
El reconocimiento es una de las fases más críticas y, al mismo tiempo, más subestimadas. Antes de hablar de explotación, vulnerabilidades o impactos, es imprescindible entender qué existe, cómo está expuesto y qué relaciones tiene un dominio o una infraestructura en Internet. Aquí es donde entran en juego las herramientas OSINT orientadas a DNS, direcciones IP y metadatos de red.
Este post está dedicado a seis plataformas muy utilizadas en tareas de análisis, investigación y reconocimiento, ViewDNS.info, CentralOps, CriminalIP, ip.thc.org, DNSlytics y SynapsInt. Todas ellas permiten obtener información valiosa sin interactuar directamente con el objetivo, lo que las convierte en recursos fundamentales tanto para analistas defensivos como ofensivos.
A lo largo de este artículo veremos qué aporta cada una, cómo se complementan entre sí y en qué escenarios resultan más útiles.
El sistema de nombres de dominio (DNS) es, en muchos sentidos, el mapa de Internet. A través de él se puede inferir la arquitectura de una organización, sus proveedores, posibles errores de configuración, activos olvidados e incluso relaciones entre distintos proyectos o empresas.
El análisis de DNS y direcciones IP permite:
Identificar subdominios y servicios expuestos
Detectar infraestructuras compartidas
Descubrir dominios relacionados o históricos
Analizar cambios en el tiempo
Obtener contexto antes de cualquier escaneo activo
Las herramientas que veremos a continuación se apoyan en bases de datos públicas, resoluciones históricas, certificados TLS, información BGP y otras fuentes abiertas.
ViewDNS.info es una de las plataformas más conocidas y completas para realizar consultas relacionadas con DNS e infraestructura. Su principal fortaleza es la variedad de herramientas que ofrece desde una única interfaz.
Entre sus funciones más utilizadas se encuentran:
Reverse IP lookup para descubrir dominios alojados en la misma IP
Reverse DNS para analizar registros PTR
Historial de cambios de IP de un dominio
Búsqueda por ASN
Comprobación de propagación DNS
Análisis de registros MX y servidores de correo
Uno de los usos más interesantes de ViewDNS es la identificación de dominios relacionados. Cuando varios dominios comparten IP, ASN o servidores DNS, es posible que pertenezcan a la misma organización o infraestructura. Esto es especialmente útil en auditorías, bug bounty y análisis de superficie de ataque.
Además, ViewDNS permite detectar patrones de hosting compartido, migraciones a la nube y dependencias con proveedores externos.
CentralOps.net es una herramienta veterana que, pese a su interfaz simple, sigue siendo extremadamente útil. Su enfoque está en ofrecer información clara y directa sobre dominios e IPs, sin capas innecesarias.
Entre sus principales funcionalidades se encuentran:
Whois de dominios e IPs
Resoluciones DNS completas
Traceroute desde servidores remotos
Análisis de servidores web y mail
Reverse DNS e IP lookup
CentralOps es especialmente valorado por su rapidez y por la forma en que presenta los datos de manera cruda, lo que facilita su interpretación por parte de analistas con experiencia.
En tareas de reconocimiento inicial, CentralOps suele ser una excelente primera parada para entender a grandes rasgos cómo está expuesto un dominio y qué infraestructura lo soporta.
CriminalIP.io es una plataforma más moderna que combina OSINT con análisis de riesgo. A diferencia de herramientas más tradicionales, CriminalIP pone un fuerte énfasis en la exposición de servicios, puertos abiertos y contexto de amenazas.
Entre sus capacidades destacan:
Identificación de servicios expuestos por IP
Clasificación de riesgos asociados a hosts
Información sobre tecnologías detectadas
Historial de exposición
Relación con incidentes conocidos
CriminalIP resulta especialmente útil para equipos defensivos, blue teams y analistas de threat intelligence, ya que permite priorizar activos según su nivel de riesgo. También es una herramienta interesante en fases avanzadas de recon, cuando se busca entender qué hosts pueden ser más atractivos desde el punto de vista de un atacante.
Su enfoque no es únicamente técnico, sino también estratégico, ayudando a contextualizar la información dentro de un marco de amenazas reales.
ip.thc.org es una herramienta mucho más sencilla y directa, centrada casi exclusivamente en el análisis de direcciones IP. Su diseño minimalista no debe engañar: proporciona información muy útil para investigaciones rápidas.
Entre los datos que suele ofrecer se encuentran:
Información básica de geolocalización
ASN y proveedor
Reverse DNS
Datos de red asociados
Esta herramienta es ideal cuando se necesita validar rápidamente una IP, comprobar a qué red pertenece o identificar si forma parte de un proveedor específico. En flujos de trabajo OSINT, ip.thc.org suele utilizarse como complemento a herramientas más completas.
Su simplicidad la convierte en una buena opción para consultas rápidas sin distracciones.
DNSlytics.com destaca por su enfoque en el análisis de relaciones entre dominios, DNS, certificados e infraestructura. Es especialmente potente para descubrir conexiones que no son evidentes a simple vista.
Algunas de sus funciones más destacadas incluyen:
Reverse IP y reverse DNS
Análisis de certificados SSL/TLS
Historial de cambios DNS
Descubrimiento de dominios relacionados
Identificación de trackers y servicios compartidos
DNSlytics es muy utilizado en investigaciones más profundas, donde el objetivo no es solo encontrar subdominios, sino entender cómo se conectan distintos activos entre sí.
Por ejemplo, el análisis de certificados permite descubrir dominios adicionales que comparten un mismo certificado, algo muy común en entornos cloud y aplicaciones modernas. Esto abre la puerta a descubrir activos que no aparecen en listados tradicionales.
SynapsInt.com es una plataforma OSINT que integra múltiples fuentes de información para ofrecer una visión más estructurada de dominios, IPs y organizaciones. Su enfoque está claramente orientado a investigadores, analistas y equipos de inteligencia.
Entre sus características principales se encuentran:
Agregación de datos de múltiples fuentes OSINT
Análisis de dominios e IPs
Contexto organizacional
Relación entre activos digitales
Información histórica y correlación de datos
SynapsInt resulta especialmente útil cuando se necesita ir más allá de los datos técnicos y entender el contexto: quién está detrás de un dominio, cómo se relaciona con otros activos y qué papel juega dentro de una infraestructura más amplia.
Es una herramienta muy valiosa en investigaciones complejas, análisis de fraude, ciberinteligencia y análisis de amenazas persistentes.
Aunque todas las herramientas mencionadas trabajan sobre dominios, DNS e IPs, cada una aporta una perspectiva distinta. Utilizarlas de forma combinada permite construir una visión mucho más completa del objetivo.
Un flujo típico podría ser:
Usar CentralOps para una visión rápida inicial
Profundizar con ViewDNS en relaciones DNS e históricas
Correlacionar dominios y certificados con DNSlytics
Analizar exposición y riesgo con CriminalIP
Validar IPs específicas con ip.thc.org
Contextualizar todo con SynapsInt
Este enfoque reduce la dependencia de una sola fuente y mejora la calidad del análisis final.
Estas herramientas son utilizadas en múltiples escenarios, entre ellos:
Pentesting y auditorías de seguridad
Bug bounty y reconocimiento de superficie de ataque
Threat intelligence y análisis de amenazas
Investigaciones OSINT
Análisis de fraude y abuso
Evaluación de riesgos en infraestructuras propias
En todos los casos, el valor no está solo en los datos individuales, sino en la correlación y el análisis crítico de la información obtenida.
Aunque estas plataformas utilizan información pública, es fundamental recordar que el uso de los datos obtenidos debe estar alineado con la legislación vigente y con principios éticos claros. El hecho de que la información sea accesible no implica que su uso sea ilimitado o sin consecuencias.
En entornos profesionales, estas herramientas deben emplearse siempre con autorización y dentro de un marco legal definido.
ViewDNS.info, CentralOps, CriminalIP, ip.thc.org, DNSlytics y SynapsInt son herramientas clave para cualquiera que trabaje con análisis de infraestructura en Internet. Cada una aporta una pieza distinta del rompecabezas y, combinadas, permiten realizar investigaciones profundas, precisas y fundamentadas.
Dominar su uso no solo mejora la calidad del reconocimiento, sino que también permite tomar decisiones más informadas, reducir riesgos y comprender mejor la compleja red de relaciones que sostiene a Internet. En un entorno donde la información es poder, saber dónde buscar y cómo interpretar los datos marca la diferencia.