Назад к обновлениям
New releaseAug 20, 2026

cdncheck v1.2.49

Утилита для обнаружения различных технологий по заданному IP-адресу.

Поделиться

cdncheck

ВозможностиУстановкаИспользованиеПрисоединиться к Discord


cdncheck — это инструмент для определения технологии, связанной с сетевыми адресами dns / ip.

image

Возможности

  • Обнаружение CDN, CLOUD и WAF
  • Простота использования в качестве библиотеки
  • Легко расширяемые провайдеры
  • Поддержка ввода IP и DNS
  • Вывод в текстовом и JSONL форматах
  • Фильтры вывода

Установка

Для успешной установки cdncheck требуется go1.19. Выполните следующую команду для установки последней версии:

go install -v github.com/projectdiscovery/cdncheck/cmd/cdncheck@latest

Использование

cdncheck -h

Эта команда отобразит справку по инструменту. Ниже приведены все поддерживаемые флаги.

Usage:
  ./cdncheck [flags]

Flags:
INPUT:
   -i, -input string[]  list of ip / dns to process

DETECTION:
   -cdn    display only cdn in cli output
   -cloud  display only cloud in cli output
   -waf    display only waf in cli output

MATCHER:
   -mcdn, -match-cdn string[]      match host with specified cdn provider (cloudfront, fastly, google, leaseweb)
   -mcloud, -match-cloud string[]  match host with specified cloud provider (aws, google, oracle)
   -mwaf, -match-waf string[]      match host with specified waf provider (cloudflare, incapsula, sucuri, akamai)

FILTER:
   -fcdn, -filter-cdn string[]      filter host with specified cdn provider (cloudfront, fastly, google, leaseweb)
   -fcloud, -filter-cloud string[]  filter host with specified cloud provider (aws, google, oracle)
   -fwaf, -filter-waf string[]      filter host with specified waf provider (cloudflare, incapsula, sucuri, akamai)

OUTPUT:
   -resp               display technology name in cli output
   -o, -output string  write output in plain format to file
   -v, -verbose        display verbose output
   -j, -jsonl          write output in json(line) format
   -nc, -no-color      disable colors in cli output
   -version            display version of the project
   -silent             only display results in output

CONFIG:
   -r, -resolver string[]  list of resolvers to use (file or comma separated)
   -e, -exclude            exclude detected ip from output
   -retry int              maximum number of retries for dns resolution (must be at least 1) (default 2)

UPDATE:
   -up, -update                 update cdncheck to latest version
   -duc, -disable-update-check  disable automatic cdncheck update check

Как добавить новых провайдеров?

Файл [provider.yaml](https://github.com/projectdiscovery/cdncheck/blob/HEAD/cmd/generate-index/provider.yaml) содержит список провайдеров CDN, WAF и Cloud. Список содержит URL-адреса, ASN и CIDR, которые затем компилируются в итоговый файл sources_data.json с помощью программы generate-index.

Пример файла provider.yaml:

cdn:
  # asn contains the ASN numbers for providers
  asn:
    leaseweb:
      - AS60626

  # urls contains a list of URLs for CDN providers
  urls:
    cloudfront:
      - https://d7uri8nf7uskq.cloudfront.net/tools/list-cloudfront-ips
    fastly:
      - https://api.fastly.com/public-ip-list

  # cidr contains the CIDR ranges for providers
  cidr:
    akamai:
      - "23.235.32.0/20"
      - "43.249.72.0/22"
      - "103.244.50.0/24"
      - "103.245.222.0/23"
      - "103.245.224.0/24"
      - "104.156.80.0/20"

Новых провайдеров, которых можно получить из URL, ASN или списка статических CIDR, можно добавить в файл provider.yaml, выполнив следующие простые шаги:

  • Сделайте форк GitHub-репозитория, содержащего файл cmd/generate-index/provider.yaml.
  • Клонируйте форкнутый репозиторий на локальную машину и перейдите в каталог cmd/generate-index.
  • Откройте файл provider.yaml и найдите раздел для типа провайдера, который вы хотите добавить (CDN, WAF или Cloud).
  • Добавьте информацию о новом провайдере в соответствующий раздел файла provider.yaml.
  • Зафиксируйте изменения с описательным сообщением коммита.
  • Отправьте изменения в ваш форкнутый репозиторий на GitHub.
  • Откройте pull request в исходный репозиторий с вашими изменениями.

Другие провайдеры

Добавления на основе CNAME и Wappalyzer можно выполнить в файле other.go. Просто добавьте значения в переменные — и всё заработает.

// cdnCnameDomains contains a map of CNAME to domains to cdns
var cdnCnameDomains = map[string]string{
	"cloudfront.net":         "amazon",
	"amazonaws.com":          "amazon",
    ...
}

// cdnWappalyzerTechnologies contains a map of wappalyzer technologies to cdns
var cdnWappalyzerTechnologies = map[string]string{
	"imperva":    "imperva",
	"incapsula":  "incapsula",
	...
}

cdncheck как библиотека

Вспомогательная библиотека, которая проверяет, работает ли указанный IP в Cloud / CDN / WAF.

Библиотеку можно использовать, импортировав github.com/projectdiscovery/cdncheck. Ниже приведён базовый пример:

package main

import (
	"fmt"
	"net"
	"github.com/projectdiscovery/cdncheck"
)

func main() {
	client := cdncheck.New()
	ip := net.ParseIP("173.245.48.12")

	// checks if an IP is contained in the cdn denylist
	matched, val, err := client.CheckCDN(ip)
	if err != nil {
		panic(err)
	}

	if matched {
		fmt.Printf("%v is a %v\n", ip, val)
	} else {
		fmt.Printf("%v is not a CDN\n", ip)
	}

	// checks if an IP is contained in the cloud denylist
	matched, val, err = client.CheckCloud(ip)
	if err != nil {
		panic(err)
	}

	if matched {
		fmt.Printf("%v is a %v\n", ip, val)
	} else {
		fmt.Printf("%v is not a Cloud\n", ip)
	}

	// checks if an IP is contained in the waf denylist
	matched, val, err = client.CheckWAF(ip)
	if err != nil {
		panic(err)
	}

	if matched {
		fmt.Printf("%v WAF is %v\n", ip, val)
	} else {
		fmt.Printf("%v is not a WAF\n", ip)
	}
}

cdncheck создан с ❤️ командой projectdiscovery и распространяется под лицензией MIT.

Присоединиться к Discord

Категории