DNS e infraestructura · Producto DomScan

API de Buscador de Subdominios

Descubre subdominios para un dominio utilizando diversas técnicas de enumeración.

Qué obtienes

Descubre subdominios para un dominio utilizando diversas técnicas de enumeración.

SíncronoMasivoRESTMCPSDKHerramienta interactiva

Elige este producto cuando

Para quién es

Usa la suite para solucionar problemas, comprobar migraciones, investigar infraestructura y revisar seguridad.

Elige este producto cuando

Elige esto para reunir evidencias públicas observadas de subdominios. La ausencia de un nombre no demuestra que no exista ningún subdominio.

Qué obtienes

Descubre subdominios para un dominio utilizando diversas técnicas de enumeración.

Endpoints

Revisa las operaciones, entradas, salidas, modos de ejecución y límites de respuesta compatibles antes de integrar.

GET /v1/subdomains Ver referencia de API
POST /v1/subdomains/bulk Ver referencia de API

Créditos y autenticación

4-5 Autenticación obligatoria. Consulta la referencia de la operación para conocer el coste exacto y cualquier precio por elemento.

Operación de ejemplo

Usa operaciones documentadas para recopilar, evaluar, enriquecer, verificar, comparar, proteger o monitorizar evidencias públicas.

GET /v1/subdomains

Parámetros de consulta

Parámetro Tipo obligatorio
domain string obligatorio
sources string
Valores permitidos ct
Predeterminado ct
opcional
verify string
Valores permitidos truefalse10yesno
Predeterminado false
opcional
include_wildcards string
Valores permitidos truefalse10yesno
Predeterminado false
opcional
limit integer
Predeterminado 500
opcional
prefer_cache string
Valores permitidos truefalse10yesno
Predeterminado false
opcional

Campos de respuesta

Campo Tipo
domain string
subdomains[] object[]
subdomains[] object
subdomains[].name string
subdomains[].source string
subdomains[].first_seen string | null
subdomains[].verified boolean
subdomains[].dns_records object
subdomains[].dns_records.A[] string[]
subdomains[].dns_records.CNAME string | null
wildcards[] object[]
wildcards[] object
wildcards[].pattern string
wildcards[].source string
wildcards[].first_seen string | null
summary object
summary.total_found integer
summary.returned integer
summary.verified_count integer
summary.unverified_count integer
summary.sources_used[] string[]
summary.apex_included boolean
summary.wildcard_suppressed_count integer
summary.wildcard_returned_count integer
intelligence_summary object
intelligence_summary.data_sources[] string[]
intelligence_summary.source_count integer
intelligence_summary.cache_status string
intelligence_summary.returned_count integer
intelligence_summary.total_found integer
intelligence_summary.truncated boolean
intelligence_summary.limit integer
intelligence_summary.verification_requested boolean
intelligence_summary.include_wildcards boolean
intelligence_summary.verified_count integer
intelligence_summary.verified_ratio number | null
intelligence_summary.live_dns_record_count integer
intelligence_summary.apex_included boolean
intelligence_summary.wildcard_suppressed_count integer
intelligence_summary.wildcard_returned_count integer
intelligence_summary.first_seen_oldest string | null
intelligence_summary.first_seen_newest string | null
intelligence_summary.warning_count integer
warnings[] string[]
meta object
meta.query_time_ms integer
meta.cached boolean
meta.stale boolean

Solicitud de ejemplo

curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/subdomains?domain=example.com&sources=ct&verify=yes&include_wildcards=1&limit=500&prefer_cache=false"

Respuesta de ejemplo

{
  "domain": "example.com",
  "subdomains": [
    {
      "name": "api.example.com",
      "source": "crtsh",
      "first_seen": "2025-01-15T00:00:00Z",
      "verified": true,
      "dns_records": {
        "A": [
          "example"
        ],
        "CNAME": "example"
      }
    }
  ],
  "summary": {
    "total_found": 1,
    "returned": 1,
    "verified_count": 1,
    "unverified_count": 1,
    "sources_used": [
      "ct"
    ],
    "apex_included": false,
    "wildcard_suppressed_count": 1,
    "wildcard_returned_count": 1
  },
  "intelligence_summary": {
    "data_sources": [
      "ct"
    ],
    "source_count": 1,
    "cache_status": "live",
    "returned_count": 1,
    "total_found": 1,
    "truncated": false,
    "limit": 1,
    "verification_requested": false,
    "include_wildcards": false,
    "verified_count": 1,
    "verified_ratio": 0.5,
    "live_dns_record_count": 1,
    "apex_included": false,
    "wildcard_suppressed_count": 1,
    "wildcard_returned_count": 1,
    "first_seen_oldest": "example",
    "first_seen_newest": "example",
    "warning_count": 1
  },
  "meta": {
    "query_time_ms": 1,
    "cached": false,
    "stale": false
  },
  "wildcards": [
    {
      "pattern": "*.example.com",
      "source": "ct",
      "first_seen": "example"
    }
  ],
  "warnings": [
    "example"
  ]
}

Límites y alcance de la evidencia

La cobertura está limitada por las entradas, presupuestos, fuentes y límites de respuesta documentados.
Las operaciones masivas procesan varias entradas compatibles y conservan los resultados documentados para cada elemento.
Parcial significa que algunos elementos o componentes solicitados se completaron y otros no.
Los resultados describen evidencias públicas observadas y su procedencia.
En caché indica que se usó evidencia almacenada. Revisa los metadatos de vigencia cuando estén disponibles.

Revisado el 2026-08-22

Preguntas frecuentes

¿Dónde puedo encontrar la referencia de solicitud y respuesta de Buscador de Subdominios?

Usa la referencia de API de Buscador de Subdominios para revisar parámetros, campos de respuesta, ejemplos, códigos de estado y modos de operación compatibles.

¿Cómo debo interpretar los resultados desconocidos o incompletos de Buscador de Subdominios?

Los resultados desconocidos o parciales indican que la evidencia solicitada no pudo determinarse por completo. Conserva el estado del resultado, la confianza, la vigencia y las limitaciones en las decisiones posteriores.

¿Cómo se calcula el precio de Buscador de Subdominios?

El precio depende de la operación y del modo de ejecución. Consulta la referencia del endpoint para conocer el coste actual en créditos, el requisito de autenticación y las reglas por elemento.

Utilizado por personas en empresas increíbles.

InstantOutseerMongoDBRespondentSage Expense ManagementInstantlyD.R. HortonWhatConvertsAdobeMotionElementsLLM Pulse