> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/metodologias-de-evaluacion/recopilacion-de-informacion/recopilacion-pasiva-de-informacion/reconocimiento-de-dns.md).

# Reconocimiento de DNS

## 🧪 `dnsrecon`

### 📌 ¿Qué es?

`dnsrecon` es una herramienta en Python para realizar **reconocimiento DNS** automatizado. Muy usada en pentesting para descubrir subdominios, registros DNS públicos y errores de configuración.

### 🧰 Funcionalidades principales:

* 🔎 **Brute force de subdominios**
* 📋 **Consulta de todos los registros (A, AAAA, MX, NS, TXT, SOA, etc.)**
* 🧬 **Zone transfer (AXFR)**
* 📡 **Reverso de IPs (PTR)**
* 🌍 **Enumeración de subdominios a través de Google/Bing/CRT.sh**
* 🔧 **Verificación de wildcard DNS**

### 🧠 ¿Cómo se usa?

```bash
dnsrecon -d ejemplo.com
```

🔹 Brute force de subdominios con una wordlist:

```bash
dnsrecon -d ejemplo.com -D wordlist.txt -t brt
```

🔹 Intentar una transferencia de zona (si hay mal config):

```bash
dnsrecon -d ejemplo.com -t axfr
```

### 📌 ¿Para qué sirve en pentesting?

* Enumerar subdominios ocultos.
* Descubrir registros TXT con claves API, SPF o configuraciones sensibles.
* Detectar registros MX → vector para phishing / spoofing.
* Ver si el servidor DNS permite **zone transfer**, lo cual es una falla crítica.
* Recolectar infraestructura externa (servidores de correo, backups, etc.)

***

## 🧪 `dnsdumpster` (<https://dnsdumpster.com>)

### 📌 ¿Qué es?

Es una **herramienta web gratuita** que permite enumerar subdominios y obtener mapas de red pasivos de cualquier dominio.

### 🧰 ¿Qué te da?

* Subdominios descubiertos por métodos OSINT
* Registros DNS: A, MX, TXT, etc.
* Direcciones IP asociadas
* Información de los servidores DNS
* Posible mapa visual de la infraestructura del dominio

### 🧠 ¿Cómo se usa?

1. Entras a <https://dnsdumpster.com>
2. Pones el dominio (ej. `target.com`)
3. Te devuelve:
   * Subdominios encontrados
   * IPs y geolocalización
   * Hosting providers
   * Registros públicos
   * Mapa de relaciones entre subdominios/servidores
