如果注册域名的网站倒闭了,我的域名怎么办?
据ICANN(管理全球域名的机构)官网数据,全球获得ICANN授权的域名注册商一共有6399家。如果算上这些域名商下面的各种代理公司,那就多如牛毛了。这么多家提供域名注册服务的公司,难免会遇到经营不善倒闭的公司,如果我们注册域名的网站倒闭关门了,该怎么办呢?
现在的域名注册体系,注册商在和注册局签订合同的时候都有退出机制,注册局本身也对此有规定:如果注册商倒闭,域名会平滑交割到另外一个该注册商选定或者注册局指定的注册商,不会影响到域名注册人的权益。当然 你也可以将域名转到其他域名注册商那,联系好注册商后,他们会帮你解决的。或者等你域名快到期时,另外一家公司会来通知你的续费的。万一遇到不要脸的域名商会玩突然失踪或者因为某种原因你没有转出域名,这种情况又怎么办呢?
一:ICANN直接授权的域名商。
由于域名的最终管理权其实都是在ICANN手中的,所以只要这个域名已经被你注册了,那这个域名的信息就会存到ICANN那里。不论你注册域名时候的域名商是否还在,你的信息是绝对没有问题的。
如果某个经ICANN授权过的域名商如果倒闭了,ICANN一般都会指定另外一家域名商来接收这些域名。总之,你的域名丢不了,只是这个交割的过程可能会有点小麻烦。
二:ICANN直接授权的域名商的代理公司 。
有些比较大的域名商为了盈利会开展域名代理业务,发展一些公司或者个人成为下线,进行域名相关的业务。甚至有些本身就是代理公司的域名商,还会再次发展下线代理商。很多做不起容易倒闭的都是一些没有运营资质的小公司,他们可能就是代理,所以域名代理商跑路的概率远远大于ICANN直接授权的正规域名商。
如果你是通过这种代理型公司注册的域名,只要通过Whois工具查询你域名的真正注册商是哪里,然后去联系那个域名商就可以了。一般在你提供足够的资料之后会把域名所有权归还你,但是这个过程可能会非常麻烦。
如果。。如果还不能解决的问题的话你可以尝试联系中国互联网络信息中心(CNNIC)或者互联网名称与数字地址分配机构(ICANN),请老大出山帮你。总之,请放心,你的域名跑不掉的,可能过程稍微曲折了点~所以在注册域名的时候最好还是找一个比较靠谱的,轻易不会跑路的域名商,尽量避免这种问题的发生。


其他在线DNS工具汇总:
https://decoder.link/
https://searchdns.netcraft.com/
https://dnsdumpster.com/
https://pentest-tools.com/information-gathering/find-subdomains-of-domain
https://www.pkey.in/tools-i/search-subdomains
https://hackertarget.com/find-dns-host-records/
https://findsubdomains.com/
https://spyse.com/
证书透明
证书当通过HTTPS访问web时,网站向浏览器提供数字证书,此证书用于识别网站的主机名,由证书颁发机构(CA,Certificate Authority)颁发。
证书透明证书透明(CT)是证书颁发机构(CA)必须将其发布的每个SSL/TLS证书发布到公共日志的项目。SSL/TLS证书通常包含域名,子域名和电子邮件地址等信息。
常用证书透明查询网站
censys:https://censys.io/certificates
crtsh:https://crt.sh/
spyse:https://spyse.com/search/certificate
certspotter:https://sslmate.com/certspotter/api/
entrust:https://www.entrust.com/ct-search/
facebook:https://developers.facebook.com/tools/ct
google:https://developers.facebook.com/tools/ct
使用也是比较简单,直接搜索主域名即可。因为这种方法的原理是根据日志信息收集,只增不减,所以可能会出现一些失效的子域名。
ASN
AS 号码帮助识别属于组织的网络块,而该网络快又可能具有有效域
查找ASN
基于IP查找:https://asn.cymru.com/cgi-bin/whois.cgi
基于域名查找:https://bgp.he.net/

使用nmap进行查找
nmap --script targets-asn --script-args targets-asn.asn=Your_asn > netblocks.txt
像fofa这类的网络空间测绘引擎也支持ASN查找
SAN
SAN(Subject Alternative Name) 是 SSL 标准 x509中定义的一个扩展。使用了 SAN 字段的 SSL 证书,可以扩展此证书支持的域名,使得一个证书可以支持多个不同域名的解析。
允许在安全证书中使用 subjectAltName字段将多种值与证书关联,这些值被称为主题备用名称。名称可包括:IP地址、DNS名称等。
这里用火狐浏览器作为例子:




也可以使用 appsecco 提供的shell脚本:
「网络安全」信息收集系列|子域名收集姿势总结

如何选择适合我的域名?
如何选择适合我的域名?