Che cos'è uno strumento di enumerazione dei sottodomini?
Uno strumento di enumerazione dei sottodomini raccoglie hostname candidati sotto un dominio principale. Alcuni prodotti interrogano dataset esistenti di certificati, DNS, archivi o scansioni, mentre altri risolvono attivamente ipotesi, eseguono crawling o ampliano la superficie d'attacco di un'organizzazione. Nessun metodo esterno garantisce ogni hostname. Confronta prove, freschezza, verifica, limiti e adeguatezza rispetto ad autorizzazioni e rischi.
Perché DomScan è la nostra prima scelta per gli sviluppatori
- Prove passive best effort sugli hostname, con etichetta della fonte per ogni voce
- La verifica DNS opzionale controlla i nomi restituiti, mentre le prove wildcard restano separate
- Riepiloghi strutturati di copertura, cache, troncamento, avvisi e verifica, oltre alle richieste bulk
I migliori strumenti per l'enumerazione dei sottodomini - Top 8
DomScan
La nostra scelta Piano gratuito- Prove passive best effort sugli hostname, con etichetta della fonte per ogni voce
- La verifica DNS opzionale controlla i nomi restituiti, mentre le prove wildcard restano separate
- Riepiloghi strutturati di copertura, cache, troncamento, avvisi e verifica, oltre alle richieste bulk
WhoisXML API
Secondo classificato Piano gratuito- Endpoint dedicato alla ricerca di sottodomini per un dominio principale fornito
- I formati di risposta JSON e XML supportano esigenze diverse di integrazione
- La paginazione con cursore gestisce risultati più grandi di una singola risposta
SecurityTrails
- Endpoint REST dedicato che restituisce i sottodomini di un hostname
- Fa parte di una API più ampia per DNS, IP, WHOIS e dati aziendali
- API JSON in sola lettura adatta ad arricchimento e automazione della sicurezza
FullHunt
Piano gratuito- Endpoint di dominio dedicato per l'enumerazione programmatica dei sottodomini
- L'intelligence di dominio può includere host associati, record DNS, porte e tecnologie
- Gli avvisi Enterprise possono segnalare nuovi sottodomini con contesto di rilevamento e prima osservazione
ViewDNS
Piano gratuito- Endpoint dedicato alla scoperta di sottodomini tramite dominio principale
- Risposte JSON o XML paginate supportano risultati più grandi
- Le voci possono includere indirizzi IP associati e dati sull'ultima risoluzione
HackerTarget
Piano gratuito- Endpoint semplice di ricerca host, utilizzabile direttamente con curl o altri client HTTP
- I risultati in testo semplice associano hostname scoperti agli indirizzi DNS forward
- La ricerca basata su database evita traffico di enumerazione verso la rete bersaglio
Netlas
Piano gratuito- Le query wildcard supportano ricerche come domain:*.example.com
- La ricerca copre dataset strutturati DNS, risposte Internet, certificati e registrazioni
- API, riga di comando e SDK Python supportano l'automazione della ricerca
Censys
Piano gratuito- Il DNS attivo fornisce record correnti e storici per nomi di dominio noti
- Attack Surface Management segue sottodomini, host, certificati, porte e servizi
- Le pagine degli asset mostrano percorsi di scoperta e attività recente
Recensioni dettagliate
Recensione DomScan
DomScan è un'API di intelligence sui domini pensata per gli sviluppatori, basata su RDAP in tempo reale, un'ampia copertura TLD e l'integrazione degli agenti tramite MCP.
Pro
- Prove passive best effort sugli hostname, con etichetta della fonte per ogni voce
- La verifica DNS opzionale controlla i nomi restituiti, mentre le prove wildcard restano separate
- Riepiloghi strutturati di copertura, cache, troncamento, avvisi e verifica, oltre alle richieste bulk
Contro
- La copertura è incompleta. DomScan non forza nomi, non esegue crawling, non scansiona porte e non verifica vulnerabilità
Il nostro verdetto
DomScan è ideale per sviluppatori che cercano una API passiva leggera con provenienza esplicita, controlli DNS opzionali, prove wildcard separate e limiti di copertura trasparenti. Scegli una piattaforma più ampia se servono scoperta attiva, attribuzione continua, scansione di porte o servizi o gestione delle vulnerabilità.
Recensione WhoisXML API
WhoisXML API è la soluzione di riferimento per team di sicurezza enterprise e ricercatori che necessitano di intelligence completa sulle minacce e dati storici sui domini. È potente ma complessa.
Pro
- Endpoint dedicato alla ricerca di sottodomini per un dominio principale fornito
- I formati di risposta JSON e XML supportano esigenze diverse di integrazione
- La paginazione con cursore gestisce risultati più grandi di una singola risposta
Contro
- Ogni risposta è limitata a 10.000 record; i risultati più grandi richiedono paginazione
Il nostro verdetto
WhoisXML API eccelle nei casi d'uso di sicurezza enterprise. Se hai bisogno di dati WHOIS storici o intelligence sulle minacce, è eccellente. Per semplici controlli di disponibilità, è inutilmente complessa e costosa.
Fonti
Ultimo aggiornamento:
Recensione di SecurityTrails
SecurityTrails fornisce intelligence DNS completa, dati DNS passivi, enumerazione sottodomini e cronologia WHOIS per ricercatori di sicurezza e team di intelligence sulle minacce.
Pro
- Endpoint REST dedicato che restituisce i sottodomini di un hostname
- Fa parte di una API più ampia per DNS, IP, WHOIS e dati aziendali
- API JSON in sola lettura adatta ad arricchimento e automazione della sicurezza
Contro
- Ogni richiesta richiede una chiave API SecurityTrails
Il nostro verdetto
SecurityTrails fornisce intelligence DNS completa, dati DNS passivi, enumerazione sottodomini e cronologia WHOIS per ricercatori di sicurezza e team di intelligence sulle minacce.
Fonti
Ultimo aggiornamento:
Recensione di FullHunt
FullHunt combina il rilevamento delle risorse Internet con l'enumerazione dei sottodomini, DNS intelligence, monitoraggio degli errori di battitura e automazione della sicurezza per la gestione della superficie di attacco.
Pro
- Endpoint di dominio dedicato per l'enumerazione programmatica dei sottodomini
- L'intelligence di dominio può includere host associati, record DNS, porte e tecnologie
- Gli avvisi Enterprise possono segnalare nuovi sottodomini con contesto di rilevamento e prima osservazione
Contro
- FullHunt è una piattaforma più ampia e attiva, non equivalente a una ricerca passiva
Il nostro verdetto
FullHunt combina il rilevamento delle risorse Internet con l'enumerazione dei sottodomini, DNS intelligence, monitoraggio degli errori di battitura e automazione della sicurezza per la gestione della superficie di attacco.
Recensione di ViewDNS
ViewDNS.info offre un'ampia gamma di strumenti di ricerca DNS, reverse IP, reverse MX, WHOIS e IP per investigatori e operatori.
Pro
- Endpoint dedicato alla scoperta di sottodomini tramite dominio principale
- Risposte JSON o XML paginate supportano risultati più grandi
- Le voci possono includere indirizzi IP associati e dati sull'ultima risoluzione
Contro
- Le richieste API richiedono una chiave API ViewDNS
Il nostro verdetto
ViewDNS.info offre un'ampia gamma di strumenti di ricerca DNS, reverse IP, reverse MX, WHOIS e IP per investigatori e operatori.
Recensione di HackerTarget
HackerTarget fornisce strumenti DNS incentrati sulla sicurezza inclusi scoperta dei sottodomini, DNS inverso, scansione delle vulnerabilità e analisi della superficie di attacco.
Pro
- Endpoint semplice di ricerca host, utilizzabile direttamente con curl o altri client HTTP
- I risultati in testo semplice associano hostname scoperti agli indirizzi DNS forward
- La ricerca basata su database evita traffico di enumerazione verso la rete bersaglio
Contro
- L'accesso gratuito è limitato a 20 query al giorno e 50 risultati per richiesta
Il nostro verdetto
HackerTarget fornisce strumenti DNS incentrati sulla sicurezza inclusi scoperta dei sottodomini, DNS inverso, scansione delle vulnerabilità e analisi della superficie di attacco.
Recensione di Netlas
Netlas combina ricerca, dati di scansione su Internet, record DNS, certificati SSL, IP WHOIS e dominio WHOIS tramite API set di dati strutturati e in blocco.
Pro
- Le query wildcard supportano ricerche come domain:*.example.com
- La ricerca copre dataset strutturati DNS, risposte Internet, certificati e registrazioni
- API, riga di comando e SDK Python supportano l'automazione della ricerca
Contro
- La scoperta usa query flessibili sui dataset, non un endpoint dedicato al dominio principale
Il nostro verdetto
Netlas combina ricerca, dati di scansione su Internet, record DNS, certificati SSL, IP WHOIS e dominio WHOIS tramite API set di dati strutturati e in blocco.
Recensione di Censys
Censys offre scansione su tutta Internet, intelligence dei certificati e rilevamento di superfici di attacco esterne per team e ricercatori della sicurezza.
Pro
- Il DNS attivo fornisce record correnti e storici per nomi di dominio noti
- Attack Surface Management segue sottodomini, host, certificati, porte e servizi
- Le pagine degli asset mostrano percorsi di scoperta e attività recente
Contro
- Censys risolve e scansiona attivamente l'infrastruttura, quindi non è comparabile con la sola scoperta passiva
Il nostro verdetto
Censys offre scansione su tutta Internet, intelligence dei certificati e rilevamento di superfici di attacco esterne per team e ricercatori della sicurezza.
Fonti
Ultimo aggiornamento:
Come classifichiamo
Confrontiamo metodo di scoperta, trasparenza della copertura, provenienza, freschezza, gestione dei wildcard, verifica opzionale, limiti, supporto bulk, documentazione API e modello di accesso. Non classifichiamo solo per numero grezzo di hostname: i provider osservano dataset diversi in momenti diversi e nessun risultato prova un inventario completo.
Ultimo aggiornamento: