2026 Classifica

I migliori strumenti per l'enumerazione dei sottodomini

Ti servono prove pubbliche degli hostname di un dominio? Abbiamo classificato strumenti e API in base a come raccolgono i candidati, spiegano la copertura, conservano la provenienza, verificano i nomi restituiti, gestiscono i limiti e supportano i flussi degli sviluppatori. DomScan è un'opzione passiva best effort, non un inventario completo né uno scanner attivo.

Che cos'è uno strumento di enumerazione dei sottodomini?

Uno strumento di enumerazione dei sottodomini raccoglie hostname candidati sotto un dominio principale. Alcuni prodotti interrogano dataset esistenti di certificati, DNS, archivi o scansioni, mentre altri risolvono attivamente ipotesi, eseguono crawling o ampliano la superficie d'attacco di un'organizzazione. Nessun metodo esterno garantisce ogni hostname. Confronta prove, freschezza, verifica, limiti e adeguatezza rispetto ad autorizzazioni e rischi.

Perché DomScan è la nostra prima scelta per gli sviluppatori

Prova il finder gratuito di sottodomini Vedi l'API dei sottodomini

I migliori strumenti per l'enumerazione dei sottodomini - Top 8

🏆

DomScan

La nostra scelta Piano gratuito
API Moderna per l'Intelligence sui Domini
#1 La nostra scelta
  • Prove passive best effort sugli hostname, con etichetta della fonte per ogni voce
  • La verifica DNS opzionale controlla i nomi restituiti, mentre le prove wildcard restano separate
  • Riepiloghi strutturati di copertura, cache, troncamento, avvisi e verifica, oltre alle richieste bulk
Attenzione: La copertura è incompleta. DomScan non forza nomi, non esegue crawling, non scansiona porte e non verifica vulnerabilità
2

WhoisXML API

Secondo classificato Piano gratuito
Dominio aziendale, IP e DNS Intelligenza
  • Endpoint dedicato alla ricerca di sottodomini per un dominio principale fornito
  • I formati di risposta JSON e XML supportano esigenze diverse di integrazione
  • La paginazione con cursore gestisce risultati più grandi di una singola risposta
Attenzione: Ogni risposta è limitata a 10.000 record; i risultati più grandi richiedono paginazione
3

SecurityTrails

Intelligence DNS e Dominio per Ricerca sulla Sicurezza
  • Endpoint REST dedicato che restituisce i sottodomini di un hostname
  • Fa parte di una API più ampia per DNS, IP, WHOIS e dati aziendali
  • API JSON in sola lettura adatta ad arricchimento e automazione della sicurezza
Attenzione: Ogni richiesta richiede una chiave API SecurityTrails
4

FullHunt

Piano gratuito
Superficie di attacco esterna, sottodominio e monitoraggio degli errori di battitura API
  • Endpoint di dominio dedicato per l'enumerazione programmatica dei sottodomini
  • L'intelligence di dominio può includere host associati, record DNS, porte e tecnologie
  • Gli avvisi Enterprise possono segnalare nuovi sottodomini con contesto di rilevamento e prima osservazione
Attenzione: FullHunt è una piattaforma più ampia e attiva, non equivalente a una ricerca passiva
5

ViewDNS

Piano gratuito
DNS, WHOIS e toolkit di ricerca inversa
  • Endpoint dedicato alla scoperta di sottodomini tramite dominio principale
  • Risposte JSON o XML paginate supportano risultati più grandi
  • Le voci possono includere indirizzi IP associati e dati sull'ultima risoluzione
Attenzione: Le richieste API richiedono una chiave API ViewDNS
6

HackerTarget

Piano gratuito
Test di sicurezza e ricognizione DNS
  • Endpoint semplice di ricerca host, utilizzabile direttamente con curl o altri client HTTP
  • I risultati in testo semplice associano hostname scoperti agli indirizzi DNS forward
  • La ricerca basata su database evita traffico di enumerazione verso la rete bersaglio
Attenzione: L'accesso gratuito è limitato a 20 query al giorno e 50 risultati per richiesta
7

Netlas

Piano gratuito
Scansione su Internet, set di dati DNS, SSL e WHOIS
  • Le query wildcard supportano ricerche come domain:*.example.com
  • La ricerca copre dataset strutturati DNS, risposte Internet, certificati e registrazioni
  • API, riga di comando e SDK Python supportano l'automazione della ricerca
Attenzione: La scoperta usa query flessibili sui dataset, non un endpoint dedicato al dominio principale
8

Censys

Piano gratuito
Internet Intelligence e piattaforma di superficie di attacco
  • Il DNS attivo fornisce record correnti e storici per nomi di dominio noti
  • Attack Surface Management segue sottodomini, host, certificati, porte e servizi
  • Le pagine degli asset mostrano percorsi di scoperta e attività recente
Attenzione: Censys risolve e scansiona attivamente l'infrastruttura, quindi non è comparabile con la sola scoperta passiva

Recensioni dettagliate

#1

Recensione DomScan

DomScan è un'API di intelligence sui domini pensata per gli sviluppatori, basata su RDAP in tempo reale, un'ampia copertura TLD e l'integrazione degli agenti tramite MCP.

Pro

  • Prove passive best effort sugli hostname, con etichetta della fonte per ogni voce
  • La verifica DNS opzionale controlla i nomi restituiti, mentre le prove wildcard restano separate
  • Riepiloghi strutturati di copertura, cache, troncamento, avvisi e verifica, oltre alle richieste bulk

Contro

  • La copertura è incompleta. DomScan non forza nomi, non esegue crawling, non scansiona porte e non verifica vulnerabilità

Il nostro verdetto

DomScan è ideale per sviluppatori che cercano una API passiva leggera con provenienza esplicita, controlli DNS opzionali, prove wildcard separate e limiti di copertura trasparenti. Scegli una piattaforma più ampia se servono scoperta attiva, attribuzione continua, scansione di porte o servizi o gestione delle vulnerabilità.

#2

Recensione WhoisXML API

WhoisXML API è la soluzione di riferimento per team di sicurezza enterprise e ricercatori che necessitano di intelligence completa sulle minacce e dati storici sui domini. È potente ma complessa.

Pro

  • Endpoint dedicato alla ricerca di sottodomini per un dominio principale fornito
  • I formati di risposta JSON e XML supportano esigenze diverse di integrazione
  • La paginazione con cursore gestisce risultati più grandi di una singola risposta

Contro

  • Ogni risposta è limitata a 10.000 record; i risultati più grandi richiedono paginazione

Il nostro verdetto

WhoisXML API eccelle nei casi d'uso di sicurezza enterprise. Se hai bisogno di dati WHOIS storici o intelligence sulle minacce, è eccellente. Per semplici controlli di disponibilità, è inutilmente complessa e costosa.

#3

Recensione di SecurityTrails

SecurityTrails fornisce intelligence DNS completa, dati DNS passivi, enumerazione sottodomini e cronologia WHOIS per ricercatori di sicurezza e team di intelligence sulle minacce.

Pro

  • Endpoint REST dedicato che restituisce i sottodomini di un hostname
  • Fa parte di una API più ampia per DNS, IP, WHOIS e dati aziendali
  • API JSON in sola lettura adatta ad arricchimento e automazione della sicurezza

Contro

  • Ogni richiesta richiede una chiave API SecurityTrails

Il nostro verdetto

SecurityTrails fornisce intelligence DNS completa, dati DNS passivi, enumerazione sottodomini e cronologia WHOIS per ricercatori di sicurezza e team di intelligence sulle minacce.

#4

Recensione di FullHunt

FullHunt combina il rilevamento delle risorse Internet con l'enumerazione dei sottodomini, DNS intelligence, monitoraggio degli errori di battitura e automazione della sicurezza per la gestione della superficie di attacco.

Pro

  • Endpoint di dominio dedicato per l'enumerazione programmatica dei sottodomini
  • L'intelligence di dominio può includere host associati, record DNS, porte e tecnologie
  • Gli avvisi Enterprise possono segnalare nuovi sottodomini con contesto di rilevamento e prima osservazione

Contro

  • FullHunt è una piattaforma più ampia e attiva, non equivalente a una ricerca passiva

Il nostro verdetto

FullHunt combina il rilevamento delle risorse Internet con l'enumerazione dei sottodomini, DNS intelligence, monitoraggio degli errori di battitura e automazione della sicurezza per la gestione della superficie di attacco.

Fonti

Ultimo aggiornamento:

#5

Recensione di ViewDNS

ViewDNS.info offre un'ampia gamma di strumenti di ricerca DNS, reverse IP, reverse MX, WHOIS e IP per investigatori e operatori.

Pro

  • Endpoint dedicato alla scoperta di sottodomini tramite dominio principale
  • Risposte JSON o XML paginate supportano risultati più grandi
  • Le voci possono includere indirizzi IP associati e dati sull'ultima risoluzione

Contro

  • Le richieste API richiedono una chiave API ViewDNS

Il nostro verdetto

ViewDNS.info offre un'ampia gamma di strumenti di ricerca DNS, reverse IP, reverse MX, WHOIS e IP per investigatori e operatori.

Fonti

Ultimo aggiornamento:

#6

Recensione di HackerTarget

HackerTarget fornisce strumenti DNS incentrati sulla sicurezza inclusi scoperta dei sottodomini, DNS inverso, scansione delle vulnerabilità e analisi della superficie di attacco.

Pro

  • Endpoint semplice di ricerca host, utilizzabile direttamente con curl o altri client HTTP
  • I risultati in testo semplice associano hostname scoperti agli indirizzi DNS forward
  • La ricerca basata su database evita traffico di enumerazione verso la rete bersaglio

Contro

  • L'accesso gratuito è limitato a 20 query al giorno e 50 risultati per richiesta

Il nostro verdetto

HackerTarget fornisce strumenti DNS incentrati sulla sicurezza inclusi scoperta dei sottodomini, DNS inverso, scansione delle vulnerabilità e analisi della superficie di attacco.

Fonti

Ultimo aggiornamento:

#7

Recensione di Netlas

Netlas combina ricerca, dati di scansione su Internet, record DNS, certificati SSL, IP WHOIS e dominio WHOIS tramite API set di dati strutturati e in blocco.

Pro

  • Le query wildcard supportano ricerche come domain:*.example.com
  • La ricerca copre dataset strutturati DNS, risposte Internet, certificati e registrazioni
  • API, riga di comando e SDK Python supportano l'automazione della ricerca

Contro

  • La scoperta usa query flessibili sui dataset, non un endpoint dedicato al dominio principale

Il nostro verdetto

Netlas combina ricerca, dati di scansione su Internet, record DNS, certificati SSL, IP WHOIS e dominio WHOIS tramite API set di dati strutturati e in blocco.

Fonti

Ultimo aggiornamento:

#8

Recensione di Censys

Censys offre scansione su tutta Internet, intelligence dei certificati e rilevamento di superfici di attacco esterne per team e ricercatori della sicurezza.

Pro

  • Il DNS attivo fornisce record correnti e storici per nomi di dominio noti
  • Attack Surface Management segue sottodomini, host, certificati, porte e servizi
  • Le pagine degli asset mostrano percorsi di scoperta e attività recente

Contro

  • Censys risolve e scansiona attivamente l'infrastruttura, quindi non è comparabile con la sola scoperta passiva

Il nostro verdetto

Censys offre scansione su tutta Internet, intelligence dei certificati e rilevamento di superfici di attacco esterne per team e ricercatori della sicurezza.

Come classifichiamo

Confrontiamo metodo di scoperta, trasparenza della copertura, provenienza, freschezza, gestione dei wildcard, verifica opzionale, limiti, supporto bulk, documentazione API e modello di accesso. Non classifichiamo solo per numero grezzo di hostname: i provider osservano dataset diversi in momenti diversi e nessun risultato prova un inventario completo.

Ultimo aggiornamento:

Vedi tutte le classifiche