Esse é um que eu nunca soube fazer, e que me incomoda de vez em quando há anos. Eu li tudo o que pude encontrar, incluindo todas as respostas aqui. Nenhum deles dá uma resposta real à pergunta. Portanto, leia com atenção antes de sinalizar uma duplicata; não é.
dig, host, nslookup ... nenhum deles parece conseguir o que estou procurando.
No máximo , posso obter indicadores como ec2-xxx-xxx-xxx-xxx.us-east-2.compute.amazonaws.com.
Mas se eu usar essa ferramenta online , recebo exatamente o que estou procurando: todo domínio que resolva para o endereço IP fornecido (ou um nome de host). Nesse caso, é um serviço freemium, portanto, listará apenas os primeiros, mas funciona. Na imagem a seguir, eu uso três domínios que possuo e sirvo de um VPS. Eles são totalmente independentes, mas todos aparecem aqui:
Que magia negra eles estão usando? Como podemos replicá-lo?
fonte
Respostas:
É força bruta.
Eles procuraram os endereços IP de todos os nomes de domínio que encontraram e, em seguida, compilaram os resultados em seu próprio banco de dados.
fonte