Назад к обновлениям
New releaseJul 20, 2026

dnsx v1.3.0

Быстрый многоцелевой DNS-инструментарий для запроса A, AAAA, CNAME, MX, TXT и других записей с кастомными резолверами, фильтрацией wildcard-записей, брутфорс-перебором поддоменов и зондированием ASN/CDN.

Поделиться

dnsx

Быстрый и многофункциональный DNS-инструментарий для выполнения DNS-запросов

Возможности • Установка • Использование • Запуск `dnsx` • Подстановочные знаки (Wildcard) • Примечания • Присоединиться к Discord


dnsx — это быстрый и многофункциональный DNS-инструментарий, разработанный для выполнения различных проверок с использованием библиотеки retryabledns. Он поддерживает несколько DNS-запросов, пользовательские резолверы, фильтрацию DNS-подстановок (wildcard) как в shuffledns и т.д.

Возможности

dnsx

  • Простая и удобная утилита для запросов DNS-записей.
  • Поддержка запросов A, AAAA, CNAME, PTR, NS, MX, TXT, SRV, SOA
  • Поддержка DNS разрешения / брутфорса
  • Поддержка пользовательских резолверов
  • Поддержка нескольких форматов резолверов (TCP/UDP/DOH/DOT)
  • Поддержка stdin и stdout
  • Автоматическая обработка подстановок (wildcard)

Установка

Для успешной установки dnsx требуется go1.21. Выполните следующую команду, чтобы установить последнюю версию:

go install -v github.com/projectdiscovery/dnsx/cmd/dnsx@latest

Использование

dnsx -h

Будет отображена справка по инструменту. Вот все поддерживаемые флаги.

INPUT:
   -l, -list string      список поддоменов/хостов для разрешения (файл или stdin)
   -d, -domain string    список доменов для брутфорса (файл или через запятую, или stdin)
   -w, -wordlist string  список слов для брутфорса (файл или через запятую, или stdin)

QUERY:
   -a                       запрос A записи (по умолчанию)
   -aaaa                    запрос AAAA записи
   -cname                   запрос CNAME записи
   -ns                      запрос NS записи
   -txt                     запрос TXT записи
   -srv                     запрос SRV записи
   -ptr                     запрос PTR записи
   -mx                      запрос MX записи
   -soa                     запрос SOA записи
   -any                     запрос ANY записи
   -axfr                    запрос AXFR
   -caa                     запрос CAA записи
   -recon                   запрос всех DNS-записей (a,aaaa,cname,ns,txt,srv,ptr,mx,soa,axfr,caa)
   -e, -exclude-type value  тип DNS-запроса для исключения (a,aaaa,cname,ns,txt,srv,ptr,mx,soa,axfr,caa) (по умолчанию нет)

FILTER:
   -re, -resp          отображать DNS-ответ
   -ro, -resp-only     отображать только DNS-ответ
   -rc, -rcode string  фильтровать результат по коду состояния DNS (например, -rcode noerror,servfail,refused)

PROBE:
   -cdn  отображать имя CDN
   -asn  отображать информацию ASN хоста

RATE-LIMIT:
   -t, -threads int      количество одновременных потоков (по умолчанию 100)
   -rl, -rate-limit int  количество DNS-запросов в секунду (по умолчанию отключено) (по умолчанию -1)

UPDATE:
   -up, -update                 обновить dnsx до последней версии
   -duc, -disable-update-check  отключить автоматическую проверку обновлений dnsx

OUTPUT:
   -o, -output string           файл для записи вывода
   -j, -json                    записывать вывод в формате JSONL(ines)
   -omit-raw, -or               исключить сырой DNS-ответ из вывода JSONL
   -ot, -output-template string пользовательский шаблон вывода (например, -ot '{{host}} {{a}}')

DEBUG:
   -hc, -health-check  выполнить диагностическую проверку
   -silent             отображать только результаты в выводе
   -v, -verbose        отображать подробный вывод
   -raw, -debug        отображать сырой DNS-ответ
   -stats              отображать статистику сканирования
   -version            отображать версию dnsx
   -nc, -no-color      отключить цвета в выводе

OPTIMIZATION:
   -retry int                количество попыток DNS (должно быть не менее 1) (по умолчанию 2)
   -hf, -hostsfile           использовать системный файл hosts
   -trace                    выполнять трассировку DNS
   -trace-max-recursion int  максимальное количество рекурсий для трассировки DNS (по умолчанию 32767)
   -resume                   возобновить существующее сканирование
   -stream                   потоковый режим (словник, wildcard, статистика и останов/возобновление будут отключены)
   -timeout value            максимальное время ожидания завершения DNS-запроса (по умолчанию 3s)

CONFIGURATIONS:
   -auth                         настроить ключ API projectdiscovery cloud (pdcp) (по умолчанию true)
   -r, -resolver string          список используемых резолверов (файл или через запятую)
   -wt, -wildcard-threshold int  порог фильтрации wildcard (по умолчанию 5)
   -auto-wildcard                автоматически обнаруживать домены с wildcard для фильтрации
   -wd, -wildcard-domain string  домен для ручной фильтрации wildcard (взаимоисключающе с -auto-wildcard; другие флаги будут проигнорированы - рекомендуется вывод JSON)

Запуск dnsx

DNS-разрешение

Фильтрация активных имен хостов из списка пассивных поддоменов, полученных из различных источников:

subfinder -silent -d hackerone.com | dnsx -silent

a.ns.hackerone.com
www.hackerone.com
api.hackerone.com
docs.hackerone.com
mta-sts.managed.hackerone.com
mta-sts.hackerone.com
resources.hackerone.com
b.ns.hackerone.com
mta-sts.forwarding.hackerone.com
events.hackerone.com
support.hackerone.com

Вывод A записей для заданного списка поддоменов:

subfinder -silent -d hackerone.com | dnsx -silent -a -resp

Категории