2026 Ranking

Die besten Tools zur Subdomain-Aufzählung

Benötigen Sie Belege für öffentliche Hostnamen einer Domain? Wir haben Tools und APIs danach bewertet, wie sie Kandidaten sammeln, die Abdeckung erklären, die Herkunft bewahren, zurückgegebene Namen verifizieren, mit Limits umgehen und Entwickler-Workflows unterstützen. DomScan ist eine passive Best-Effort-Option, kein vollständiges Inventar und kein aktiver Scanner.

Was ist ein Tool zur Subdomain-Aufzählung?

Ein Tool zur Subdomain-Aufzählung sammelt mögliche Hostnamen unterhalb einer übergeordneten Domain. Manche Produkte fragen vorhandene Zertifikats-, DNS-, Archiv- oder Scan-Datensätze ab, andere lösen Vermutungen aktiv auf, crawlen Websites oder erweitern die Angriffsfläche einer Organisation. Keine externe Methode garantiert jeden Hostnamen. Vergleichen Sie Belege, Aktualität, Verifizierungsverhalten, Limits und ob die Methode zu Ihren Anforderungen an Autorisierung und Risiko passt.

Warum DomScan unsere erste Wahl für Entwickler ist

Kostenlosen Subdomain-Finder testen Subdomain-API ansehen

Die besten Tools zur Subdomain-Aufzählung - Top 8

🏆

DomScan

Unsere Empfehlung Kostenlose Stufe
Moderne Domain-Intelligence-API
#1 Unsere Empfehlung
  • Passive Best-Effort-Hostnamenbelege mit Quellenangabe für jeden zurückgegebenen Eintrag
  • Die optionale DNS-Verifizierung prüft zurückgegebene Namen, während Wildcard-Belege getrennt bleiben
  • Strukturierte Zusammenfassungen zu Abdeckung, Cache, Kürzung, Warnungen und Verifizierung sowie Batch-Anfragen
Achten Sie auf: Die Abdeckung ist unvollständig. DomScan führt kein Brute-Force von Namen durch, crawlt das Ziel nicht, scannt keine Ports und testet keine Schwachstellen
2

WhoisXML API

Zweiter Platz Kostenlose Stufe
Unternehmensdomäne, IP & DNS Intelligence
  • Dedizierter Subdomain-Abfrage-Endpunkt für eine angegebene übergeordnete Domain
  • JSON- und XML-Antwortformate unterstützen unterschiedliche Integrationsanforderungen
  • Cursor-basierte Paginierung unterstützt Ergebnismengen, die größer als eine Antwort sind
Achten Sie auf: Jede Antwort ist auf 10.000 Datensätze begrenzt, daher benötigen größere Ergebnismengen Paginierung
3

SecurityTrails

DNS & Domain Intelligence für Sicherheitsforschung
  • Dedizierter REST-Endpunkt gibt Subdomains für einen angegebenen Hostnamen zurück
  • Teil einer umfassenderen API für DNS, IP, WHOIS und Unternehmensdaten
  • Die schreibgeschützte JSON-API eignet sich für Anreicherungs- und Sicherheitsautomatisierung
Achten Sie auf: Jede Subdomain-Anfrage erfordert einen SecurityTrails-API-Schlüssel
4

FullHunt

Kostenlose Stufe
Externe Angriffsfläche, Subdomain und Tippfehlerüberwachung API
  • Dedizierter Domain-Endpunkt ermöglicht programmgesteuerte Subdomain-Aufzählung
  • Domain Intelligence kann zugehörige Hosts, DNS-Einträge, Ports und Technologien umfassen
  • Enterprise-Warnungen können neu entdeckte Subdomains mit Erkennungs- und Erstauftrittskontext melden
Achten Sie auf: FullHunt ist eine umfassendere Plattform für die Angriffsfläche mit aktiven Funktionen, kein gleichwertiger passiver Lookup
5

ViewDNS

Kostenlose Stufe
DNS, WHOIS und Reverse Lookup Toolkit
  • Dedizierter Subdomain-Entdeckungsendpunkt sucht nach übergeordneter Domain
  • Paginierte JSON- oder XML-Antworten unterstützen größere Ergebnismengen
  • Zurückgegebene Einträge können zugehörige IP-Adressen und Daten zur letzten Auflösung enthalten
Achten Sie auf: API-Anfragen erfordern einen ViewDNS-API-Schlüssel
6

HackerTarget

Kostenlose Stufe
Sicherheitstests & DNS-Aufklärung
  • Der einfache Host-Suchendpunkt funktioniert direkt mit curl oder anderen HTTP-Clients
  • Ergebnisse im Klartext ordnen entdeckte Hostnamen den per Forward-DNS ermittelten Adressen zu
  • Die datenbankgestützte Abfrage vermeidet Enumerationsverkehr zum Zielnetzwerk
Achten Sie auf: Der kostenlose Zugriff ist auf 20 Abfragen pro Tag und 50 Ergebnisse pro Anfrage begrenzt
7

Netlas

Kostenlose Stufe
Internetweites Scannen, DNS, SSL und WHOIS Datensätze
  • Wildcard-Domain-Abfragen unterstützen Suchen wie domain:*.example.com
  • Die Suche umfasst strukturierte DNS-, Internetantwort-, Zertifikats- und Registrierungsdatensätze
  • API-, Kommandozeilen- und Python-SDK-Zugriff unterstützt automatisierte Recherche
Achten Sie auf: Die Subdomain-Erkennung verwendet flexible Datensatzabfragen statt eines dedizierten Endpunkts für übergeordnete Domains
8

Censys

Kostenlose Stufe
Internet-Intelligence- und Angriffsflächenplattform
  • Aktives DNS liefert aktuelle und historische Einträge für bekannte Domainnamen
  • Attack Surface Management verfolgt Subdomains zusammen mit Hosts, Zertifikaten, Ports und Diensten
  • Asset-Seiten zeigen Entdeckungspfade und aktuelle Aktivitäten zu zugeordneten Subdomains
Achten Sie auf: Censys löst Infrastruktur aktiv auf und scannt sie, daher ist die Methode nicht mit rein passiver Erkennung vergleichbar

Detaillierte Bewertungen

#1

DomScan Bewertung

DomScan ist eine entwicklerorientierte Domain-Intelligence-API mit Echtzeit-RDAP, breiter TLD-Abdeckung und Agentenintegration über MCP.

Vorteile

  • Passive Best-Effort-Hostnamenbelege mit Quellenangabe für jeden zurückgegebenen Eintrag
  • Die optionale DNS-Verifizierung prüft zurückgegebene Namen, während Wildcard-Belege getrennt bleiben
  • Strukturierte Zusammenfassungen zu Abdeckung, Cache, Kürzung, Warnungen und Verifizierung sowie Batch-Anfragen

Nachteile

  • Die Abdeckung ist unvollständig. DomScan führt kein Brute-Force von Namen durch, crawlt das Ziel nicht, scannt keine Ports und testet keine Schwachstellen

Unser Fazit

DomScan passt am besten zu Entwicklern, die eine schlanke passive Subdomain-API mit expliziter Herkunft, optionalen DNS-Prüfungen, getrennten Wildcard-Belegen und ehrlichen Abdeckungsgrenzen wünschen. Wählen Sie eine umfassendere Plattform für die Angriffsfläche, wenn Sie aktive Erkennung, kontinuierliche Zuordnung, Port- oder Service-Scans oder Schwachstellenmanagement benötigen.

#2

WhoisXML API Bewertung

WhoisXML API ist die erste Wahl für Enterprise-Sicherheitsteams und Forscher, die umfassende Bedrohungsintelligenz und historische Domain-Daten benötigen. Es ist leistungsstark, aber komplex.

Vorteile

  • Dedizierter Subdomain-Abfrage-Endpunkt für eine angegebene übergeordnete Domain
  • JSON- und XML-Antwortformate unterstützen unterschiedliche Integrationsanforderungen
  • Cursor-basierte Paginierung unterstützt Ergebnismengen, die größer als eine Antwort sind

Nachteile

  • Jede Antwort ist auf 10.000 Datensätze begrenzt, daher benötigen größere Ergebnismengen Paginierung

Unser Fazit

WhoisXML API glänzt bei Enterprise-Sicherheitsanwendungsfällen. Wenn Sie historische WHOIS-Daten oder Bedrohungsintelligenz benötigen, ist es ausgezeichnet. Für einfachere Verfügbarkeitsprüfungen ist es unnötig komplex und teuer.

#3

SecurityTrails im Test

SecurityTrails bietet umfassende DNS-Intelligence, passive DNS-Daten, Subdomain-Aufzählung und WHOIS-Verlauf für Sicherheitsforscher und Threat-Intelligence-Teams.

Vorteile

  • Dedizierter REST-Endpunkt gibt Subdomains für einen angegebenen Hostnamen zurück
  • Teil einer umfassenderen API für DNS, IP, WHOIS und Unternehmensdaten
  • Die schreibgeschützte JSON-API eignet sich für Anreicherungs- und Sicherheitsautomatisierung

Nachteile

  • Jede Subdomain-Anfrage erfordert einen SecurityTrails-API-Schlüssel

Unser Fazit

SecurityTrails bietet umfassende DNS-Intelligence, passive DNS-Daten, Subdomain-Aufzählung und WHOIS-Verlauf für Sicherheitsforscher und Threat-Intelligence-Teams.

#4

FullHunt im Test

FullHunt kombiniert die Erkennung von Internet-Assets mit der Aufzählung von Subdomains, DNS Intelligence, Tippfehlerüberwachung und Sicherheitsautomatisierung für das Angriffsflächenmanagement.

Vorteile

  • Dedizierter Domain-Endpunkt ermöglicht programmgesteuerte Subdomain-Aufzählung
  • Domain Intelligence kann zugehörige Hosts, DNS-Einträge, Ports und Technologien umfassen
  • Enterprise-Warnungen können neu entdeckte Subdomains mit Erkennungs- und Erstauftrittskontext melden

Nachteile

  • FullHunt ist eine umfassendere Plattform für die Angriffsfläche mit aktiven Funktionen, kein gleichwertiger passiver Lookup

Unser Fazit

FullHunt kombiniert die Erkennung von Internet-Assets mit der Aufzählung von Subdomains, DNS Intelligence, Tippfehlerüberwachung und Sicherheitsautomatisierung für das Angriffsflächenmanagement.

Quellen

Zuletzt aktualisiert:

#5

ViewDNS im Test

ViewDNS.info bietet eine breite Toolbox mit Verlaufssuchen für DNS, Reverse IP, Reverse MX, WHOIS und IP für Ermittler und Betreiber.

Vorteile

  • Dedizierter Subdomain-Entdeckungsendpunkt sucht nach übergeordneter Domain
  • Paginierte JSON- oder XML-Antworten unterstützen größere Ergebnismengen
  • Zurückgegebene Einträge können zugehörige IP-Adressen und Daten zur letzten Auflösung enthalten

Nachteile

  • API-Anfragen erfordern einen ViewDNS-API-Schlüssel

Unser Fazit

ViewDNS.info bietet eine breite Toolbox mit Verlaufssuchen für DNS, Reverse IP, Reverse MX, WHOIS und IP für Ermittler und Betreiber.

Quellen

Zuletzt aktualisiert:

#6

HackerTarget im Test

HackerTarget bietet sicherheitsorientierte DNS-Tools, einschließlich Subdomain-Erkennung, umgekehrter DNS-Abfrage, Schwachstellenprüfung und Angriffsflächen-Analyse.

Vorteile

  • Der einfache Host-Suchendpunkt funktioniert direkt mit curl oder anderen HTTP-Clients
  • Ergebnisse im Klartext ordnen entdeckte Hostnamen den per Forward-DNS ermittelten Adressen zu
  • Die datenbankgestützte Abfrage vermeidet Enumerationsverkehr zum Zielnetzwerk

Nachteile

  • Der kostenlose Zugriff ist auf 20 Abfragen pro Tag und 50 Ergebnisse pro Anfrage begrenzt

Unser Fazit

HackerTarget bietet sicherheitsorientierte DNS-Tools, einschließlich Subdomain-Erkennung, umgekehrter DNS-Abfrage, Schwachstellenprüfung und Angriffsflächen-Analyse.

Quellen

Zuletzt aktualisiert:

#7

Netlas im Test

Netlas kombiniert Suche, internetweite Scandaten, DNS Datensätze, SSL Zertifikate, IP WHOIS und Domäne WHOIS durch strukturierte APIs und Massendatensätze.

Vorteile

  • Wildcard-Domain-Abfragen unterstützen Suchen wie domain:*.example.com
  • Die Suche umfasst strukturierte DNS-, Internetantwort-, Zertifikats- und Registrierungsdatensätze
  • API-, Kommandozeilen- und Python-SDK-Zugriff unterstützt automatisierte Recherche

Nachteile

  • Die Subdomain-Erkennung verwendet flexible Datensatzabfragen statt eines dedizierten Endpunkts für übergeordnete Domains

Unser Fazit

Netlas kombiniert Suche, internetweite Scandaten, DNS Datensätze, SSL Zertifikate, IP WHOIS und Domäne WHOIS durch strukturierte APIs und Massendatensätze.

Quellen

Zuletzt aktualisiert:

#8

Censys im Test

Censys bietet internetweites Scannen, Zertifikatsinformationen und die Erkennung externer Angriffsflächen für Sicherheitsteams und Forscher.

Vorteile

  • Aktives DNS liefert aktuelle und historische Einträge für bekannte Domainnamen
  • Attack Surface Management verfolgt Subdomains zusammen mit Hosts, Zertifikaten, Ports und Diensten
  • Asset-Seiten zeigen Entdeckungspfade und aktuelle Aktivitäten zu zugeordneten Subdomains

Nachteile

  • Censys löst Infrastruktur aktiv auf und scannt sie, daher ist die Methode nicht mit rein passiver Erkennung vergleichbar

Unser Fazit

Censys bietet internetweites Scannen, Zertifikatsinformationen und die Erkennung externer Angriffsflächen für Sicherheitsteams und Forscher.

Unsere Bewertungsmethode

Für diese Kategorie vergleichen wir Entdeckungsmethode, Transparenz der Abdeckung, Herkunft, Aktualität, Umgang mit Wildcards, optionale Verifizierung, Ergebnislimits, Batch-Unterstützung, API-Dokumentation und Zugriffsmodell. Wir bewerten nicht allein nach der reinen Anzahl von Hostnamen, da Anbieter zu unterschiedlichen Zeitpunkten verschiedene Datensätze beobachten und kein Ergebnis ein vollständiges Inventar beweist.

Zuletzt aktualisiert:

Alle Rankings anzeigen