auto-wildcard और -wd / -wildcard-domain परस्पर अनन्य हैं। जब आप मौजूदा मैन्युअल एकल-डोमेन वाइल्डकार्ड फ़िल्टरिंग प्रवाह चाहते हैं तो -wd का उपयोग करें; जब आप चाहते हैं कि dnsx मिश्रित-डोमेन इनपुट में स्वचालित रूप से वाइल्डकार्ड रूट का पता लगाए तो -auto-wildcard का उपयोग करें।


एक लाइब्रेरी के रूप में Dnsx

अपने golang प्रोग्राम में लाइब्रेरी का सीधे उपयोग करना संभव है। निम्नलिखित कोड स्निपेट golang प्रोग्राम में उपयोग का एक उदाहरण है। विस्तृत पैकेज कॉन्फ़िगरेशन और उपयोग के लिए कृपया यहाँ देखें।

package main

import (
	"fmt"

	"github.com/projectdiscovery/dnsx/libs/dnsx"
)

func main() {
	// Create DNS Resolver with default options
	dnsClient, err := dnsx.New(dnsx.DefaultOptions)
	if err != nil {
		fmt.Printf("err: %v\n", err)
		return
	}

	// DNS A question and returns corresponding IPs
	result, err := dnsClient.Lookup("hackerone.com")
	if err != nil {
		fmt.Printf("err: %v\n", err)
		return
	}
	for idx, msg := range result {
		fmt.Printf("%d: %s\n", idx+1, msg)
	}

	// Query
	rawResp, err := dnsClient.QueryOne("hackerone.com")
	if err != nil {
		fmt.Printf("err: %v\n", err)
		return
	}
	fmt.Printf("rawResp: %v\n", rawResp)

	jsonStr, err := rawResp.JSON()
	if err != nil {
		fmt.Printf("err: %v\n", err)
		return
	}
	fmt.Println(jsonStr)

	return
}

📋 नोट्स

  • डिफ़ॉल्ट रूप से, dnsx A रिकॉर्ड की जाँच करता है।
  • डिफ़ॉल्ट रूप से dnsx Google, Cloudflare, Quad9 रिज़ॉल्वर का उपयोग करता है।
  • कस्टम रिज़ॉल्वर सूची को r फ़्लैग का उपयोग करके लोड किया जा सकता है।
  • -auto-wildcard एक ही रन में कई रजिस्ट्रेबल रूट्स में वाइल्डकार्ड डोमेन का स्वचालित रूप से पता लगाता है।
  • डोमेन नाम (-wd) केवल मैन्युअल वाइल्डकार्ड फ़िल्टरिंग के लिए आवश्यक है और -auto-wildcard के साथ एक साथ उपयोग नहीं किया जा सकता है।
  • -wd के साथ मैन्युअल वाइल्डकार्ड फ़िल्टरिंग का उपयोग करते समय, अन्य DNS रिकॉर्ड फ़्लैग को अनदेखा किया जाता है और JSON आउटपुट की अनुशंसा की जाती है।
  • DNS रिज़ॉल्यूशन (l) और DNS ब्रूट-फ़ोर्सिंग (w) एक साथ उपयोग नहीं किए जा सकते।
  • VPN ऑपरेटर उच्च DNS/UDP ट्रैफ़िक को फ़िल्टर करते हैं, इसलिए टूल को पैकेट हानि का अनुभव हो सकता है (जैसे Mullvad VPN)। इस संभावित समाधान की जाँच करें।

dnsx को projectdiscovery टीम द्वारा 🖤 से बनाया गया है।

श्रेणियाँ