2026 Ranglijst

Beste tools voor subdomein-enumeratie

Heb je openbaar hostname-bewijs voor een domein nodig? We rangschikten tools en API's op basis van hoe ze kandidaten verzamelen, dekking toelichten, herkomst behouden, geretourneerde namen verifiëren, limieten afhandelen en ontwikkelaarsworkflows ondersteunen. DomScan is een passieve optie met best-effort-dekking, geen complete inventaris of actieve scanner.

Wat is een tool voor subdomein-enumeratie?

Een tool voor subdomein-enumeratie verzamelt kandidaat-hostnames onder een hoofddomein. Sommige producten raadplegen bestaande certificaat-, DNS-, archief- of scandatasets, terwijl andere actief gissingen oplossen, websites crawlen of het aanvalsoppervlak van een organisatie uitbreiden. Geen enkele externe methode garandeert elke hostname. Vergelijk bewijs, actualiteit, verificatiegedrag, limieten en of de methode past bij je autorisatie- en risicobehoeften.

Waarom DomScan onze beste keuze voor ontwikkelaars is

Probeer de gratis subdomeinvinder Bekijk de Subdomain API

Beste tools voor subdomein-enumeratie - Top 8

🏆

DomScan

Onze keuze Gratis niveau
Moderne domeinintelligentie-API
#1 Onze keuze
  • Passief hostname-bewijs met best-effort-dekking en een bronlabel bij elke geretourneerde invoer
  • Optionele DNS-verificatie controleert geretourneerde namen, terwijl wildcardbewijs apart blijft
  • Gestructureerde samenvattingen van dekking, cache, afkapping, waarschuwingen en verificatie, plus bulkverzoeken
Pas op voor: De dekking is onvolledig. DomScan brute-forcet geen namen, crawlt het doel niet, scant geen poorten en test geen kwetsbaarheden
2

WhoisXML API

Tweede plaats Gratis niveau
Enterprise-domein, IP & DNS Intelligentie
  • Specifiek subdomein-opzoekendpoint voor een opgegeven hoofddomein
  • JSON- en XML-responsindelingen ondersteunen verschillende integratievereisten
  • Paginering op basis van cursors ondersteunt resultaatsets die groter zijn dan één respons
Pas op voor: Elke respons is beperkt tot 10.000 records, dus grotere resultaatsets vereisen paginering
3

SecurityTrails

DNS- en domeininformatie voor veiligheidsonderzoek
  • Specifiek REST-endpoint retourneert subdomeinen voor een opgegeven hostname
  • Onderdeel van een bredere API voor DNS-, IP-, WHOIS- en bedrijfsgegevens
  • Een alleen-lezen JSON-API past bij workflows voor verrijking en beveiligingsautomatisering
Pas op voor: Voor elk subdomeinverzoek is een SecurityTrails API-sleutel nodig
4

FullHunt

Gratis niveau
Extern aanvalsoppervlak, subdomein en typefoutcontrole API
  • Specifiek domeinendpoint biedt programmatische subdomein-enumeratie
  • Domeininformatie kan gekoppelde hosts, DNS-records, poorten en technologieën omvatten
  • Enterprise-waarschuwingen kunnen nieuw ontdekte subdomeinen melden met detectie- en eerste-waarnemingscontext
Pas op voor: FullHunt is een breder platform voor het aanvalsoppervlak met actieve mogelijkheden, geen equivalent van passief opzoeken
5

ViewDNS

Gratis niveau
DNS, WHOIS en Reverse Lookup Toolkit
  • Specifiek endpoint voor subdomeinontdekking zoekt op hoofddomein
  • Gepagineerde JSON- of XML-responses ondersteunen grotere resultaatsets
  • Geretourneerde invoeren kunnen gekoppelde IP-adressen en gegevens over de laatste resolutie bevatten
Pas op voor: Voor API-verzoeken is een ViewDNS API-sleutel nodig
6

HackerTarget

Gratis niveau
Beveiligingstests en DNS-verkenning
  • Een eenvoudig host-zoekendpoint werkt rechtstreeks met curl of andere HTTP-clients
  • Platte-tekstresultaten koppelen ontdekte hostnames aan forward-DNS-adressen
  • Opzoeking op basis van een database voorkomt enumeratieverkeer naar het doelnetwerk
Pas op voor: Gratis toegang is beperkt tot 20 verzoeken per dag en 50 resultaten per verzoek
7

Netlas

Gratis niveau
Scannen op internet, DNS, SSL en WHOIS datasets
  • Wildcard-domeinqueries ondersteunen zoekopdrachten zoals domain:*.example.com
  • De zoekopdracht omvat gestructureerde datasets voor DNS, internetresponsen, certificaten en registraties
  • Toegang via API, commandoregel en Python SDK ondersteunt onderzoeksautomatisering
Pas op voor: Subdomeinontdekking gebruikt flexibele datasetqueries in plaats van een specifiek opzoekendpoint voor hoofddomeinen
8

Censys

Gratis niveau
Internet Intelligence en Attack Surface Platform
  • Actieve DNS levert actuele en historische records voor bekende domeinnamen
  • Attack Surface Management volgt subdomeinen samen met hosts, certificaten, poorten en services
  • Assetpagina's tonen ontdekkingspaden en recente activiteit voor toegewezen subdomeinen
Pas op voor: Censys lost infrastructuur actief op en scant deze, dus de methode is niet vergelijkbaar met uitsluitend passieve ontdekking

Gedetailleerde reviews

#1

DomScan review

DomScan is een domeinintelligentie-API voor ontwikkelaars, opgebouwd rond realtime RDAP, brede TLD-dekking en agentintegratie via MCP.

Voordelen

  • Passief hostname-bewijs met best-effort-dekking en een bronlabel bij elke geretourneerde invoer
  • Optionele DNS-verificatie controleert geretourneerde namen, terwijl wildcardbewijs apart blijft
  • Gestructureerde samenvattingen van dekking, cache, afkapping, waarschuwingen en verificatie, plus bulkverzoeken

Nadelen

  • De dekking is onvolledig. DomScan brute-forcet geen namen, crawlt het doel niet, scant geen poorten en test geen kwetsbaarheden

Ons oordeel

DomScan past het best bij ontwikkelaars die een lichtgewicht passieve subdomein-API willen met expliciete herkomst, optionele DNS-controles, afzonderlijk wildcardbewijs en eerlijke dekkingslimieten. Kies een breder platform voor het aanvalsoppervlak wanneer je actieve ontdekking, continue toewijzing, poort- of servicescanning of kwetsbaarheidsbeheer nodig hebt.

#2

WhoisXML API review

WhoisXML API is de go-to oplossing voor enterprise beveiligingsteams en onderzoekers die uitgebreide dreigingsintelligentie en historische domeingegevens nodig hebben. Het is krachtig maar complex.

Voordelen

  • Specifiek subdomein-opzoekendpoint voor een opgegeven hoofddomein
  • JSON- en XML-responsindelingen ondersteunen verschillende integratievereisten
  • Paginering op basis van cursors ondersteunt resultaatsets die groter zijn dan één respons

Nadelen

  • Elke respons is beperkt tot 10.000 records, dus grotere resultaatsets vereisen paginering

Ons oordeel

WhoisXML API blinkt uit in enterprise beveiligingstoepassingen. Als u historische WHOIS-gegevens of dreigingsintelligentie nodig heeft, is het uitstekend. Voor eenvoudigere beschikbaarheidscontrole is het onnodig complex en duur.

#3

SecurityTrails-review

SecurityTrails biedt uitgebreide DNS-intelligentie, passieve DNS-gegevens, opsomming van subdomeinen en WHOIS-geschiedenis voor beveiligingsonderzoekers en teams voor dreigingsintelligentie.

Voordelen

  • Specifiek REST-endpoint retourneert subdomeinen voor een opgegeven hostname
  • Onderdeel van een bredere API voor DNS-, IP-, WHOIS- en bedrijfsgegevens
  • Een alleen-lezen JSON-API past bij workflows voor verrijking en beveiligingsautomatisering

Nadelen

  • Voor elk subdomeinverzoek is een SecurityTrails API-sleutel nodig

Ons oordeel

SecurityTrails biedt uitgebreide DNS-intelligentie, passieve DNS-gegevens, opsomming van subdomeinen en WHOIS-geschiedenis voor beveiligingsonderzoekers en teams voor dreigingsintelligentie.

#4

FullHunt-review

FullHunt combineert het ontdekken van internetmiddelen met opsomming van subdomeinen, DNS intelligentie, controle op typefouten en beveiligingsautomatisering voor beheer van aanvalsoppervlakken.

Voordelen

  • Specifiek domeinendpoint biedt programmatische subdomein-enumeratie
  • Domeininformatie kan gekoppelde hosts, DNS-records, poorten en technologieën omvatten
  • Enterprise-waarschuwingen kunnen nieuw ontdekte subdomeinen melden met detectie- en eerste-waarnemingscontext

Nadelen

  • FullHunt is een breder platform voor het aanvalsoppervlak met actieve mogelijkheden, geen equivalent van passief opzoeken

Ons oordeel

FullHunt combineert het ontdekken van internetmiddelen met opsomming van subdomeinen, DNS intelligentie, controle op typefouten en beveiligingsautomatisering voor beheer van aanvalsoppervlakken.

Bronnen

Laatst bijgewerkt:

#5

ViewDNS-review

ViewDNS.info biedt een brede toolbox met DNS, reverse IP, reverse MX, WHOIS en IP geschiedeniszoekopdrachten voor onderzoekers en operators.

Voordelen

  • Specifiek endpoint voor subdomeinontdekking zoekt op hoofddomein
  • Gepagineerde JSON- of XML-responses ondersteunen grotere resultaatsets
  • Geretourneerde invoeren kunnen gekoppelde IP-adressen en gegevens over de laatste resolutie bevatten

Nadelen

  • Voor API-verzoeken is een ViewDNS API-sleutel nodig

Ons oordeel

ViewDNS.info biedt een brede toolbox met DNS, reverse IP, reverse MX, WHOIS en IP geschiedeniszoekopdrachten voor onderzoekers en operators.

Bronnen

Laatst bijgewerkt:

#6

HackerTarget-review

HackerTarget biedt beveiligingsgericht DNS-gereedschap, waaronder detectie van subdomeinen, omgekeerde DNS, scannen op kwetsbaarheden en analyse van aanvalsoppervlak.

Voordelen

  • Een eenvoudig host-zoekendpoint werkt rechtstreeks met curl of andere HTTP-clients
  • Platte-tekstresultaten koppelen ontdekte hostnames aan forward-DNS-adressen
  • Opzoeking op basis van een database voorkomt enumeratieverkeer naar het doelnetwerk

Nadelen

  • Gratis toegang is beperkt tot 20 verzoeken per dag en 50 resultaten per verzoek

Ons oordeel

HackerTarget biedt beveiligingsgericht DNS-gereedschap, waaronder detectie van subdomeinen, omgekeerde DNS, scannen op kwetsbaarheden en analyse van aanvalsoppervlak.

Bronnen

Laatst bijgewerkt:

#7

Netlas-review

Netlas combineert zoekgegevens, internetbrede scangegevens, DNS records, SSL certificaten, IP WHOIS en domein WHOIS via gestructureerde APIs en bulkdatasets.

Voordelen

  • Wildcard-domeinqueries ondersteunen zoekopdrachten zoals domain:*.example.com
  • De zoekopdracht omvat gestructureerde datasets voor DNS, internetresponsen, certificaten en registraties
  • Toegang via API, commandoregel en Python SDK ondersteunt onderzoeksautomatisering

Nadelen

  • Subdomeinontdekking gebruikt flexibele datasetqueries in plaats van een specifiek opzoekendpoint voor hoofddomeinen

Ons oordeel

Netlas combineert zoekgegevens, internetbrede scangegevens, DNS records, SSL certificaten, IP WHOIS en domein WHOIS via gestructureerde APIs en bulkdatasets.

Bronnen

Laatst bijgewerkt:

#8

Censys-review

Censys levert internetbreed scannen, certificaatintelligentie en detectie van externe aanvalsoppervlakken voor beveiligingsteams en onderzoekers.

Voordelen

  • Actieve DNS levert actuele en historische records voor bekende domeinnamen
  • Attack Surface Management volgt subdomeinen samen met hosts, certificaten, poorten en services
  • Assetpagina's tonen ontdekkingspaden en recente activiteit voor toegewezen subdomeinen

Nadelen

  • Censys lost infrastructuur actief op en scant deze, dus de methode is niet vergelijkbaar met uitsluitend passieve ontdekking

Ons oordeel

Censys levert internetbreed scannen, certificaatintelligentie en detectie van externe aanvalsoppervlakken voor beveiligingsteams en onderzoekers.

Hoe we rangschikken

Voor deze categorie vergelijken we de ontdekkingsmethode, transparantie van de dekking, herkomst, actualiteit, wildcardafhandeling, optionele verificatie, resultaatlimieten, bulkondersteuning, API-documentatie en het toegangsmodel. We rangschikken niet alleen op het ruwe aantal hostnames, omdat providers op verschillende momenten verschillende datasets waarnemen en geen enkel resultaat een complete inventaris bewijst.

Laatst bijgewerkt:

Bekijk alle ranglijsten