# Footprinting, fingerprinting i passive DNS: com t'investiga un atacant abans d'atacar

> Què és el footprinting, què és el fingerprinting i per a què serveix el passive DNS: les tres tècniques de reconeixement passiu amb què un atacant dibuixa el mapa de la teva empresa sense tocar-la — i com utilitzar-les tu abans.

Autor: Pere Casas · Data: 2026-07-09 · https://cynderlab.com/ca/blog/footprinting-fingerprinting-passive-dns

A [l'article sobre superfície d'atac](/ca/blog/superficie-atac) explicàvem que la primera fase de qualsevol atac és el reconeixement: mirar què mostra la teva empresa a internet abans de tocar res. Avui baixem al detall de **com** es fa aquest reconeixement, perquè les tres paraules que el descriuen — *footprinting*, *fingerprinting* i *passive DNS* — surten cada cop més en informes, qüestionaris i converses tècniques, i val la pena entendre-les.

La bona notícia: són tècniques neutres. Les fa servir l'atacant per preparar l'atac, i les pots fer servir tu per saber què veu — abans que ell.

## Què és el footprinting?

El **footprinting** és el procés de reunir tota la informació pública sobre un objectiu per construir-ne el mapa: dominis i subdominis, adreces IP, serveis publicats, correus del personal, proveïdors, tecnologies, fins i tot ofertes de feina (que revelen quin ERP o quin cloud fas servir).

La clau és que **tot és públic**. Registres DNS, certificats emesos (els *certificate transparency logs* són una mina), xarxes socials, LinkedIn, el propi web corporatiu. No cal tocar cap sistema de la víctima: per això se'n diu reconeixement **passiu** — no deixa rastre als teus logs, i no el pots «detectar». Només pots saber què hi ha exposat.

## Què és el fingerprinting?

Si el footprinting diu *què* tens, el **fingerprinting** diu *què és exactament* cadascuna d'aquestes coses: quin servidor web (i quina versió), quin CMS, quin fabricant de VPN, quina versió de TLS. Cada servei exposa una «empremta» — capçaleres, banners, comportaments — que permet identificar-lo sense explotar res.

I aquí és on el reconeixement es torna perillós: **versió identificada + vulnerabilitat publicada = objectiu prioritzat**. Quan surt un CVE crític d'un fabricant de tallafocs, els atacants no escanegen a cegues: ja tenen llistes de qui té aquell producte exposat, fetes amb fingerprinting massiu i continu (motors com Shodan o Censys ho serveixen en una cerca).

## Què és el passive DNS?

El **passive DNS** són bases de dades històriques de resolucions DNS: registren quins noms han apuntat a quines IP al llarg del temps. Per a un atacant és or:

- Troba **subdominis antics** que ningú recorda (`test.`, `vpn-old.`, `dev.`) i que sovint segueixen vius i sense actualitzar.
- Descobreix **infraestructura relacionada**: altres dominis a la mateixa IP, entorns de proves, filials.
- Reconstrueix la teva **història tecnològica**: per on has passat i què podries tenir encara penjat.

És l'eina que converteix «el que mostres avui» en «tot el que has mostrat mai». I aquell subdomini de proves del 2021 no surt al teu inventari — però sí al passive DNS.

## La defensa: fer-ho tu primer, i cada dia

Contra el reconeixement passiu no hi ha tallafoc possible — no pots impedir que algú miri informació pública. L'única defensa és la simetria: **veure el mateix que veu l'atacant, abans que ell, i de manera contínua**:

1. Fes footprinting de la teva pròpia empresa: el mapa complet de dominis, subdominis, IPs i serveis.
2. Identifica versions i tecnologies exposades, i retira o actualitza el que no hauria de ser-hi.
3. Revisa el passive DNS del teu domini: la llista de subdominis històrics sempre porta sorpreses.
4. I sobretot: no ho facis un cop — **vigila-ho contínuament**, perquè la teva superfície canvia cada setmana i les eines de l'atacant no descansen.

Això últim és exactament el que fa [Talaia](/ca/talaia), el nostre servei de vigilància contínua i vCISO: footprinting, fingerprinting i monitorització de la teva exposició cada dia, amb alertes i priorització humana. Si vols veure el mapa que un atacant dibuixaria de la teva empresa ara mateix, escriu-nos a [hola@cynderlab.com](mailto:hola@cynderlab.com).