Как найти скрытые домены

На чтение 3 мин Опубликовано 08.11.2021

Во время тестирования на проникновение в Интернете нам необходимо собрать много информации, связанной с нашим целевым сайтом/приложением.

Есть много вещей, о которых мы упоминали в наших предыдущих статьях. Поиск поддоменов – одна из них. Существует множество поддоменов, которые могут содержать ценную/полезную для нас информацию.

В наших предыдущих статьях мы уже рассказывали о некоторых инструментах для поиска поддоменов, но в этой статье мы будем использовать более быстрый инструмент для поиска поддоменов под названием SubFinder.

  • 🐉 Kali linux – наиболее часто используемые инструменты для поиска субдоменов
  • GetAltName – обнаружить поддомены из SSL-сертификатов
  • 🕵️ Обзор онлайн-инструментов для пентеста/разведки и поиска эксплойтов
  • amass – перечисление поддоменов
  • altdns – Инструмент для исследования субдомена
  • Sublist3r – быстрый инструмент перечисления субдоменов на Python

Как найти поддомены домена за считанные минуты👨⚕️

SubFinder – это инструмент для поиска поддоменов, который обнаруживает действительные поддомены веб-сайтов, используя пассивные онлайн источники.

Он имеет простую модульную архитектуру и оптимизирован для скорости.

SubFinder создан для выполнения только одной задачи – пассивного перечисления поддоменов, и он делает это очень хорошо.

SubFinder написан на языке Go и поставляется в репозитории Kali Linux.

Мы можем легко установить его с помощью следующей команды:

sudo apt install subfinder

Приведенная выше команда может запросить пароль sudo, после ввода пароля sudo начнется загрузка SubFinder.

Инструмент не очень большой и может быть установлен за несколько секунд при наличии приличного подключения к Интернету.

Давайте проверим его работоспособность, просто используя следующую команду:

subfinder -h

Мы можем начать поиск поддоменов нашего целевого сайта с помощью SubFinder.

Для примера мы собираемся проверить поддомены сайта itsecforu.ru, поэтому мы используем следующую команду:

subfinder -d itsecforu.ru

В инструменте SubFinder есть много опций, как мы видели в опции помощи.

Для сохранения результатов в файл можно использовать флаг -o.

subfinder -d itsecforu.ru -o itsecforu.txt

Приведенная выше команда сохранит наш список обнаруженных субдоменов в упомянутом файле!

Мы также можем использовать флаг –all, чтобы использовать все источники, но это будет медленно!

Заключение

Этот подход очень полезен для исследователей кибербезопасности, потому что иногда разработчики сайтов просто не показывают старые и не использующие поддомены сайты, как мы знаем, старые вещи имеют большой шанс быть уязвимыми.

¯_(ツ)_/¯ Примечание: Информация для исследования, обучения или проведения аудита. Применение в корыстных целях карается законодательством РФ.

Пожалуйста, не спамьте и никого не оскорбляйте.

Это поле для комментариев, а не спамбокс.

Рекламные ссылки не индексируются!

Содержание

  1. Для чего нужны дроп-домены
  2. Возможные проблемы
  3. ИКС вместо ТИЦ
  4. От чего зависит ИКС
  5. Способы поиска дропов
  6. Специализированный ресурс MyDrop
  7. Фильтры для поиска
  8. MegaIndex
  9. Самостоятельный поиск
  10. Параметры домена которые необходимо проверить
  11. История домена
  12. Внешние ссылки и трафик
  13. Количество владельцев
  14. Склейка
  15. Способы проверки склейки
  16. Следующий шаг после покупки дроп домена

Дроп домены что это? Если по-простому, это такие домены, у которых закончился срок регистрации. По истечению последнего, администратору дается определенное количество времени для продления домена. Причем, в зонах .RU, .SU и .РФ – 30 дней, для международных доменов – 70 дней. Если в течение этого времени текущий владелец не продлит домен, он удаляется из реестра или его сможет зарегистрировать другой пользователь.

Для чего нужны дроп-домены

Существует несколько основных причин, по которым покупают дроп-домены:

Выбираем лучший хостинг для вашего сайта. ТОП-10 лучших хостингов + “черный список”

  • Создание собственных PBN-сетей для прокачки ссылочной массы – ссылки с ресурсов, которые не «засвечены» на биржах, оцениваются поисковыми системами выше.
  • Созвучное наименование домена– для некоторых владельцев компаний это очень важно и значимо.
  • Прокачка нового сайта – созданный «с нуля» ресурс не имеет важных для ранжирования хостовых, поведенческих и ссылочных показателей. Для Google «нулевой» сайт попадает на 6-12 месяцев в «песочницу». При «подклейке» дроп-домена передается необходимый вес.
  • Создание блога для продажи ссылок, размещения рекламы – «заброшенный» сайт с хорошим трафиком будет идеальным стартом в развитии.

Зарабатываем на сайтах: 10 самых популярных способов

Зачастую дроп-домены используются seo-специалистами для создания сателлит и Private Blog Network. Private Blog Network — это искусственно созданная сеть источников, которые содержат ссылки на ваш ресурс. Такие сети создаются намеренно, для раскрутки вашего сайта. Чем больше авторитетных источников ссылаются на ваш сайт, тем лучше его репутация в поисковых системах Интернета. Использование дроп-доменов в качестве таких источников, очень выгодно. Сателлиты — это вспомогательные сайты, которые помогут собрать трафик и приводести его на основной ресурс. Дроп-домены с хорошей историей идеально подходят для этих целей.

Возможные проблемы

Для того, чтобы найти хороший дроп-домен, приходится вкладывать достаточно большое количество вашего времени и «немного» денежных средств (примерно, от одной тысячи до десяти твсяч рублей). И вот несколько минусов, которые могут в себе «таить» брошенные адреса:

  • Несколько хозяев – не рекомендуется приобретать дроп-домены, на которых два или более разных сайтов;
  • На домен наложены санкции поисковых систем;
  • ИКС домена накручен;
  • На домене какое-то время мог быть спам, запрещённый контент, либо другой материал, который в итоге оставили негативную «карму» домену;

Инструкция для оптимизаторов по продвижению сайтов

ИКС вместо ТИЦ

К слову, в августе 2018 года компания Яндекс представила новый расчетный показатель оценки и ранжирования сайтов. С того времени обновление данных происходит по метрическому показателю ИКС вместо ТИЦ. В Яндексе над этим нововведением работали достаточно долгое время, в целях выявления более углубленных факторов. В течении долгих двадцати лет компания Яндекс пользовалась несменным показателем ТИЦ (тематический индекс цитирования) для расчета посещаемости сайтов. Но за это время в интернет-пространстве многое поменялось, в связи с этим данный показатель популярности веб-ресурсов значительно устарел. Индекс Качества Сайта (ИКС) является метрическим параметром, который определяет насколько полезен интернет-ресурс для аудитории, по версии Яндекса.

От чего зависит ИКС

Основные факторы, влияющие на значение ИКС:

  1. количество посетителей сайта;
  2. в какой степени контент ресурса является привлекательным для посетителей;
  3. степень доверия к веб-ресурсу со стороны Яндекса и посетившей его аудитории. За компанией остается право обнулять показатели индекса либо аннулировать их при следующих обстоятельствах:
  4. выявлены нарушения на каком-либо интернет-ресурсе;
  5. обнаружена попытка оказать влияние на повышение коэффициента индекса качества сайта. Яндекс оставляет за собой право игнорировать вопросы, связанные с осуществлением вышеуказанных действий. Что касается аннулирования показателей, компания не предоставляет гарантий на их последующее возвращение в исходное значение.

В любом случае, при подклейке такого домена вы сделаете своему сайту однозначно, только хуже. Ссылки с него не дадут вам никакого положительного результата, а если на таком домене будет ваш сайт, вы уже не сможете его нормально продвигать. В связи с этим, крайне важно проверять дропы перед покупкой.

Как не допустить “битых ссылок” на сайтах

Способы поиска дропов

Существует два типа дроп-доменов, это освобожденные и освобождающиеся.

  • Освобождающиеся дропдомены– это те домены, когда после окончания срока регистрации домена владельцу дается 30 дней на выкуп. Открывается аукцион. Если ваша ставка была самой высокой, после наступления Free-Date (дата, когда домен будет доступен для приобретения) домен ваш.
  • Освобожденные дропдомены – это такие, когда для покупки не нужно участвовать в аукционах и ждать Free-Date.

Искать можно через специальные сервисы, либо самостоятельно по ссылкам с других сайтов. Второй способ более качественный, в сравнении с первым. Вот несколько примеров специализированных сервисов.

Специализированный ресурс MyDrop

Mydrop.io – это сервис для поиска освобождающихся и уже освобожденных доменов. Интерфейс интуитивно понятен – прямо на главной странице ЛК нас встречает список доменов. Одним из преимуществ служит возможность восстановить сайт, который был ранее на этом адресе за небольшие деньги (примерно от 100 до 1500 рублей). Сервис имеет очень большой набор фильтров. Выбираем в меню «Приложения» -> «Освобождающиеся домены».

Переходим к настройкам поиска:

  • Фильтр по имени – вводим часть имени желаемого домена.
  • Все – выбираем доменную зону.
  • Освободится – дата освобождения домена.
  • ИКС, Domain Rank, Trust Rank – вводим необходимые минимальные параметры.
  • Скрыть домены со склеенным ИКС – обязательно ставим галочку.
  • Категория доменов – позволяет выбрать нужную категорию (могут быть определены неточно).

Создаем сайт с нуля: выбираем доходную тематику

Аналогичные настройки для освободившихся доменов. Выбираем «Приложения» -> «Удаленные домены». 

Фильтры для поиска

Сервис MyDrop.io, помогает как с поиском доменов, так и с восстановлением контента на них, что важно – MyDrop.io имеет собственную базу архивов, отличную от ВебАрхива (Wayback Machine). Фильтры для поиска включают:

Как правильно найти дроп домен

Настройки для освободившихся доменов
  • доменные зоны (gTLD, ccTLD, new gTLD, можно указать конкретные домены первого уровня);
  • ключи для поиска;
  • статус и дату освобождения домена;
  • информацию об архиве (сколько файлов, сколько стоит, языки);
  • категорию;
  • точные параметры доменного имени (могут ли в нем быть цифры или буквы, сколько гласных и согласных должно быть и так далее);
  • SEO-показатели;
  • количество входящих и исходящих ссылок;
  • информацию о трафике.

Монетизация сайта: зарабатываем на ссылках

Настроенный фильтр можно сохранить, чтобы иметь к нему быстрый доступ.

Отфильтровали ссылки, нашли заинтересовавшую – жмем на название, попадаем на страницу с детальной информацией. Здесь есть:

  • имя и тайтл;
  • дата освобождения, статус;
  • детальная информация по архиву;
  • показатели SEO и трафика, вплоть до процентного соотношения источников трафика;
  • скрины;
  • структура страниц (не всегда есть, не всегда читаемая).

Кстати, на фильтры можно подписаться, и при появлении на MyDrop.io подходящего домена сервис уведомит вас через почту или Telegram. Делается это при создании быстрого фильтра – MyDrop попросит задать имя фильтра и поставить нужные галочки. Только не забудьте привязать Телеграм в настройках личного кабинета.

MegaIndex

Megaindex.com – сервис с удобными инструментами для SEO-специалиста. Регистрация домена невозможна.

Как правильно найти дроп домен
На фильтры можно подписаться, и при появлении на MyDrop.io подходящего домена сервис уведомит вас через почту или Telegram

Настраиваем форму обратной связи на сайтах

Самостоятельный поиск

Этот способ позволит найти более качественные домены. Часто их может не быть в вышеописанных сервисах. И тогда, нужно будет искать дроп домены по ссылкам с других сайтов. Например, нам нужен домен, у которого есть ссылки с трастовых новостных или информационных ресурсов, или с трастовых сайтов определенной тематики. Схема действий такова. Возьмем список всех сайтов, ссылки с которых вас заинтересовали. Вставим список URL в любой парсер, например Netpeak Spider. Самое главное, чтобы в настройках отключить все галочки, кроме бэклинков. Затем начинем парсить. В зависимости от количества загруженных сайтов этот процесс может затянуться на многие часы. В конце вы получите большое количество сайтов, на которые ведут ссылки с ранее отобранных трастовых сайтов. Из огромнейшего списка полученных URL вы будете искать дроп домены.

Например, когда-то трастовый сайт, BBC сослался на статью другого сайта, но на данный момент он может быть заброшен. И вам необходимо найти этот дропнутый домен. Берете все уникальные домены из списка и загружаете в Netpeak Checker. Ставите галочку на DNS->ip и запускаете парсинг. В итоге получите таблицу, по которой видно: если у домена есть ip, то он живой; если значение NULL, проверяете этот домен через сервис Whois, который сможет показать доступность домена.

Как правильно найти дроп домен
Ставите галочку на DNS->ip и запускаете парсинг. В итоге получите таблицу, по которой видно: если у домена есть ip, то он живой

Такой способ более трудозатратнее первого варианта по времени и необходимости пользоваться парсерами, однако, позволяет найти интересные варианты, о которых никто вообще не знает. После того, как вы нашли интересные варианты любым из способов, необходимо проверить домен перед покупкой.

Параметры домена которые необходимо проверить

После того, когда вы определились с парой-тройкой доменов, готовы их купить или принять участие в аукционе. Необходимо выполнить ряд важных проверок.

История домена

Существуют специальные сервисы, которые вам в этом помогут. Например, сервис archive.org позволит бесплатно посмотреть, что было на сайте. Не забудьте, что нужно проверить не только последнюю версию сайта, но и то, что было несколько лет назад. Проверяйте архивы с разницей в один год. 

Как правильно найти дроп домен
На этом примере видно, что в последний раз сайт функционировал до конца 2017 года, в 2018 году идут «пустые» скриншоты

На скриншотах не должно быть (течение годового периода):

Как правильно найти дроп домен
Необходимо выполнить ряд проверок, прежде чем приобретать домен
  1. 301 редиректа на другой сайт.
  2. Белых скриншотов, ошибок сервера (сайт не функционировал, а это значит, что было обнуление истории, возраста, накопленных параметров для ранжирования).
  3. Продажи домена (см. пункт 2).
  4. Взрослого контента (с Adult-фильтром у вас будут минимальные перспективы выхода в топ выдачи).
  5. Разных сайтов (то есть дизайн, номера телефонов, название компаний отличаются в различный временной период; домен должен иметь одного хозяина). 

Как создать качественный контент: рекомендации от Гугл

Внешние ссылки и трафик

Разработаны, специальные сервисы, которые смогут помочь увидеть число входящих, исходящих ссылок, количество доноров, ссылающиеся доменные зоны. Например, сервис Linkpad.ru.

Дроп домены что это
сервис Linkpad.ru

Сервис Megaindex.com сможет вам позволить бесплатно посмотреть видимость сайта (предполагаемый трафик), число входящих и исходящих ссылок.

Дроп домены что это

Инструмент «Видимость сайта». На этом скриншоте видно, что за последние два года видимость сайта была близка к нулю

Количество владельцев

Очень хороший возрастной домен лучше брать после одного хозяина. Для проверки воспользуйтесь сервисом whoishistory.ru На скриншоте видно, как менялись whois-записи домена. Обратите внимание на параметр «created». Если он в большинстве записей разный, значит хозяев было несколько.

Дроп домены что это
Проверка количества владельцев

Как правильно оформить изображения на сайте для SEO

Склейка

Домен мог последние два-три года иметь 301 редирект на новый адрес, передавая весь накопленный вес. Инструмент «Проверить склейку доменов» на сайте be1.ru позволит это проверить. Как известно, поисковые системы предоставляют возможность для склейки зеркал. Зеркало сайта — это точная его копия, находящаяся на другом сервере. Зеркало может быть создано на случай недоступности главного сайта или для уменьшения нагрузки на основной сайт (а также по ряду других причин). Если бы поисковые системы считали их разными сайтами, то они обладали разными характеристиками, в том числе и разной ссылочной массой, поскольку пользователи могли ссылаться, то на основной сайт, то на зеркало. А при склеивании, такие характеристики как тИЦ сайта и PR страниц будут одинаковыми.

Это и дает возможность для некоторой махинации. А именно, склейку доменов можно организовать в виде клоакинга, т.е. для бота Google например. Когда он зайдет на страничку, то будет переброшен 301 редиректом на нужную страницу с высоким PR (PageRank). Обычный пользователь при заходе на эту же страницу не будет перенаправляться. А после того, как произойдет склейка, данная страница получит нужный PR, который, конечно же не соответствует истинному ссылочному весу на неё.

Дроп домены что это
Проверка склейки

Как грамотно устранить или оформить ошибку 404

Способы проверки склейки

Проверить склейку PR можно следующими способами:

  • Ввести URL проверяемого сайта в google.com с оператором info. Пример: info:www.site.ru Если в описании будет совсем другой сайт, то этот домен склеен с ним.
  • Можно проверить сайт на клоакинг, зайдя на него как Google бот. Для этого можно использовать сервис bertal.ru.
  • Бывают случаи, что домен уже расклеился, но PR еще не пересчитался.
  • Можно еще проверить страницу на количество внешних ссылок, используя популярные сервисы. Если таких ссылок почти нет, а PR высокий, то это также, скорей всего искусственно поднятый показатель.

Почему не стоит закупать ссылки на страницах со склейкой PR? Ответ на этот вопрос очевиден — страница с фальшивым PR не передает тот вес, который соответствует реальной странице с таким PR. Это вытекает из особенностей работы ПС с зеркалами. Реальный вес имеет только главное зеркало. И даже все внешние ссылки на не главное зеркало передают вес именно главному. Эта причина и является основной, по которой нельзя закупать ссылки с фальшивым PR. Кроме того, искусственно увеличенный PR обычно долго не держится, и после первого апдейта PR он скорее всего обнулится. Правда, такие апдейты у Google довольно редко стали происходить, тем не менее, про это не стоит забывать.

Как сделать страницу сайта релевантной запросу

Следующий шаг после покупки дроп домена

Когда вы взяли домен с целью продажи с него ссылок, либо для своей PBN сети, дроп домен необходимо восстановить с помощью данных, с того же вебархива. После восстановления подключаете панели вебмастеров и смотрите, нет ли информации о каких-либо санкциях со стороны поисковых систем на домене. Далее даете домену отстояться примерно месяц и наблюдаете, как индексируются страницы (если их не было в индексе на момент покупки), пойдет ли трафик. Самое лучшее, взять сразу примерно 10 дропов и смотреть, какие поведут себя лучше. Обычно из 10 дропов только 2-3 домена показывают себя хорошо с точки зрения индексации и роста трафика. Вот с этими дропами вам и предстоит работать в дальнейшем.

Если вы возьмете дроп домен для подклейки к основному сайту, делайте то же самое и лишь после того, как убедитесь, что на дроп пошел какой-то трафик, подклеиваете его. После подклейки все равно внимательно смотрите, как поведет себя основной сайт. Если сайт начнет падать, придется отклеивать домен обратно. В том случае, когда вы берете домен для дальнейшего наполнения контентом, следует так же отобрать наиболее качественный домен, на который пошел трафик, и продолжать заливать на него контент, иначе все ваши старания по развитию такого дропа будут напрасны.

Как найти поддомены за считанные минуты?

Время на прочтение
4 мин

Количество просмотров 122K

Поиск поддоменов — неотъемлемая часть подготовки ко взлому, а благодаря некоторым инструментам противостояние этим действиям стало намного проще.

Незащищенные поддомены подвергают вашу деятельность серьезной опасности, а в последнее время произошел целый ряд инцидентов, при которых взломщики воспользовались поддоменами для обхода защиты.

В случае последнего из череды инцидентов весь код сайта Vine можно было загрузить с незащищенного поддомена.

Если вы владелец сайта или изучаете вопросы информационной безопасности, вы можете воспользоваться следующими инструментами чтобы найти поддомены любого домена.

image

От переводчика:
Надеюсь, что данные инструменты помогут Вам сохранить информацию на ваших виртуальных и выделенных серверах.

Список инструментов:

  1. Censys
  2. Pentest-Tools
  3. DNS Dumpster
  4. Sublist3r
  5. Netcraft
  6. CloudPiercer
  7. Detectify
  8. SubBrute
  9. Knock
  10. DNSRecon on Kali Linux

1. Censys
В первую очередь для поиска поддоменов, как правило, прибегают к Censys. Помимо поддомена вы можете найти еще много интересного, а именно:

  • данные об IP (может быть полезно для поиска реального IP-адреса);
  • данные о сертификате;
  • открытые порты;
  • SSL/TLS протокол рукопожатия и алгоритмы шифрования (полезно при поиске слабых шифров/протоколов).

image

Вы получите неплохой обзор сведений о домене.

2. Pentest-Tools
С помощью Pentest-Tools при поиске поддомена можно воспользоваться несколькими методами, например: передача зоны DNS, перебор DNS на основе списка слов или использование поисковой системы.
image

Результаты поиска можно сохранить в формате PDF.

3. DNS Dumpster
DNS Dumpster — это инструмент для поиска информации о домене и хосте. Авторы проекта — HackerTarget.com.

Вы сможете найти сведения не только о поддомене, но и о DNS сервере, MX и TXT записях, а также получить графическое представление информации о вашем домене.

image

4. Sublist3r
Sublist3r — это инструмент на языке Python для обнаружения поддоменов с помощью поисковых систем. На сегодняшний день Sublist3r поддерживает Google, Yahoo, Bing, Baidu, Ask, Netcraft, Virustotal, ThreatCrowd, DNSdumpster and PassiveDNS.

Sublist3r поддерживает только Python версии 2.7 и зависит от нескольких библиотек.

Вы можете использовать этот инструмент в Windows, CentOS, RedHat, Ubuntu, Debian и любой другой ОС на базе UNIX. Ниже приводится пример для CentOS.

  • Зайдите на ваш Linux-сервер;
  • Скачайте последнюю версию Sublist3r

wget https://github.com/aboul3la/Sublist3r/archive/master.zip

Распакуйте скачанный файл:

unzip master.zip

  • Будет создана новая папка “Sublist3r-master”

Как я ранее упоминал, существуют следующие зависимости, для установки которых можно воспользоваться командой yum:

yum install python-requests python-argparse

Теперь все готово для обнаружения поддоменов с помощью следующей команды:

./sublist3r.py -d yourdomain.com

image

Как видите, инструмент обнаружил мои поддомены.

5. Netcraft
Netcraft располагает обширной базой данных о доменах и ее не стоит обходить стороной при поиске открытой информации о поддоменах.

image

Результат поиска будет содержать всю информацию о домене и поддоменах, в том числе дату первого просмотра, диапазоне адресов и информацию об операционной системе. Если вам необходимо получить больше информации о сайте, просто откройте отчет о сайте и вам будет предоставлена уйма информации о технологиях, рейтинге и т.д.

image

6. CloudPiercer
CloudPiercer может иногда оказаться полезным при поиске информации о том, существует ли поддомен вашего домена. Кстати, CloudPiercer — это потрясающий и простой способ узнать защищен ли фактический IP-адрес вашего сайта.Открытая информация об IP-адресе делает ваш сайт уязвимым для DDoS-атак.

7. Detectify
Detectify осуществляет поиск поддоменов по предопределенному списку из нескольких сотен слов, но только в случае, если вы являетесь собственником домена. Тем не менее, если вы являетесь зарегистрированным пользователем Detectify, вы сможете включить функцию обнаружения поддоменов в разделе overview в настройках.

image

8. SubBrute
SubBrute — это один из самых популярных и точных инструментов перечисления поддоменов. Проект разработан сообществом и использует открытый определитель имен в качестве прокси, так что SubBrute не отправляет трафик на целевой DNS-сервер.

Это не онлайн-инструмент, так что вам придется установить его на компьютер. SubBrute можно использовать на Windows или UNIX системах. Программу установить очень легко. Ниже пример для CentOS/Linux.

  • Зайдите на ваш Linux-сервер
  • Скачайте последнюю версию SubBrute

wget https://github.com/TheRook/subbrute/archive/master.zip

  • Распакуйте скачанный zip-файл

unzip master.zip

Будет создана новая папка “subbrute-master”. Зайдите в папку и выполните subbrute.py с необходимым доменом.

./subbrute.py yourdomain.com

Операция займет несколько секунд и отобразятся найденные поддомены.

9. Knock
Knock — еще один инструмент на языке Python для обнаружения поддоменов. Он протестирован для Python 2.7.6. Knock находит поддомены целевого домена по списку слов.

  • Knock можно установить на ОС на базе Linux.

wget https://github.com/guelfoweb/knock/archive/knock3.zip

  • Распакуйте скачанный zip-файл командой unzip

unzip knock3.zip

  • В результате будет создана новая папка “knock-knock3”
  • Зайдите в папку и установите с помощью следующей команды

python setup.py install

После установки вы можете производить поиск поддоменов следующим образом:

./knockpy.py yourdomain.com

10. DNSRecon для Kali Linux
Kali Linux — это отличная платформа для оценки информационной безопасности и на ней можно использовать DNSRecon без дополнительной установки каких-либо инструментов.

DNSRecon проверяет все NS-записи на предмет смены зон, общие записи DNS, обработку шаблонов, PTR-записи и т.д.

Чтобы воспользоваться DNSRecon, просто выполните следующую команду

dnsrecon –d yourdomain.com

image

Надеюсь, что с помощью приведенных выше инструментов вы сможете обнаружить поддомены целевого домена в рамках вашей работы по оценке информационной безопасности. Сообщите мне, какой вам понравился больше всего.

Хочу напомнить, что недавно заработал проект на который мы собрали более 8.5 тысяч отзывов с различных форумов о 344 хостерах — Poisk.Hosting. На сайте VDS.menu все еще можно найти виртуальные серверы, а на SHARED.menu — виртуальный хостинг.

Раскрутка сайта — задача не из легких. Нужно не только провести техническую оптимизацию, поработать над юзабилити, дизайном и контентом, но и выбрать правильный домен.

Но как сделать это грамотно, если все простые и красивые доменные имена заняты? Здесь на помощь приходят дроп-домены.

Разбираем, что такое дроп-домены, чем они полезны сайту и как найти подходящий.

Что такое дроп-домены?

Дроп-домены — истекшие доменные имена, у которых закончился срок регистрации.

Как известно, домен невозможно купить, его можно только зарегистрировать на определенный срок. По истечении этого срока наступает время продления: 30 дней для зон .RU и .РФ, 70 дней — для международных зон.

Если владелец не продлит домен, его сможет зарегистрировать любой пользователь. Причины могут быть разными: бизнес закрылся, администратор решил сменить доменное имя или банально забыл его продлить.

Покупка истекших доменов отличается от стандартной. Покупатель определяется путем аукциона: домен достается тому, чья ставка выше. В случае одинаковых ставок — лот переходит к тому, кто прислал заявку раньше.

Чем полезны дроп-домены?

Основная цель покупки истекших доменов — быстрый вывод сайта в топ выдачи. Обычно поисковые системы больше ценят сайты с историей. И вот почему:

• Взаимодействия с ресурсом. Механизмы поисковых систем нацелены на донесение полезного контента до пользователя. Взаимодействия с сайтом — положительный сигнал, чтобы считать сайт полезным.
• Ссылочная масса. Входящие ссылки с авторитетных площадок значительно увеличивают шансы ресурса выйти в топ.
• Страницы в индексе. Если перехватить еще свежий дроп, то его страницы останутся проиндексированными. Наличие страниц в индексе облегчит попадание нового контента на первые позиции.

При грамотном выборе дроп-домена реально сократить срок выхода в топ в два-три раза. Однако есть и риски, которые могут загубить проект.

Какие проблемы могут возникнуть?

Поговорим о подводных камнях, которые скрывают брошенные домены.

• Поисковый спам. Домен, раскрученный черными способами, может надолго попасть под санкции поисковиков.
• Вирусы. Подобные активности пессимизируют сайт. Уведомления о нарушениях могут поступать вебмастеру даже через полгода после перехода домена.
• Негативная история. Жалобы на мошеннические действия грозят домену пожизненным баном.
• Некачественные внешние ссылки. В этом случае шансы быстро выйти в топ заметно снижаются.
• Склейка с действующим ресурсом. Если дроп склеен с другим действующим сайтом, к нему уже перешел ссылочный вес и другие качественные показатели.

Таким образом, перед покупкой дроп-домена важно оценить его качество. Ниже разберем, как правильно искать и проверять истекшие домены.

Как найти дроп-домен?

Для начала проясним, какие виды дроп-доменов существуют:

• Свободные — домены, которые можно купить сразу. После окончания регистрации прошло более 30 дней, администратор не выкупил домен, а значит он полностью свободен.
• Освобождающиеся — дропы, которые еще не прошли период 30 дней. Перехватить их можно путем аукциона. После наступления Free Date (дата окончания аукциона) домен достается покупателю с самой высокой ставкой.

Самые интересные варианты обычно перехватывают в момент освобождения. Для этого лучше использовать специальные сервисы поиска дроп-доменов.

Expired.ru

На сервисе зарегистрировано более 140 000 доменов. Expired сотрудничает с 10 аккредитованными регистраторами и дает возможность отправить заявку сразу во все аукционы. В случае неуспешного заказа клиенты получают гарантированный возврат.

Все домены можно увидеть в общем списке. Там же находится информация о возрасте, дате создания и освобождения, количестве ссылок, ИКС и наличии ставки на домен.

Для удобства клиенты могут использовать расширенный поиск. Достаточно ввести нужные параметры (названия, возраст, число символов в домене, дату создания и т. д). Далее сервис выдаст список результатов.

MyDrop

Сервис поиска свободных и освобождающихся доменов. Поддерживает более 100 доменных зон.

Клиентам MyDrop доступен бесплатный список доменов, их основные метрики (трафик, ТИЦ, количество ссылок и т. д) и предварительный просмотр контента сайтов до удаления.

GoDaddy

Мировой онлайн-сервис регистрации доменных имен. Под контролем GoDaddy находится более 84 млн доменов (в том числе ру-сегмент).

Принцип работы аукциона прост и интуитивно понятен. В каталоге можно найти полный список истекающих доменов с информацией о трафике, стоимости, количестве заявок и оставшемся времени. Далее — выбрать подходящий и отправить заявку.

Для участия в аукционе нужна регистрация на платформе. Стоимость — 364 рубля в год.

ExpiredDomains

Сервис позволяет искать дропы во всех популярных доменных зонах. Схема поиска стандартная — пользователь получает каталог дропов с необходимыми метриками.

Также можно использовать удобный фильтр по параметрам. К примеру, найти дроп по ключевым словам, возрасту или количеству ссылок.

NameCheap

Известный регистратор доменных имен, который регулярно проводит аукционы дроп-доменов.

На платформе можно как перехватить истекшие домены, так и купить новые. Цены оправдывают название.

Reg.ru

Разнообразие истекших доменов здесь значительно меньше, чем в других сервисах. Однако стоящие варианты встречаются. Из плюсов — можно сразу зарегистрировать домен, если он свободен.

Как проверить дроп-домен?

Итак, вы нашли несколько подходящих дроп-доменов и уже готовы принять участие в аукционе. Стоп! Для начала нужно их проверить.

Собрали основные параметры, которые стоит учесть при проверке дропов.

История домена

Перед покупкой дроп-домена важно отследить его историю. Логично выбирать домен со схожей вам тематикой. Еще важнее — проверить, как изменялся сайт за все время существования. В этом поможет сервис archive.org.

Для проверки вводим URL в поисковую строку, нажимаем «Enter» и выбираем нужный период. Советуем анализировать не только последнюю версию сайта, но и данные по всем годам существования.

Чего не должно быть в истории?

• Переадресации на другой сайт (301 редирект);
• Ошибок сервера (в этом случае могли обнулиться важные параметры ранжирования);
• Запрещенного контента (adult-фильтр и другие санкции поисковых систем лишают вас перспектив выхода в топ).
• Контента разных сайтов (смена названий, телефонов и дизайна может говорить о перепродажах домена).

Видимость в поисковых системах

Вводим в поисковую строку комбинацию «site:нужный домен». Далее вы увидите полную картину индексируемых страниц.

Возраст домена

Как известно, поисковые системы отдают предпочтение сайтам с длинной историей. Многие аукционы уже содержат информацию о возрасте домена. Проверить данные можно с помощью сервиса who.is.

Добавляем имя сайта в поисковую строку и получаем информацию о точной дате создания и сроках действия домена.

Ссылочная масса

Ссылки с авторитетных источников дают сайту преимущество при оценке поисковыми системами. Проверить ссылочную массу можно с помощью инструмента Serpstat.

Для этого регистрируемся и вводим адрес сайта в поисковую строку. Далее выбираем раздел «Анализ ссылок» и оцениваем результаты. Важно, чтобы ссылающиеся ресурсы подходили вам по тематике и не распространяли спам.

Репутация

Проверьте, не находится ли домен в черном списке. При необходимости можно его оживить, но лучше не тратить время и выбирать дроп с чистой историей.

Проверить репутацию домена поможет сервис Norton. Добавляем адрес сайта и нажимаем кнопку поиска. Если сервис покажет «OK», домен можно использовать.

Заключение

Дроп-домены — доменные имена, у которых закончился срок регистрации. При грамотном выборе дропа можно сократить сроки выхода в топ в 2−3 раза. Однако существуют и риски, которые могут полностью загубить проект. Минимизировать эти риски позволяет детальная проверка истории и репутации ресурса.

Надеемся, что наша статья поможем вам найти хороший дроп и быстро вывести сайт в топ выдачи.

Современные технологии позволяют вебмастерам использовать разные способы продвижения сайтов, в том числе – просроченные ресурсы сайты, то есть не имеющие владельца на момент покупки. Рассказываем, как найти дропа, проверить и как это может помочь в продвижении.

навигация по статье

  1. Что такое дропы
  2. Как искать дроп-домены
  3. Для чего нужны такие сайты
  4. Способы поиска дроп-доменов
  5. Поиск дропов с помощью изучения выдачи
  6. Поиск дроп-доменов с помощью сервисов
  7. Пошаговая инструкция самого простого варианта подборки от специалиста Rush Agency Захара Федоренко
  8. Возможные проблемы
  9. Какие параметры стоит проверить
  10. Как найти и перехватить хорошие дроп-домены с трафиком
  11. Как зарегистрировать дроп-домен
  12. Плюсы и минусы дроп-доменов
  13. Как заработать на дроп-доменах?

Что такое дропы

Термином называют сайт с закончившимся сроком регистрации. Практически во всех зонах минимальный срок составляет 1 год, максимальный – 10 лет. Если по истечении оплаченного срока он не был продлен, то он меняет статус:

  • Льготный период – обычно в течение месяца после того, как истек срок. Сайт не работает, но домен можно продлить по обычной цене.
  • Освобождение – запущен процесс удаления, но его можно остановить за дополнительную плату. В некоторых зонах эта стадия отсутствует.
  • Удаление – если прошли периоды удержания и освобождения, а плата так и не была внесена, домен удаляется из реестра и становится доступным через 5-6 дней.

Как искать дроп-домены

Раньше это делалось вручную и занимало много времени. Приходилось отсортировывать их по определенным критериям, затем анализировать каждый домен. Сегодня появились сервисы, помогающие найти дроп-домен, это автоматизированные системы, значительно упрощающие задачу и позволяющие сэкономить массу времени.

Для чего нужны такие сайты

  • Для успешного seo-продвижения сайта. Сейчас максимально действенно использовать данный тип сайта для “подклейки” к ресурсу у которого есть проблемы с ранжированием в google. С дроп домена настраивается 301 редирект на главную или внутреннюю страницу сайта, в результате владелец получает обратные ссылки, авторитет и другие положительные хостовые факторы. 
  • Для быстрого старта проекта. Молодой ресурс не имеет важных для ранжирования показателей, в то время как домен с историей имеет все необходимые метрики: возраст, трафик, наработанные внутренние и внешние поведенческие факторы. Если цель вебмастера – создание площадки для продажи ссылок, размещения рекламы или какой-либо другой монетизации — дроп поможет хорошо стартовать и поскорее получить заветную прибыль с сайта.
  • Для развития PBN-сетки. Больше актуально для бурж проектов и высококонкурентных тематик. 

Способы поиска дроп-доменов

Искать подходящие дропы можно как вручную, так и с помощью интернет-сервисов. Расскажем о самых популярных способах.

Поиск дропов с помощью изучения выдачи

Как найти старые дроп-домены высокого качества? Применить самостоятельный поиск. Для этого придется потратить время, но зато можно найти ресурсы, не представленные в автоматических сервисах или те, которые вот-вот освободятся от власти своих владельцев.

Чтобы найти вручную по ссылкам с топовых ресурсов, нужно собрать топ трастовых сайтов интересующей тематики (например, новостных или информационных). Список всех URL нужно вставить в любой парсер, в настройках оставить галочку только напротив графы «внешние ссылки». В итоге получится огромный список сайтов, на которые ведут ссылки с топовых площадок.

Следующий шаг – найти среди них дропнутые. Для этого также можно воспользоваться парсером, запустив поиск по IP. Если у сайта есть IP – значит, он работает. Если напротив URL указано NULL, нужно проверить этот домен сервисом Whois, который сразу продемонстрирует его доступность.

Поиск дроп-доменов с помощью сервисов

Как найти дроп быстрее, чем описанным выше ручным способом? Для этого надо воспользоваться автоматическими сервисами.

Rush Analytics

Инструмент для аналитики, который позволяет проверить на занятость тысячи доменов с помощью сканера Web Archive и через Whois. Поиск можно вести по ключевым словам, и выбрать брошенные сайты со ссылками и уникальным контентом. Система дает возможность выбрать, в каких доменных зонах покупать дропы, предполагает гибкие настройки, благодаря которым можно найти множество ресурсов, недоступных другим сервисам.

Аукционы GoDaddy

Аукцион предполагает, что дроп-домены выставляются на продажу, и по ним ведутся аукционные торги с повышением ставок. Чтобы понять, как выбрать дроп-домен, подходящий под определенные критерии, можно настроить фильтры. Например, можно выбрать только самые популярные лоты или с фиксированной ценой. Поиск платный: регистрация на платформе с доступом к поиску оплачивается на год.

ExpiredDomains.net

Сервис также предлагает фильтры для поиска по многим критериям. Например, чтобы найти тематические ресурсы, можно воспользоваться строкой «Domain Name Contains». Скажем, для поиска кулинарных сайтов используются слова «еда», «рецепты», recipe и другие. Фильтры можно установить по трафику, ссылочной массе и другим показателям. Площадка удобная и понятная: даже новичок легко разберется, как пользоваться ExpiredDomains и как скачать домен.

FreshDrop.com

Один из популярных среди вебмастеров сервисов, ищущий ресурсы в разных зонах. Узнать основные параметры и проанализировать его можно прямо из каталога. К сожалению, делать покупки на сайте нельзя: он является агрегатором, и при выборе подходящего варианта перенаправляет на аукцион.

Name.com

Проверенный и популярный, простой в использовании сервис. По принципу работы похож на GoDaddy, однако обладает ограниченным функционалом. Перед совершением покупки рекомендуется дополнительно проверить показатели на других ресурсах.

Flippa.com

Площадка, которой очень активно пользуются западные seo-специалисты. Здесь можно купить не только дропнутые домены, но и продать. База не слишком обширная, но это компенсируется наличием интересных вариантов, не представленных на других площадках. Подробную информацию о каждом ресурсе можно получить, кликнув на его название.

Dynadot.com

Основное направление работы сервиса – регистрация новых доменных имен. Параллельно он работает и как аукцион. По каждому ресурсу есть подробная информация – не только дата окончания регистрации, но и число ссылок, трафик, средний месячный доход.

Пошаговая инструкция самого простого варианта подборки от специалиста Rush Agency Захара Федоренко

  1. Регистрируемся на сервисе https://mydrop.io/ 
  2. Нажимаем на вкладку фильтров

3. Переходим в первую очередь на вкладку “Поиск по подстроке”.
В поле Title вводим несколько маркерных запросов через запятую (не менее 10, не более 20)

4. Переходим на вкладку “Дата освобождения и статус”. Ставим галочки напротив “Свободные” и “Освобождающиеся”. В полях “Дней до освобождения вводим диапазон 1-10.

5. На остальные поля фильтрации полагаться не стоит, так как они не всегда совпадают с действительностью (поля справа, такие как трафик, ссылочная масса и т.д.) и мы всё равно будем перепроверять их в ahrefs. Поэтому жмём кнопку “Применить фильтры”.

6. Копируем все найденные домены и переносим в таблицу Excel. 

7. Переходим в пакетный анализ доменов ahrefs https://app.ahrefs.com/batch-analysis  и вставляем туда  все найденные варианты. Также меняем режим на без субдоменов.

8. Далее выбираем домены, у которых есть:
— домены-доноры;

— ключевые слова.

9. Обязательно доноров, анкоры (как входящие, так и исходящие). Если видим что-то плохое (порно, казино и т.д.), то такие сайты не нужны. 
Переходим в инструмент Rush Analytics — Поиск спама в Webarchive
Ставим период проверки — 1 год

После сбора данных, проверяем, чтобы фильтров никаких не было

10. Переходим в инструмент Rush Analytics — спам в ссылках
Ничего не меняем, просто нажимаем кнопку “Следующий шаг” и в конце вставляем список на проверку.
После проверки обращаем внимание на те сайты, в которых был найден спам в ссылках. Желательно их отсечь.

Данный вариант поиска дропов является самым простым и быстрым. Однако его результативность также является самой низкой. Несмотря на это, пренебрегать им не стоит, так как иногда можно найти что-то подходящее.

Возможные проблемы

Мы перечислили способы, как найти свободный домен. Однако его покупка не означает, что бесперебойная работа сайта вам гарантирована. Не исключено, что уже после приобретения могут появиться следующие проблемы:

  1. На выбранный вами адрес наложены санкции со стороны поисковых систем. Например, домен ранее мог использоваться для размещения контента для взрослых или, например, поступали жалобы от пользователей на мошеннические действия со стороны администрации сайта.  Не все наложенные фильтры можно снять, поэтому очень важно подробно проверить выбранный вами сайт перед покупкой.
  2. Негатив со стороны прошлого владельца сайта, который забыл продлить регистрацию на своё имя. Он может потребовать вернуть ему сайт. Главное помнить, что тут закон на нашей стороне. 

Во всех перечисленных случаях склейка этого домена с собственным сайтом только навредит последнему, а адекватное эффективное продвижение будет невозможно. Чтобы этого избежать, покупку нужно проверять еще перед оплатой.

Какие параметры стоит проверить

Прежде чем покупать дроп-домен, важно убедиться, что это качественный ресурс, использование которого не станет источником проблем. Перечислим характеристики, на которые нужно обращать внимание при проверке кандидата и способы его проверки.

История 

Проанализировать нужно не только последнюю версию сайта, но и все предыдущие. Поможет в этом Archive.org – это веб-архив, который бесперебойно собирает и хранит копии интернет-страниц в виде скриншотов. Не стоит брать в расчёт сайты, у которых в течение последнего года был следующие “симптомы”:

  • 301 редирект на другой ресурс;
  • Белые скриншоты, которые показывают, что сайт не работал.
  • Запрещенный контент (тематики: датинг, гемблинг, бетинг, порно).

Выполнить эту задачу быстро и оперативно можно в специализированном сервисе от Rush Analytics.

Добавляете список сайтов на проверку, выставляете необходимый период и получаете результат. 

Количество владельцев

Лучший выбор – сайт, у которого был один владелец. Убедиться в этом можно с помощью сервиса whoishistory.ru . При проверке нужно обращать внимание на графу «created»: если она отличается в разных записях – значит, домен передавался от одного хозяину к другому.

Трафик и ссылки

Узнать количество входящих и исходящих ссылок, анкор-лист сайта, количество органического и рекламного трафика можно с помощью различных автоматических сервисов — Аhrefs,  Linkpad, Megaindex. Но всегда нужно помнить, что многие вебмастера намеренно скрывают ссылочную массу своего ресурса. 

Склейка

Уже упоминалось, что одна из проблем, которые могут возникнуть при покупке домена – 301 редиректы, настроенные на него с других доменов. Если 301 редиректы с других доменов на дроп отвалятся, то он уже не будет так полезен. Такой «клей» нам не нужен.

Вирусы, спам и баны

Проверить сайт на вирусы и спам можно и до его покупки. К сожалению, относительно наличия того или иного бана от ПС на сайте дела обстоят сложнее. О применении санкций может свидетельствовать резкое падение трафика и видимости по поисковым запросам. После покупки домена, восстановления предыдущей версии, сайт необходимо добавить в сервисы Google Search Console и Яндекс Вебмастер. Далее в панелях вебмастеров можно выявить сообщения о критических ошибках на сайте и о наложенных санкциях.

Как найти и перехватить хорошие дроп-домены с трафиком

Опытные веб-мастера перехватывают дропы, отслеживая их на всех площадках и покупая подходящие сразу после их появления. Перечислим несколько способов такого перехвата.

Отслеживайте и делайте ставки на аукционах на разных площадках

Мониторить в поисках подходящих ресурсов можно все площадки сразу, но чаще достаточно двух-трех, подобранных опытным путем. Процесс пойдет быстрее, если есть возможность настроить автоматическое сканирование для поиска ресурсов с нужными параметрами. 

Подбирайте и следите за 15-20 доменами единовременно 

Необходимо помнить, что из 15-20 отобранных для отслеживания доменов в лучшем случае вы сможете выкупить 2-3 штуки. 

Закиньте на счёт аукциона побольше кеша

Если домен действительно хорош, то может разгореться настоящая битва за его выкуп. Будьте готовы потратиться.

Присоединяй­тесь к
Rush-Analytics уже сегодня

7-ми дневный бесплатный доступ к полному функционалу. Без привязки карты.

Попробовать бесплатно

Присоединяй­тесь кRush-Analytics уже сегодня

Как зарегистрировать дроп-домен

Регистрация – стандартная процедура, которую можно пройти на любой специализированной площадке. В качестве примера коротко опишем процесс регистрации на Timeweb.

Покупка на хостинге Timeweb

Для этого нужно зайти в раздел «Домены», в поисковую строку ввести интересующее название. Если оно свободно, отразится актуальная стоимость регистрации, если занято – появится соответствующая информация. Выбрав свободный, нужно отправить заявку и оплатить, как только хостинг проверит его доступность.

Плюсы и минусы дроп-доменов

Плюсы:

  • При подклейке к сайту дают значимый прирост трафика и рост позиций в Google.
  • При запуске нового проекта на “старом” сайте с положительной историей сократит время простоя и старта получения прибыли. 

Минусы:

Главный недостаток при работе с дропами — это высокая доля риска приобретения сайта под фильтром. При подборе и анализе необходимо быть предельно аккуратным. Кроме того, нет 100% уверенности, что показатели сайта не накручивались искусственно.

Как заработать на дроп-доменах

  • Купить дешево — продать дорого. Многие владельцы сайтов забывают оплатить свой ресурс вовремя и платят за это своими нервами и звонкой монетой. Живой тому пример, сайт разработчиков компьютерной игры https://www.stalker-game.com/. Его несколько раз забывали оплачивать разработчики вовремя, и каждый раз платили кругленькую сумму за выкуп доменного имени.
  • Запустить свой проект на сайте с хорошими хостовыми факторами. Монетизируйте свой проект — партнерские программы, арбитраж, продажа ссылок, размещение рекламных статей — всё это может приносить хорошие деньги. 

Понравилась статья? Поделить с друзьями:

Не пропустите также:

  • Форсунка пропускает бензин как исправить
  • Найти как скачать youtube
  • Как найти начать разговор
  • Как найти концентрацию раствора если известен объем
  • Как найти область сходимости функционального ряда онлайн

  • 0 0 голоса
    Рейтинг статьи
    Подписаться
    Уведомить о
    guest

    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии