¿Qué es una herramienta de enumeración de subdominios?
Una herramienta de enumeración de subdominios reúne nombres de host candidatos bajo un dominio principal. Algunos productos consultan conjuntos de datos existentes de certificados, DNS, archivos históricos o escaneos, mientras que otros resuelven activamente conjeturas, rastrean sitios o amplían la superficie de ataque de una organización. Ningún método externo garantiza todos los nombres de host. Compara las pruebas, la actualidad, el comportamiento de verificación, los límites y si el método se ajusta a tus requisitos de autorización y riesgo.
Por qué DomScan es nuestra principal recomendación para desarrolladores
- Pruebas pasivas de nombres de host de mejor esfuerzo con una etiqueta de fuente en cada entrada devuelta
- La verificación DNS opcional comprueba los nombres devueltos, mientras que las pruebas de comodines permanecen separadas
- Resúmenes estructurados de cobertura, caché, truncamiento, advertencias y verificación, además de solicitudes por lotes
Las mejores herramientas de enumeración de subdominios - Los 8 mejores
DomScan
Nuestra elección Plan gratuito- Pruebas pasivas de nombres de host de mejor esfuerzo con una etiqueta de fuente en cada entrada devuelta
- La verificación DNS opcional comprueba los nombres devueltos, mientras que las pruebas de comodines permanecen separadas
- Resúmenes estructurados de cobertura, caché, truncamiento, advertencias y verificación, además de solicitudes por lotes
WhoisXML API
Segundo puesto Plan gratuito- Endpoint dedicado de consulta de subdominios para un dominio principal proporcionado
- Los formatos de respuesta JSON y XML admiten distintos requisitos de integración
- La paginación basada en cursor admite conjuntos de resultados mayores que una sola respuesta
SecurityTrails
- Endpoint REST dedicado que devuelve subdominios para un nombre de host proporcionado
- Forma parte de una API más amplia que cubre DNS, IP, WHOIS y datos de empresas
- La API JSON de solo lectura encaja en flujos de enriquecimiento y automatización de seguridad
FullHunt
Plan gratuito- Endpoint de dominio dedicado que proporciona enumeración programática de subdominios
- La inteligencia de dominios puede incluir hosts asociados, registros DNS, puertos y tecnologías
- Las alertas empresariales pueden informar de subdominios descubiertos recientemente con contexto de detección y primera aparición
ViewDNS
Plan gratuito- Endpoint dedicado de descubrimiento de subdominios que busca por dominio principal
- Las respuestas JSON o XML paginadas admiten conjuntos de resultados mayores
- Las entradas devueltas pueden incluir direcciones IP asociadas y datos de la última resolución
HackerTarget
Plan gratuito- El endpoint de búsqueda de hosts funciona directamente con curl u otros clientes HTTP
- Los resultados de texto plano emparejan los nombres de host descubiertos con direcciones DNS directas
- La consulta respaldada por una base de datos evita enviar tráfico de enumeración a la red objetivo
Netlas
Plan gratuito- Las consultas de dominios con comodines admiten búsquedas como domain:*.example.com
- La búsqueda abarca conjuntos estructurados de datos DNS, respuestas de Internet, certificados y registros
- El acceso mediante API, línea de comandos y SDK de Python permite automatizar investigaciones
Censys
Plan gratuito- El DNS activo proporciona registros actuales e históricos para nombres de dominio conocidos
- Attack Surface Management sigue subdominios junto con hosts, certificados, puertos y servicios
- Las páginas de activos muestran rutas de descubrimiento y actividad reciente de los subdominios atribuidos
Análisis detallados
Análisis de DomScan
DomScan es una API de inteligencia de dominios para desarrolladores basada en RDAP en tiempo real, una amplia cobertura de TLD y la integración de agentes mediante MCP.
Ventajas
- Pruebas pasivas de nombres de host de mejor esfuerzo con una etiqueta de fuente en cada entrada devuelta
- La verificación DNS opcional comprueba los nombres devueltos, mientras que las pruebas de comodines permanecen separadas
- Resúmenes estructurados de cobertura, caché, truncamiento, advertencias y verificación, además de solicitudes por lotes
Desventajas
- La cobertura es incompleta. DomScan no fuerza nombres por diccionario, rastrea el objetivo, escanea puertos ni comprueba vulnerabilidades
Nuestro veredicto
DomScan es la opción más adecuada para desarrolladores que quieren una API de subdominios pasiva y ligera, con procedencia explícita, comprobaciones DNS opcionales, pruebas de comodines separadas y límites de cobertura honestos. Elige una plataforma más amplia de superficie de ataque si necesitas descubrimiento activo, atribución continua, escaneo de puertos o servicios, o gestión de vulnerabilidades.
Análisis de WhoisXML API
WhoisXML API es la solución de referencia para equipos de seguridad empresarial e investigadores que necesitan inteligencia de amenazas integral y datos históricos de dominios. Es potente pero complejo.
Ventajas
- Endpoint dedicado de consulta de subdominios para un dominio principal proporcionado
- Los formatos de respuesta JSON y XML admiten distintos requisitos de integración
- La paginación basada en cursor admite conjuntos de resultados mayores que una sola respuesta
Desventajas
- Cada respuesta está limitada a 10.000 registros, por lo que los conjuntos mayores requieren paginación
Nuestro veredicto
WhoisXML API destaca en casos de uso de seguridad empresarial. Si necesitas datos históricos de WHOIS o inteligencia de amenazas, es excelente. Para comprobaciones de disponibilidad más simples, es innecesariamente complejo y caro.
Fuentes
Última actualización:
Reseña de SecurityTrails
SecurityTrails proporciona inteligencia DNS completa, datos DNS pasivos, enumeración de subdominios e historial WHOIS para investigadores de seguridad y equipos de inteligencia de amenazas.
Ventajas
- Endpoint REST dedicado que devuelve subdominios para un nombre de host proporcionado
- Forma parte de una API más amplia que cubre DNS, IP, WHOIS y datos de empresas
- La API JSON de solo lectura encaja en flujos de enriquecimiento y automatización de seguridad
Desventajas
- Cada solicitud de subdominios requiere una clave de API de SecurityTrails
Nuestro veredicto
SecurityTrails proporciona inteligencia DNS completa, datos DNS pasivos, enumeración de subdominios e historial WHOIS para investigadores de seguridad y equipos de inteligencia de amenazas.
Fuentes
Última actualización:
Reseña de FullHunt
FullHunt combina el descubrimiento de activos de Internet con la enumeración de subdominios, inteligencia DNS, monitoreo de errores tipográficos y automatización de la seguridad para la gestión de la superficie de ataque.
Ventajas
- Endpoint de dominio dedicado que proporciona enumeración programática de subdominios
- La inteligencia de dominios puede incluir hosts asociados, registros DNS, puertos y tecnologías
- Las alertas empresariales pueden informar de subdominios descubiertos recientemente con contexto de detección y primera aparición
Desventajas
- FullHunt es una plataforma más amplia de superficie de ataque con capacidades activas, no un equivalente de consulta pasiva
Nuestro veredicto
FullHunt combina el descubrimiento de activos de Internet con la enumeración de subdominios, inteligencia DNS, monitoreo de errores tipográficos y automatización de la seguridad para la gestión de la superficie de ataque.
Reseña de ViewDNS
ViewDNS.info ofrece una amplia caja de herramientas de búsquedas de historial DNS, IP inversa, NS inversa, MX inversa, WHOIS y IP para investigadores y operadores.
Ventajas
- Endpoint dedicado de descubrimiento de subdominios que busca por dominio principal
- Las respuestas JSON o XML paginadas admiten conjuntos de resultados mayores
- Las entradas devueltas pueden incluir direcciones IP asociadas y datos de la última resolución
Desventajas
- Las solicitudes a la API requieren una clave de API de ViewDNS
Nuestro veredicto
ViewDNS.info ofrece una amplia caja de herramientas de búsquedas de historial DNS, IP inversa, NS inversa, MX inversa, WHOIS y IP para investigadores y operadores.
Reseña de HackerTarget
HackerTarget proporciona herramientas DNS enfocadas en seguridad incluyendo descubrimiento de subdominios, DNS inverso, escaneo de vulnerabilidades y análisis de superficie de ataque.
Ventajas
- El endpoint de búsqueda de hosts funciona directamente con curl u otros clientes HTTP
- Los resultados de texto plano emparejan los nombres de host descubiertos con direcciones DNS directas
- La consulta respaldada por una base de datos evita enviar tráfico de enumeración a la red objetivo
Desventajas
- El acceso gratuito está limitado a 20 consultas al día y 50 resultados por solicitud
Nuestro veredicto
HackerTarget proporciona herramientas DNS enfocadas en seguridad incluyendo descubrimiento de subdominios, DNS inverso, escaneo de vulnerabilidades y análisis de superficie de ataque.
Reseña de Netlas
Netlas combina búsqueda, datos de escaneo en Internet, DNS registros, SSL certificados, IP WHOIS y dominio WHOIS a través de APIs estructurados y conjuntos de datos masivos.
Ventajas
- Las consultas de dominios con comodines admiten búsquedas como domain:*.example.com
- La búsqueda abarca conjuntos estructurados de datos DNS, respuestas de Internet, certificados y registros
- El acceso mediante API, línea de comandos y SDK de Python permite automatizar investigaciones
Desventajas
- El descubrimiento de subdominios utiliza consultas flexibles sobre conjuntos de datos en lugar de un endpoint dedicado de consulta por dominio principal
Nuestro veredicto
Netlas combina búsqueda, datos de escaneo en Internet, DNS registros, SSL certificados, IP WHOIS y dominio WHOIS a través de APIs estructurados y conjuntos de datos masivos.
Reseña de Censys
Censys ofrece escaneo en Internet, inteligencia de certificados y descubrimiento de superficies de ataque externas para investigadores y equipos de seguridad.
Ventajas
- El DNS activo proporciona registros actuales e históricos para nombres de dominio conocidos
- Attack Surface Management sigue subdominios junto con hosts, certificados, puertos y servicios
- Las páginas de activos muestran rutas de descubrimiento y actividad reciente de los subdominios atribuidos
Desventajas
- Censys resuelve y escanea la infraestructura activamente, por lo que su método no es comparable con un descubrimiento exclusivamente pasivo
Nuestro veredicto
Censys ofrece escaneo en Internet, inteligencia de certificados y descubrimiento de superficies de ataque externas para investigadores y equipos de seguridad.
Fuentes
Última actualización:
Cómo clasificamos
Para esta categoría comparamos el método de descubrimiento, la transparencia de la cobertura, la procedencia, la actualidad, el tratamiento de comodines, la verificación opcional, los límites de resultados, el uso por lotes, la documentación de la API y el modelo de acceso. No clasificamos solo por el número bruto de nombres de host, porque los proveedores observan conjuntos de datos distintos en momentos distintos y ningún resultado demuestra un inventario completo.
Última actualización: