O DNS passivo é um banco de dados histórico de respostas DNS — um registro de quais nomes de domínio resolveram para quais endereços IP, e quando. Enquanto uma consulta DNS comum diz para onde um domínio aponta agora, o DNS passivo diz para onde ele apontava no mês passado, no ano passado e em cada mudança nesse intervalo.
Esse histórico é uma pivotagem poderosa. Ele revela infraestrutura que um alvo já abandonou, liga domínios que um dia compartilharam um IP e expõe a movimentação de hosts maliciosos enquanto saltam entre provedores. O DNS passivo é coletado por sensores que observam resoluções reais, então captura registros que nunca deveriam ser encontrados e que consultas atuais perderiam por completo.