2026 Clasificación

Las mejores herramientas de enumeración de subdominios

¿Necesitas pruebas de nombres de host públicos para un dominio? Clasificamos las herramientas y API según cómo reúnen candidatos, explican la cobertura, conservan la procedencia, verifican los nombres devueltos, gestionan los límites y respaldan los flujos de trabajo de desarrollo. DomScan es una opción pasiva de mejor esfuerzo, no un inventario completo ni un escáner activo.

¿Qué es una herramienta de enumeración de subdominios?

Una herramienta de enumeración de subdominios reúne nombres de host candidatos bajo un dominio principal. Algunos productos consultan conjuntos de datos existentes de certificados, DNS, archivos históricos o escaneos, mientras que otros resuelven activamente conjeturas, rastrean sitios o amplían la superficie de ataque de una organización. Ningún método externo garantiza todos los nombres de host. Compara las pruebas, la actualidad, el comportamiento de verificación, los límites y si el método se ajusta a tus requisitos de autorización y riesgo.

Por qué DomScan es nuestra principal recomendación para desarrolladores

Probar el buscador gratuito de subdominios Ver la API de subdominios

Las mejores herramientas de enumeración de subdominios - Los 8 mejores

🏆

DomScan

Nuestra elección Plan gratuito
API moderna de inteligencia de dominios
#1 Nuestra elección
  • Pruebas pasivas de nombres de host de mejor esfuerzo con una etiqueta de fuente en cada entrada devuelta
  • La verificación DNS opcional comprueba los nombres devueltos, mientras que las pruebas de comodines permanecen separadas
  • Resúmenes estructurados de cobertura, caché, truncamiento, advertencias y verificación, además de solicitudes por lotes
cuidado con: La cobertura es incompleta. DomScan no fuerza nombres por diccionario, rastrea el objetivo, escanea puertos ni comprueba vulnerabilidades
2

WhoisXML API

Segundo puesto Plan gratuito
Dominio empresarial, IP y DNS Inteligencia
  • Endpoint dedicado de consulta de subdominios para un dominio principal proporcionado
  • Los formatos de respuesta JSON y XML admiten distintos requisitos de integración
  • La paginación basada en cursor admite conjuntos de resultados mayores que una sola respuesta
cuidado con: Cada respuesta está limitada a 10.000 registros, por lo que los conjuntos mayores requieren paginación
3

SecurityTrails

Inteligencia de DNS y dominios para investigación de seguridad
  • Endpoint REST dedicado que devuelve subdominios para un nombre de host proporcionado
  • Forma parte de una API más amplia que cubre DNS, IP, WHOIS y datos de empresas
  • La API JSON de solo lectura encaja en flujos de enriquecimiento y automatización de seguridad
cuidado con: Cada solicitud de subdominios requiere una clave de API de SecurityTrails
4

FullHunt

Plan gratuito
Superficie de ataque externo, subdominio y supervisión de errores tipográficos API
  • Endpoint de dominio dedicado que proporciona enumeración programática de subdominios
  • La inteligencia de dominios puede incluir hosts asociados, registros DNS, puertos y tecnologías
  • Las alertas empresariales pueden informar de subdominios descubiertos recientemente con contexto de detección y primera aparición
cuidado con: FullHunt es una plataforma más amplia de superficie de ataque con capacidades activas, no un equivalente de consulta pasiva
5

ViewDNS

Plan gratuito
DNS, WHOIS y kit de herramientas de búsqueda inversa
  • Endpoint dedicado de descubrimiento de subdominios que busca por dominio principal
  • Las respuestas JSON o XML paginadas admiten conjuntos de resultados mayores
  • Las entradas devueltas pueden incluir direcciones IP asociadas y datos de la última resolución
cuidado con: Las solicitudes a la API requieren una clave de API de ViewDNS
6

HackerTarget

Plan gratuito
Pruebas de seguridad y reconocimiento DNS
  • El endpoint de búsqueda de hosts funciona directamente con curl u otros clientes HTTP
  • Los resultados de texto plano emparejan los nombres de host descubiertos con direcciones DNS directas
  • La consulta respaldada por una base de datos evita enviar tráfico de enumeración a la red objetivo
cuidado con: El acceso gratuito está limitado a 20 consultas al día y 50 resultados por solicitud
7

Netlas

Plan gratuito
Escaneo en Internet, conjuntos de datos DNS, SSL y WHOIS
  • Las consultas de dominios con comodines admiten búsquedas como domain:*.example.com
  • La búsqueda abarca conjuntos estructurados de datos DNS, respuestas de Internet, certificados y registros
  • El acceso mediante API, línea de comandos y SDK de Python permite automatizar investigaciones
cuidado con: El descubrimiento de subdominios utiliza consultas flexibles sobre conjuntos de datos en lugar de un endpoint dedicado de consulta por dominio principal
8

Censys

Plan gratuito
Plataforma de superficie de ataque e inteligencia de Internet
  • El DNS activo proporciona registros actuales e históricos para nombres de dominio conocidos
  • Attack Surface Management sigue subdominios junto con hosts, certificados, puertos y servicios
  • Las páginas de activos muestran rutas de descubrimiento y actividad reciente de los subdominios atribuidos
cuidado con: Censys resuelve y escanea la infraestructura activamente, por lo que su método no es comparable con un descubrimiento exclusivamente pasivo

Análisis detallados

#1

Análisis de DomScan

DomScan es una API de inteligencia de dominios para desarrolladores basada en RDAP en tiempo real, una amplia cobertura de TLD y la integración de agentes mediante MCP.

Ventajas

  • Pruebas pasivas de nombres de host de mejor esfuerzo con una etiqueta de fuente en cada entrada devuelta
  • La verificación DNS opcional comprueba los nombres devueltos, mientras que las pruebas de comodines permanecen separadas
  • Resúmenes estructurados de cobertura, caché, truncamiento, advertencias y verificación, además de solicitudes por lotes

Desventajas

  • La cobertura es incompleta. DomScan no fuerza nombres por diccionario, rastrea el objetivo, escanea puertos ni comprueba vulnerabilidades

Nuestro veredicto

DomScan es la opción más adecuada para desarrolladores que quieren una API de subdominios pasiva y ligera, con procedencia explícita, comprobaciones DNS opcionales, pruebas de comodines separadas y límites de cobertura honestos. Elige una plataforma más amplia de superficie de ataque si necesitas descubrimiento activo, atribución continua, escaneo de puertos o servicios, o gestión de vulnerabilidades.

#2

Análisis de WhoisXML API

WhoisXML API es la solución de referencia para equipos de seguridad empresarial e investigadores que necesitan inteligencia de amenazas integral y datos históricos de dominios. Es potente pero complejo.

Ventajas

  • Endpoint dedicado de consulta de subdominios para un dominio principal proporcionado
  • Los formatos de respuesta JSON y XML admiten distintos requisitos de integración
  • La paginación basada en cursor admite conjuntos de resultados mayores que una sola respuesta

Desventajas

  • Cada respuesta está limitada a 10.000 registros, por lo que los conjuntos mayores requieren paginación

Nuestro veredicto

WhoisXML API destaca en casos de uso de seguridad empresarial. Si necesitas datos históricos de WHOIS o inteligencia de amenazas, es excelente. Para comprobaciones de disponibilidad más simples, es innecesariamente complejo y caro.

#3

Reseña de SecurityTrails

SecurityTrails proporciona inteligencia DNS completa, datos DNS pasivos, enumeración de subdominios e historial WHOIS para investigadores de seguridad y equipos de inteligencia de amenazas.

Ventajas

  • Endpoint REST dedicado que devuelve subdominios para un nombre de host proporcionado
  • Forma parte de una API más amplia que cubre DNS, IP, WHOIS y datos de empresas
  • La API JSON de solo lectura encaja en flujos de enriquecimiento y automatización de seguridad

Desventajas

  • Cada solicitud de subdominios requiere una clave de API de SecurityTrails

Nuestro veredicto

SecurityTrails proporciona inteligencia DNS completa, datos DNS pasivos, enumeración de subdominios e historial WHOIS para investigadores de seguridad y equipos de inteligencia de amenazas.

#4

Reseña de FullHunt

FullHunt combina el descubrimiento de activos de Internet con la enumeración de subdominios, inteligencia DNS, monitoreo de errores tipográficos y automatización de la seguridad para la gestión de la superficie de ataque.

Ventajas

  • Endpoint de dominio dedicado que proporciona enumeración programática de subdominios
  • La inteligencia de dominios puede incluir hosts asociados, registros DNS, puertos y tecnologías
  • Las alertas empresariales pueden informar de subdominios descubiertos recientemente con contexto de detección y primera aparición

Desventajas

  • FullHunt es una plataforma más amplia de superficie de ataque con capacidades activas, no un equivalente de consulta pasiva

Nuestro veredicto

FullHunt combina el descubrimiento de activos de Internet con la enumeración de subdominios, inteligencia DNS, monitoreo de errores tipográficos y automatización de la seguridad para la gestión de la superficie de ataque.

Fuentes

Última actualización:

#5

Reseña de ViewDNS

ViewDNS.info ofrece una amplia caja de herramientas de búsquedas de historial DNS, IP inversa, NS inversa, MX inversa, WHOIS y IP para investigadores y operadores.

Ventajas

  • Endpoint dedicado de descubrimiento de subdominios que busca por dominio principal
  • Las respuestas JSON o XML paginadas admiten conjuntos de resultados mayores
  • Las entradas devueltas pueden incluir direcciones IP asociadas y datos de la última resolución

Desventajas

  • Las solicitudes a la API requieren una clave de API de ViewDNS

Nuestro veredicto

ViewDNS.info ofrece una amplia caja de herramientas de búsquedas de historial DNS, IP inversa, NS inversa, MX inversa, WHOIS y IP para investigadores y operadores.

Fuentes

Última actualización:

#6

Reseña de HackerTarget

HackerTarget proporciona herramientas DNS enfocadas en seguridad incluyendo descubrimiento de subdominios, DNS inverso, escaneo de vulnerabilidades y análisis de superficie de ataque.

Ventajas

  • El endpoint de búsqueda de hosts funciona directamente con curl u otros clientes HTTP
  • Los resultados de texto plano emparejan los nombres de host descubiertos con direcciones DNS directas
  • La consulta respaldada por una base de datos evita enviar tráfico de enumeración a la red objetivo

Desventajas

  • El acceso gratuito está limitado a 20 consultas al día y 50 resultados por solicitud

Nuestro veredicto

HackerTarget proporciona herramientas DNS enfocadas en seguridad incluyendo descubrimiento de subdominios, DNS inverso, escaneo de vulnerabilidades y análisis de superficie de ataque.

Fuentes

Última actualización:

#7

Reseña de Netlas

Netlas combina búsqueda, datos de escaneo en Internet, DNS registros, SSL certificados, IP WHOIS y dominio WHOIS a través de APIs estructurados y conjuntos de datos masivos.

Ventajas

  • Las consultas de dominios con comodines admiten búsquedas como domain:*.example.com
  • La búsqueda abarca conjuntos estructurados de datos DNS, respuestas de Internet, certificados y registros
  • El acceso mediante API, línea de comandos y SDK de Python permite automatizar investigaciones

Desventajas

  • El descubrimiento de subdominios utiliza consultas flexibles sobre conjuntos de datos en lugar de un endpoint dedicado de consulta por dominio principal

Nuestro veredicto

Netlas combina búsqueda, datos de escaneo en Internet, DNS registros, SSL certificados, IP WHOIS y dominio WHOIS a través de APIs estructurados y conjuntos de datos masivos.

Fuentes

Última actualización:

#8

Reseña de Censys

Censys ofrece escaneo en Internet, inteligencia de certificados y descubrimiento de superficies de ataque externas para investigadores y equipos de seguridad.

Ventajas

  • El DNS activo proporciona registros actuales e históricos para nombres de dominio conocidos
  • Attack Surface Management sigue subdominios junto con hosts, certificados, puertos y servicios
  • Las páginas de activos muestran rutas de descubrimiento y actividad reciente de los subdominios atribuidos

Desventajas

  • Censys resuelve y escanea la infraestructura activamente, por lo que su método no es comparable con un descubrimiento exclusivamente pasivo

Nuestro veredicto

Censys ofrece escaneo en Internet, inteligencia de certificados y descubrimiento de superficies de ataque externas para investigadores y equipos de seguridad.

Cómo clasificamos

Para esta categoría comparamos el método de descubrimiento, la transparencia de la cobertura, la procedencia, la actualidad, el tratamiento de comodines, la verificación opcional, los límites de resultados, el uso por lotes, la documentación de la API y el modelo de acceso. No clasificamos solo por el número bruto de nombres de host, porque los proveedores observan conjuntos de datos distintos en momentos distintos y ningún resultado demuestra un inventario completo.

Última actualización:

Ver todas las clasificaciones