← Tornar al blog

Footprinting, fingerprinting i passive DNS: com t'investiga un atacant abans d'atacar

Pere Casas · 2026-07-09 · footprinting · fingerprinting · passive DNS

Footprinting, fingerprinting i passive DNS: com t'investiga un atacant abans d'atacar

A l’article sobre superfície d’atac explicàvem que la primera fase de qualsevol atac és el reconeixement: mirar què mostra la teva empresa a internet abans de tocar res. Avui baixem al detall de com es fa aquest reconeixement, perquè les tres paraules que el descriuen — footprinting, fingerprinting i passive DNS — surten cada cop més en informes, qüestionaris i converses tècniques, i val la pena entendre-les.

La bona notícia: són tècniques neutres. Les fa servir l’atacant per preparar l’atac, i les pots fer servir tu per saber què veu — abans que ell.

Què és el footprinting?

El footprinting és el procés de reunir tota la informació pública sobre un objectiu per construir-ne el mapa: dominis i subdominis, adreces IP, serveis publicats, correus del personal, proveïdors, tecnologies, fins i tot ofertes de feina (que revelen quin ERP o quin cloud fas servir).

La clau és que tot és públic. Registres DNS, certificats emesos (els certificate transparency logs són una mina), xarxes socials, LinkedIn, el propi web corporatiu. No cal tocar cap sistema de la víctima: per això se’n diu reconeixement passiu — no deixa rastre als teus logs, i no el pots “detectar”. Només pots saber què hi ha exposat.

Què és el fingerprinting?

Si el footprinting diu què tens, el fingerprinting diu què és exactament cadascuna d’aquestes coses: quin servidor web (i quina versió), quin CMS, quin fabricant de VPN, quina versió de TLS. Cada servei exposa una “empremta” — capçaleres, banners, comportaments — que permet identificar-lo sense explotar res.

I aquí és on el reconeixement es torna perillós: versió identificada + vulnerabilitat publicada = objectiu prioritzat. Quan surt un CVE crític d’un fabricant de tallafocs, els atacants no escanegen a cegues: ja tenen llistes de qui té aquell producte exposat, fetes amb fingerprinting massiu i continu (motors com Shodan o Censys ho serveixen en una cerca).

Què és el passive DNS?

El passive DNS són bases de dades històriques de resolucions DNS: registren quins noms han apuntat a quines IP al llarg del temps. Per a un atacant és or:

És l’eina que converteix “el que mostres avui” en “tot el que has mostrat mai”. I aquell subdomini de proves del 2021 no surt al teu inventari — però sí al passive DNS.

La defensa: fer-ho tu primer, i cada dia

Contra el reconeixement passiu no hi ha tallafoc possible — no pots impedir que algú miri informació pública. L’única defensa és la simetria: veure el mateix que veu l’atacant, abans que ell, i de manera contínua:

  1. Fes footprinting de la teva pròpia empresa: el mapa complet de dominis, subdominis, IPs i serveis.
  2. Identifica versions i tecnologies exposades, i retira o actualitza el que no hauria de ser-hi.
  3. Revisa el passive DNS del teu domini: la llista de subdominis històrics sempre porta sorpreses.
  4. I sobretot: no ho facis un cop — vigila-ho contínuament, perquè la teva superfície canvia cada setmana i les eines de l’atacant no descansen.

Això últim és exactament el nostre servei de monitorització contínua de la superfície d’atac: footprinting, fingerprinting i vigilància de la teva exposició cada dia, amb alertes i priorització humana. Si vols veure el mapa que un atacant dibuixaria de la teva empresa ara mateix, escriu-nos a hola@cynderlab.com.