Auditar registros de DNS em todas as zonas para detectar desvios
Quando usar: Você possui 40 zonas e quer saber quais têm TTLs estranhos, SPF/DMARC ausentes ou CNAMEs pendentes.
Pré-requisitos
- Token de API com
Zone:Zone:Read,Zone:DNS:Read— Painel de controle do Cloudflare → Meu Perfil → API Tokens → Criar
Fluxo
-
Listar zonas e contar registros por tipoListe todas as zonas na minha conta. Para cada uma, conte registros por tipo (A, CNAME, TXT, MX).✓ Copiado→ Matriz de inventário
-
Verificar higiene de autenticação de emailPara cada zona usada para email, verifique a presença de SPF (TXT contendo 'v=spf1'), TXT de DMARC em _dmarc e registros TXT de seletor DKIM. Sinalize os ausentes.✓ Copiado→ Relatório de lacunas em email-auth
-
Encontrar CNAMEs pendentesPara cada CNAME em cada zona, resolva o alvo. Sinalize NXDOMAIN ou SERVFAIL como pendentes.✓ Copiado→ Lista de CNAMEs arriscados
Resultado: Um relatório de higiene de DNS zona por zona que você pode entregar à equipe que possui cada domínio.
Armadilhas
- CNAMEs pendentes são riscos de takeover de subdomínio — Qualquer CNAME NXDOMAIN é escalado imediatamente — delete ou corrija