DNS et infrastructure · Produit DomScan

API Recherche de Sous-domaine

Découvrez les sous-domaines d'un domaine en utilisant diverses techniques d'énumération.

Ce que vous obtenez

Découvrez les sous-domaines d'un domaine en utilisant diverses techniques d'énumération.

SynchroneLotRESTMCPSDKOutil interactif

Choisissez ce produit lorsque

À qui s’adresse ce produit

Utilisez cette suite pour le dépannage, les contrôles de migration, la recherche d’infrastructure et les examens de sécurité.

Choisissez ce produit lorsque

À choisir pour recueillir des éléments de preuve sur des sous-domaines publics observés. Un nom absent ne prouve pas qu’aucun sous-domaine n’existe.

Ce que vous obtenez

Découvrez les sous-domaines d'un domaine en utilisant diverses techniques d'énumération.

Endpoints

Examinez les opérations, entrées, sorties, modes d’exécution et limites de réponse pris en charge avant l’intégration.

GET /v1/subdomains Voir la référence API
POST /v1/subdomains/bulk Voir la référence API

Crédits et authentification

4-5 Authentification requise. Consultez la référence de l’opération pour connaître le coût exact et les éventuels tarifs par élément.

Opération exemple

Utilisez des opérations documentées pour collecter, évaluer, enrichir, vérifier, comparer, protéger ou surveiller des preuves publiques.

GET /v1/subdomains

Paramètres de Requête

Paramètre Type requis
domain string requis
sources string
Valeurs autorisées ct
Défaut ct
optionnel
verify string
Valeurs autorisées truefalse10yesno
Défaut false
optionnel
include_wildcards string
Valeurs autorisées truefalse10yesno
Défaut false
optionnel
limit integer
Défaut 500
optionnel
prefer_cache string
Valeurs autorisées truefalse10yesno
Défaut false
optionnel

Champs de Réponse

Champ Type
domain string
subdomains[] object[]
subdomains[] object
subdomains[].name string
subdomains[].source string
subdomains[].first_seen string | null
subdomains[].verified boolean
subdomains[].dns_records object
subdomains[].dns_records.A[] string[]
subdomains[].dns_records.CNAME string | null
wildcards[] object[]
wildcards[] object
wildcards[].pattern string
wildcards[].source string
wildcards[].first_seen string | null
summary object
summary.total_found integer
summary.returned integer
summary.verified_count integer
summary.unverified_count integer
summary.sources_used[] string[]
summary.apex_included boolean
summary.wildcard_suppressed_count integer
summary.wildcard_returned_count integer
intelligence_summary object
intelligence_summary.data_sources[] string[]
intelligence_summary.source_count integer
intelligence_summary.cache_status string
intelligence_summary.returned_count integer
intelligence_summary.total_found integer
intelligence_summary.truncated boolean
intelligence_summary.limit integer
intelligence_summary.verification_requested boolean
intelligence_summary.include_wildcards boolean
intelligence_summary.verified_count integer
intelligence_summary.verified_ratio number | null
intelligence_summary.live_dns_record_count integer
intelligence_summary.apex_included boolean
intelligence_summary.wildcard_suppressed_count integer
intelligence_summary.wildcard_returned_count integer
intelligence_summary.first_seen_oldest string | null
intelligence_summary.first_seen_newest string | null
intelligence_summary.warning_count integer
warnings[] string[]
meta object
meta.query_time_ms integer
meta.cached boolean
meta.stale boolean

Exemple de Requête

curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/subdomains?domain=example.com&sources=ct&verify=yes&include_wildcards=1&limit=500&prefer_cache=false"

Exemple de Réponse

{
  "domain": "example.com",
  "subdomains": [
    {
      "name": "api.example.com",
      "source": "crtsh",
      "first_seen": "2025-01-15T00:00:00Z",
      "verified": true,
      "dns_records": {
        "A": [
          "example"
        ],
        "CNAME": "example"
      }
    }
  ],
  "summary": {
    "total_found": 1,
    "returned": 1,
    "verified_count": 1,
    "unverified_count": 1,
    "sources_used": [
      "ct"
    ],
    "apex_included": false,
    "wildcard_suppressed_count": 1,
    "wildcard_returned_count": 1
  },
  "intelligence_summary": {
    "data_sources": [
      "ct"
    ],
    "source_count": 1,
    "cache_status": "live",
    "returned_count": 1,
    "total_found": 1,
    "truncated": false,
    "limit": 1,
    "verification_requested": false,
    "include_wildcards": false,
    "verified_count": 1,
    "verified_ratio": 0.5,
    "live_dns_record_count": 1,
    "apex_included": false,
    "wildcard_suppressed_count": 1,
    "wildcard_returned_count": 1,
    "first_seen_oldest": "example",
    "first_seen_newest": "example",
    "warning_count": 1
  },
  "meta": {
    "query_time_ms": 1,
    "cached": false,
    "stale": false
  },
  "wildcards": [
    {
      "pattern": "*.example.com",
      "source": "ct",
      "first_seen": "example"
    }
  ],
  "warnings": [
    "example"
  ]
}

Limites et périmètre des preuves

La couverture est limitée par les entrées, budgets, sources et limites de réponse documentés.
Les opérations en lot traitent plusieurs entrées prises en charge tout en conservant les résultats documentés pour chaque élément.
Partiel signifie que certains éléments ou composants demandés ont abouti et que d’autres n’ont pas abouti.
Les résultats décrivent des preuves publiques observées et leur provenance.
Mis en cache signifie que des preuves stockées ont été utilisées. Consultez les métadonnées de fraîcheur lorsqu’elles sont disponibles.

Vérifié le 2026-08-22

Questions fréquentes

Où trouver la référence des requêtes et réponses de Recherche de Sous-domaine ?

Utilisez la référence API de Recherche de Sous-domaine pour consulter les paramètres, les champs de réponse, les exemples, les codes d’état et les modes d’opération pris en charge.

Comment interpréter les résultats inconnus ou incomplets de Recherche de Sous-domaine ?

Les résultats inconnus ou partiels signifient que les preuves demandées n’ont pas pu être déterminées entièrement. Conservez l’état du résultat, le niveau de confiance, la fraîcheur et les limites dans vos décisions en aval.

Comment Recherche de Sous-domaine est-il tarifé ?

Le tarif dépend de l’opération et du mode d’exécution. Consultez la référence de l’endpoint pour connaître le coût actuel en crédits, l’exigence d’authentification et les règles par élément.

Utilisé par les gens des meilleures entreprises

InstantOutseerMongoDBRespondentSage Expense ManagementInstantlyD.R. HortonWhatConvertsAdobeMotionElementsLLM Pulse