Tìm subdomain của tên miền qua nhật ký chứng chỉ công khai
Doanh nghiệp càng hoạt động lâu càng có nhiều tên miền con bị lãng quên: trang khuyến mãi năm cũ, bản thử nghiệm của đối tác, cổng quản trị ai đó dựng tạm. Công cụ tìm subdomain này tra nhật ký Certificate Transparency qua crt.sh để liệt kê mọi tên miền con từng được cấp chứng chỉ SSL công khai, giúp bạn rà soát tài sản web của chính mình mà không cần dò quét máy chủ.
Tính năng nổi bật
- Tra nhật ký Certificate Transparency qua crt.sh cho một tên miền, gom mọi tên miền con từng xuất hiện trong chứng chỉ công khai
- Loại trùng tên, bỏ tiền tố *. của chứng chỉ wildcard nhưng vẫn đánh dấu tên nào từng có wildcard
- Bỏ các mục không phải tên miền như địa chỉ email trong chứng chỉ S/MIME và tên thuộc tên miền khác
- Hiện ngày thấy lần đầu, hạn của chứng chỉ mới nhất, số chứng chỉ và nhà phát hành cho từng tên
- Tùy chọn chỉ lấy chứng chỉ còn hạn cho tên miền lớn, lọc theo tên, sắp xếp theo từng cột
- Liên kết tới trang chứng chỉ trên crt.sh để xem chi tiết và tải tệp PEM
- Xuất CSV mở đúng tiếng Việt trong Excel hoặc TXT mỗi dòng một tên để đưa vào công cụ khác
- Chặn tra cứu địa chỉ IP, tên miền nội bộ và hậu tố dùng chung; có giới hạn số lượt để không dồn tải lên crt.sh
Vì sao nên biết mình đang có những subdomain nào
Mỗi tên miền con còn trỏ về máy chủ là một cánh cửa vào hệ thống. Những tên bị quên thường nguy hiểm nhất: không ai cập nhật phần mềm, không ai theo dõi log, và nếu bản ghi DNS còn trỏ tới dịch vụ đám mây đã hủy thì kẻ khác có thể chiếm tên miền con đó để dựng trang lừa đảo dưới thương hiệu của bạn. Danh sách tên miền con chính là điểm bắt đầu của mọi đợt rà soát. Certificate Transparency là nguồn dữ liệu rất đầy đủ cho việc này: các trình duyệt lớn như Chrome và Safari yêu cầu chứng chỉ SSL công khai phải được ghi vào nhật ký CT, nên gần như mọi tên miền con từng có HTTPS với chứng chỉ công khai đều để lại dấu vết. Công cụ đọc dữ liệu đó thay vì dò quét máy chủ, nên không tạo ra lưu lượng nào tới hạ tầng của tên miền được tra.
Lợi ích khi sử dụng
- Có danh sách tên miền con để kiểm kê tài sản web mà không cần quyền truy cập DNS của từng nhà cung cấp
- Phát hiện tên miền con bị quên, bản thử nghiệm và dịch vụ bên thứ ba đang dùng tên miền của bạn
- Thấy nhà phát hành chứng chỉ để biết bộ phận hay đối tác nào đang tự cấp chứng chỉ
- Không gửi yêu cầu nào tới máy chủ của tên miền được tra
- Xuất CSV, TXT ngay để đưa vào quy trình rà soát
Cách tìm subdomain của một tên miền
- 1Nhập tên miền cần tra, ví dụ congty.vn. Không cần https:// hay www; tên miền tiếng Việt có dấu được tự chuyển sang dạng punycode.
- 2Với tên miền rất lớn, bật tùy chọn chỉ lấy chứng chỉ còn hạn để lượng dữ liệu crt.sh trả về gọn hơn, tránh vượt giới hạn.
- 3Xác nhận bạn là chủ sở hữu hoặc được phép kiểm tra tên miền, rồi bấm Tìm subdomain và chờ tối đa khoảng 25 giây.
- 4Đọc bảng kết quả: tên miền con, ngày thấy lần đầu, hạn chứng chỉ mới nhất, số chứng chỉ và nhà phát hành. Bấm vào tên để mở chứng chỉ trên crt.sh.
- 5Dùng ô lọc và tùy chọn chỉ hiện tên còn chứng chỉ hạn để thu hẹp danh sách cần rà soát.
- 6Tải CSV để lập bảng kiểm kê hoặc TXT để đưa vào công cụ khác, rồi đối chiếu với bản ghi DNS thực tế của bạn.
Certificate Transparency là gì
Certificate Transparency (CT) là hệ thống nhật ký công khai, chỉ ghi thêm, lưu lại các chứng chỉ SSL mà tổ chức cấp chứng chỉ phát hành. Mục đích ban đầu là để chủ tên miền phát hiện chứng chỉ bị cấp sai hoặc cấp trái phép cho tên miền của mình. Vì Chrome và Safari chỉ tin chứng chỉ công khai có bằng chứng đã ghi vào nhật ký CT, các tổ chức cấp chứng chỉ như Let's Encrypt, Google Trust Services, Sectigo, DigiCert đều ghi lại chứng chỉ họ cấp. Mỗi chứng chỉ chứa danh sách tên miền nó bảo vệ, nên đọc nhật ký CT cho ta danh sách tên miền con từng có HTTPS. crt.sh là dịch vụ tìm kiếm miễn phí trên dữ liệu CT, do Sectigo vận hành, và là nguồn dữ liệu của công cụ này.
CT chỉ thấy những gì từng có chứng chỉ công khai
Hiểu đúng phạm vi dữ liệu giúp tránh kết luận sai. Tên miền con chỉ có bản ghi DNS mà chưa từng có HTTPS sẽ không xuất hiện. Tên miền con dùng chứng chỉ wildcard *.congty.vn cũng không lộ tên riêng, vì chứng chỉ chỉ ghi *.congty.vn; công cụ đánh dấu những tên có wildcard để bạn biết. Hệ thống nội bộ dùng chứng chỉ của CA riêng trong doanh nghiệp không được ghi vào nhật ký công khai. Ngược lại, một tên xuất hiện trong CT không có nghĩa là nó vẫn đang hoạt động: có thể tên đó đã bị xóa khỏi DNS từ lâu. Vì vậy hãy coi kết quả là danh sách cần kiểm tra, rồi đối chiếu với bảng bản ghi DNS hiện tại.
Đọc các cột trong bảng kết quả
Lần đầu thấy là ngày bắt đầu hiệu lực sớm nhất trong các chứng chỉ chứa tên đó, cho biết tên miền con đã tồn tại ít nhất từ bao giờ. Hạn mới nhất là ngày hết hạn muộn nhất; tô xanh nếu vẫn còn ít nhất một chứng chỉ chưa hết hạn, gợi ý tên đó có thể còn đang dùng. Cột chứng chỉ đếm số chứng chỉ chứa tên, tên gia hạn tự động qua Let's Encrypt thường có con số lớn vì mỗi lần gia hạn là một chứng chỉ mới. Nhà phát hành cho biết tổ chức cấp chứng chỉ; một tên dùng nhà phát hành lạ so với phần còn lại thường do đối tác hoặc nền tảng bên thứ ba cấp, như chứng chỉ Cloudflare hay nền tảng email marketing. Ngày giờ giữ theo UTC như trong chứng chỉ.
Việc nên làm với danh sách tên miền con
Với từng tên, hãy trả lời ba câu hỏi: tên này còn trong DNS không, nó trỏ tới đâu, và ai đang chịu trách nhiệm. Tên còn bản ghi CNAME trỏ tới dịch vụ đám mây đã hủy như một bucket lưu trữ, một ứng dụng trên nền tảng hosting hay một trang landing page cũ là rủi ro chiếm quyền tên miền con, cần xóa bản ghi ngay. Tên trỏ tới máy chủ cũ không ai quản lý nên được tắt hoặc đưa vào lịch cập nhật. Cổng quản trị, trang thử nghiệm, bản staging không nên mở công khai ra Internet. Sau khi dọn dẹp, lặp lại việc tra cứu định kỳ, ví dụ mỗi quý, để phát hiện tên mới do các nhóm tự tạo.
Sử dụng có đạo đức và đúng pháp luật
Nhật ký CT là dữ liệu công khai, ai cũng đọc được. Nhưng việc dùng danh sách tên miền con để dò quét cổng, thử đăng nhập hay khai thác lỗ hổng trên hệ thống của người khác khi chưa được cho phép là hành vi xâm nhập trái phép, có thể bị xử lý theo pháp luật Việt Nam về an ninh mạng. Hãy dùng công cụ cho tên miền của chính bạn, của doanh nghiệp bạn làm việc với sự đồng ý của người quản lý, hoặc trong phạm vi được ghi rõ của một hợp đồng kiểm thử hay chương trình bug bounty. Nếu phát hiện vấn đề trên hệ thống của người khác, hãy báo qua kênh chính thức, ví dụ tệp security.txt của họ.
Vì sao đôi khi tra cứu chậm hoặc lỗi
crt.sh là dịch vụ miễn phí phục vụ rất nhiều người, và truy vấn tên miền có hàng chục nghìn chứng chỉ phải quét lượng dữ liệu lớn. Công cụ chờ tối đa 25 giây và nhận tối đa 25 MB dữ liệu; vượt quá sẽ báo lỗi rõ ràng thay vì treo trang. Khi gặp lỗi quá tải hoặc quá thời gian, hãy thử lại sau ít phút, bật tùy chọn chỉ lấy chứng chỉ còn hạn, hoặc tra một nhánh hẹp hơn như shop.congty.vn. Kết quả của cùng một tên miền được giữ trong bộ nhớ đệm 10 phút để tránh gọi crt.sh lặp lại, và mỗi người dùng có giới hạn số lượt tra cứu mỗi giờ.
Giới hạn của công cụ
Công cụ chỉ đọc dữ liệu Certificate Transparency qua crt.sh, không dò DNS, không thử đoán tên theo từ điển và không kiểm tra tên miền con còn phân giải được hay không. Vì thế kết quả thiếu những tên chưa từng có chứng chỉ công khai và những tên chỉ nằm sau chứng chỉ wildcard, đồng thời có thể chứa tên đã ngừng hoạt động. Danh sách được cắt ở 5.000 tên, bảng hiển thị tối đa 2.000 dòng nhưng tệp xuất chứa đủ danh sách đang lọc. Độ đầy đủ và tốc độ phụ thuộc hoàn toàn vào crt.sh; công cụ không có quyền kiểm soát việc dịch vụ này bảo trì hay giới hạn truy vấn.
Câu hỏi thường gặp (FAQ)
Công cụ tìm subdomain bằng cách nào?
Công cụ tra nhật ký Certificate Transparency qua crt.sh, lấy mọi chứng chỉ SSL công khai có tên thuộc tên miền bạn nhập, rồi gom thành danh sách tên miền con duy nhất.
Vì sao không thấy một subdomain tôi biết chắc đang tồn tại?
Có thể tên đó chưa từng có chứng chỉ SSL công khai, chỉ dùng chứng chỉ wildcard *.tên-miền, hoặc dùng chứng chỉ của CA nội bộ. Những trường hợp này không để lại tên riêng trong nhật ký CT.
Subdomain trong danh sách có chắc còn hoạt động không?
Không chắc. Nhật ký CT lưu lịch sử, một tên có thể đã bị xóa khỏi DNS từ lâu. Cột hạn mới nhất tô xanh gợi ý tên đó vẫn còn chứng chỉ chưa hết hạn, nhưng cần đối chiếu với bản ghi DNS hiện tại.
Tra cứu có gửi yêu cầu tới máy chủ của tên miền không?
Không. Máy chủ của chúng tôi chỉ gọi crt.sh để đọc dữ liệu công khai, không gửi yêu cầu nào tới máy chủ hay DNS của tên miền được tra.
Tôi có được tra tên miền của người khác không?
Dữ liệu CT là công khai, nhưng dùng danh sách để dò quét hay tấn công hệ thống chưa được phép là vi phạm pháp luật. Chỉ dùng cho tên miền của bạn hoặc trong phạm vi kiểm thử đã được cho phép.
Vì sao tra cứu mất nhiều thời gian hoặc báo lỗi?
crt.sh là dịch vụ miễn phí và thường chậm với tên miền nhiều chứng chỉ. Công cụ chờ tối đa 25 giây. Hãy thử lại sau ít phút, bật chỉ lấy chứng chỉ còn hạn, hoặc tra nhánh hẹp hơn.
Tùy chọn chỉ lấy chứng chỉ còn hạn khác gì?
crt.sh chỉ trả về chứng chỉ chưa hết hạn, nên dữ liệu và danh sách gọn hơn, giúp tên miền lớn không vượt giới hạn 25 MB, nhưng sẽ bỏ sót tên miền con cũ, vốn thường là những tên cần rà soát nhất.
Dấu wildcard trong kết quả nghĩa là gì?
Nghĩa là từng có chứng chỉ cấp cho *.tên đó, bảo vệ mọi tên miền con một cấp bên dưới. Các tên cụ thể bên dưới dùng chung chứng chỉ wildcard sẽ không hiện riêng.
Có nhập được tên miền tiếng Việt có dấu không?
Được. Tên miền có dấu được tự chuyển sang dạng punycode bắt đầu bằng xn-- trước khi tra cứu, vì chứng chỉ lưu tên ở dạng này.
Vì sao không tra được địa chỉ IP hay tên miền .local?
Nhật ký CT tra theo tên miền, và chứng chỉ công khai không được cấp cho tên miền nội bộ như .local, .internal. Công cụ cũng từ chối hậu tố dùng chung như com.vn để tránh quét tràn lan website của người khác.
Tệp CSV mở trong Excel có lỗi font không?
Không. Tệp CSV có sẵn dấu BOM UTF-8 nên Excel hiển thị đúng tiếng Việt, và các ô bắt đầu bằng dấu = được xử lý để không bị hiểu nhầm thành công thức.
Có giới hạn số lần tra cứu không?
Có giới hạn số lượt mỗi giờ cho mỗi người dùng để không dồn tải lên crt.sh. Kết quả của cùng một tên miền được giữ 10 phút nên tra lại trong thời gian đó không tính thêm lượt.
Phát hiện subdomain trỏ tới dịch vụ đã hủy thì làm gì?
Xóa ngay bản ghi DNS của tên đó. Bản ghi CNAME còn trỏ tới bucket lưu trữ, ứng dụng hosting hay dịch vụ đã hủy có thể bị người khác đăng ký lại và chiếm quyền tên miền con của bạn.
Từ khóa liên quan
- tìm subdomain
- tìm subdomain của website
- subdomain finder
- liệt kê subdomain
- kiểm tra subdomain
- subdomain enumeration
- certificate transparency
- crt.sh
- crt.sh subdomain
- tra cứu chứng chỉ ssl
- subdomain takeover
- kiểm kê tài sản web
- attack surface
- find subdomains online
- tên miền con
- subdomain scanner
- ct log search
- rà soát bảo mật website