DNSDB 是由 Farsight Security 公司运营的全球最大被动 DNS 数据库搜索引擎,专注于收集、存储并分析来自全球递归 DNS 解析器的历史 DNS 记录数据。其核心功能是通过查询域名、IP 地址、哈希值(如 TLS 证书指纹、SPF 记录等)或时间范围,检索目标关联的海量历史 DNS 解析记录(包括 A/AAAA 记录、MX 记录、TXT 记录、CNAME 记录等),帮助用户追溯域名的解析变迁、发现关联资产、识别恶意活动或验证网络配置。目标用户主要包括网络安全分析师、威胁情报研究员、企业安全运维团队及取证调查人员,用于威胁狩猎(如追踪恶意域名关联的 IP 历史)、品牌保护(监测仿冒域名)、漏洞响应(分析受攻击资产的 DNS 变更)等场景。在行业地位上,DNSDB 是被动 DNS 领域的标杆工具之一,凭借 Farsight Security 长期积累的全球 DNS 流量监测网络(覆盖数亿递归解析器),其数据覆盖范围和时效性在同类平台中具有显著优势。创新特色体现在对多类型 DNS 记录的深度聚合(如关联同一域名的所有历史解析 IP)、时间轴分析(展示记录变更轨迹)以及与威胁情报的结合(例如标记已知恶意域名的关联解析)。背景上,Farsight Security 自 2011 年起通过全球部署的传感器网络采集被动 DNS 数据,DNSDB 作为其核心产品,依托这些实时更新的原始数据(每秒处理数百万条 DNS 查询),为用户提供“从历史解析记录中发现安全线索”的能力,广泛应用于安全事件回溯与主动防御。