
cdncheck v1.2.49
Утилита для обнаружения различных технологий по заданному IP-адресу.
cdncheck
Возможности • Установка • Использование • Присоединиться к Discord
cdncheck — это инструмент для определения технологии, связанной с сетевыми адресами dns / ip.

Возможности
- Обнаружение CDN, CLOUD и WAF
- Простота использования в качестве библиотеки
- Легко расширяемые провайдеры
- Поддержка ввода IP и DNS
- Вывод в текстовом и JSONL форматах
- Фильтры вывода
Установка
Для успешной установки cdncheck требуется go1.19. Выполните следующую команду для установки последней версии:
go install -v github.com/projectdiscovery/cdncheck/cmd/cdncheck@latest
Использование
cdncheck -h
Эта команда отобразит справку по инструменту. Ниже приведены все поддерживаемые флаги.
Usage:
./cdncheck [flags]
Flags:
INPUT:
-i, -input string[] list of ip / dns to process
DETECTION:
-cdn display only cdn in cli output
-cloud display only cloud in cli output
-waf display only waf in cli output
MATCHER:
-mcdn, -match-cdn string[] match host with specified cdn provider (cloudfront, fastly, google, leaseweb)
-mcloud, -match-cloud string[] match host with specified cloud provider (aws, google, oracle)
-mwaf, -match-waf string[] match host with specified waf provider (cloudflare, incapsula, sucuri, akamai)
FILTER:
-fcdn, -filter-cdn string[] filter host with specified cdn provider (cloudfront, fastly, google, leaseweb)
-fcloud, -filter-cloud string[] filter host with specified cloud provider (aws, google, oracle)
-fwaf, -filter-waf string[] filter host with specified waf provider (cloudflare, incapsula, sucuri, akamai)
OUTPUT:
-resp display technology name in cli output
-o, -output string write output in plain format to file
-v, -verbose display verbose output
-j, -jsonl write output in json(line) format
-nc, -no-color disable colors in cli output
-version display version of the project
-silent only display results in output
CONFIG:
-r, -resolver string[] list of resolvers to use (file or comma separated)
-e, -exclude exclude detected ip from output
-retry int maximum number of retries for dns resolution (must be at least 1) (default 2)
UPDATE:
-up, -update update cdncheck to latest version
-duc, -disable-update-check disable automatic cdncheck update check
Как добавить новых провайдеров?
Файл [provider.yaml](https://github.com/projectdiscovery/cdncheck/blob/HEAD/cmd/generate-index/provider.yaml) содержит список провайдеров CDN, WAF и Cloud. Список содержит URL-адреса, ASN и CIDR, которые затем компилируются в итоговый файл sources_data.json с помощью программы generate-index.
Пример файла provider.yaml:
cdn:
# asn contains the ASN numbers for providers
asn:
leaseweb:
- AS60626
# urls contains a list of URLs for CDN providers
urls:
cloudfront:
- https://d7uri8nf7uskq.cloudfront.net/tools/list-cloudfront-ips
fastly:
- https://api.fastly.com/public-ip-list
# cidr contains the CIDR ranges for providers
cidr:
akamai:
- "23.235.32.0/20"
- "43.249.72.0/22"
- "103.244.50.0/24"
- "103.245.222.0/23"
- "103.245.224.0/24"
- "104.156.80.0/20"
Новых провайдеров, которых можно получить из URL, ASN или списка статических CIDR, можно добавить в файл provider.yaml, выполнив следующие простые шаги:
- Сделайте форк GitHub-репозитория, содержащего файл
cmd/generate-index/provider.yaml. - Клонируйте форкнутый репозиторий на локальную машину и перейдите в каталог
cmd/generate-index. - Откройте файл
provider.yamlи найдите раздел для типа провайдера, который вы хотите добавить (CDN, WAF или Cloud). - Добавьте информацию о новом провайдере в соответствующий раздел файла
provider.yaml. - Зафиксируйте изменения с описательным сообщением коммита.
- Отправьте изменения в ваш форкнутый репозиторий на GitHub.
- Откройте pull request в исходный репозиторий с вашими изменениями.
Другие провайдеры
Добавления на основе CNAME и Wappalyzer можно выполнить в файле other.go. Просто добавьте значения в переменные — и всё заработает.
// cdnCnameDomains contains a map of CNAME to domains to cdns
var cdnCnameDomains = map[string]string{
"cloudfront.net": "amazon",
"amazonaws.com": "amazon",
...
}
// cdnWappalyzerTechnologies contains a map of wappalyzer technologies to cdns
var cdnWappalyzerTechnologies = map[string]string{
"imperva": "imperva",
"incapsula": "incapsula",
...
}
cdncheck как библиотека
Вспомогательная библиотека, которая проверяет, работает ли указанный IP в Cloud / CDN / WAF.
Библиотеку можно использовать, импортировав github.com/projectdiscovery/cdncheck. Ниже приведён базовый пример:
package main
import (
"fmt"
"net"
"github.com/projectdiscovery/cdncheck"
)
func main() {
client := cdncheck.New()
ip := net.ParseIP("173.245.48.12")
// checks if an IP is contained in the cdn denylist
matched, val, err := client.CheckCDN(ip)
if err != nil {
panic(err)
}
if matched {
fmt.Printf("%v is a %v\n", ip, val)
} else {
fmt.Printf("%v is not a CDN\n", ip)
}
// checks if an IP is contained in the cloud denylist
matched, val, err = client.CheckCloud(ip)
if err != nil {
panic(err)
}
if matched {
fmt.Printf("%v is a %v\n", ip, val)
} else {
fmt.Printf("%v is not a Cloud\n", ip)
}
// checks if an IP is contained in the waf denylist
matched, val, err = client.CheckWAF(ip)
if err != nil {
panic(err)
}
if matched {
fmt.Printf("%v WAF is %v\n", ip, val)
} else {
fmt.Printf("%v is not a WAF\n", ip)
}
}
cdncheck создан с ❤️ командой projectdiscovery и распространяется под лицензией MIT.
