如何在公司内部查找所有子域名

我是一个软件开发人员,似乎将移动到一个新的大楼,并希望做备份等。我意识到,有8个networking服务器,其中一些是新的和其他人的Windows 2000 … 显然,客户的子无处不在

似乎一个networking工程师退出,现在它落在我的腿上。

  1. 我可以在任何给定的注册icann上看到名称服务器的logging,那个IP地址ping回应,我认为是我们的。
  2. 从我记得它是CNAME或Alogging,并有“区域”设置
  3. 最有可能应该有一个内部的DNS服务器 ,告诉我所有的子域名,他们指向什么IP地址等?

我怎样才能找出这些子域名在哪里? 我可以看到我的静态IP,网关,主要和辅助IP地址,然后从外部mycompany.com IP地址… 但如何find这些子域的内部区域?

假设您关心的所有子域名都可从networking外部访问:

  1. find域的whoislogging,通常包含名称服务器。
  2. 从名称服务器识别运行您的DNSlogging的服务。 通常有一个网站与相同的域名相关联。 更糟糕的是,您可能需要执行反向DNS查找来查找服务。 更糟糕的是,服务可能有经销商,你需要find你的。
    1. 该服务应该能够为您提供一个子域名和IP地址的列表。 将这些映射到您的networking。 当然可能会有过时的logging,你不得不使其无效。

现在在你的networking里,这很难:

  • 任何外部IP地址将映射到内部端口上的一台服务器。 每个IP地址也可能有一个路由器,理论上http和HTTPS可能会转到不同的服务器。 您的子域也可以用非标准的端口号进行广告,您的公司可能会提供其他服务,如FTP,SSH等。

  • 映射到任何服务器可能代理一些或所有请求到另一台服务器。

您需要遵循所有这些链接到结束,并确定每个子域的位置和设置。