2026 Рейтинг

Лучшие инструменты перечисления поддоменов

Мы оценили инструменты по сбору кандидатов, прозрачности охвата, происхождению, проверке имён, ограничениям и поддержке разработчиков. DomScan — пассивный вариант, а не полный инвентарь или активный сканер.

Что такое инструмент перечисления поддоменов?

Он собирает имена хостов-кандидатов под родительским доменом из данных сертификатов, DNS, архивов или сканирования. Ни один метод не гарантирует каждый хост; сравнивайте доказательства, актуальность, проверку, ограничения и соответствие авторизации.

Почему DomScan — главный выбор для разработчиков

Попробовать бесплатный поиск поддоменов Открыть API поддоменов

Лучшие инструменты перечисления поддоменов - Топ 8

🏆

DomScan

Наш выбор Бесплатный тариф
Современный API для анализа доменов
#1 Наш выбор
  • Пассивные данные хостов с меткой источника для каждой записи
  • Дополнительная проверка DNS, отдельные данные wildcard
  • Сводки охвата, кэша, усечения, предупреждений и проверки, плюс bulk
Следите за: Охват неполный: DomScan не перебирает имена, не сканирует порты и не тестирует уязвимости
2

WhoisXML API

Второе место Бесплатный тариф
Корпоративный домен, IP и DNS Intelligence
  • Специализированный поиск поддоменов указанного родительского домена
  • Ответы JSON и XML для разных интеграций
  • Пагинация по курсору для больших результатов
Следите за: Ответ ограничен 10 000 записями; большие результаты требуют пагинации
3

SecurityTrails

DNS и анализ доменов для исследований безопасности
  • REST-точка возвращает поддомены указанного хоста
  • API также охватывает DNS, IP, WHOIS и компании
  • JSON API только для чтения подходит для обогащения и автоматизации
Следите за: Нужен API-ключ SecurityTrails
4

FullHunt

Бесплатный тариф
Внешняя поверхность атаки, поддомен и мониторинг опечаток API
  • Точка домена для программного перечисления поддоменов
  • Включает связанные хосты, DNS, порты и технологии
  • Enterprise-оповещения сообщают о новых поддоменах и первом появлении
Следите за: FullHunt — активная платформа поверхности атаки, а не пассивный поиск
5

ViewDNS

Бесплатный тариф
DNS, WHOIS и набор инструментов обратного поиска
  • Поиск поддоменов по родительскому домену
  • Постраничные ответы JSON или XML
  • Возможны связанные IP и данные последнего разрешения
Следите за: Нужен API-ключ ViewDNS
6

HackerTarget

Бесплатный тариф
Тестирование безопасности и разведка DNS
  • Поиск хостов через curl и HTTP-клиенты
  • Текст связывает хосты с прямыми DNS-адресами
  • Поиск по базе не отправляет трафик в целевую сеть
Следите за: Бесплатно: 20 запросов в день и 50 результатов на запрос
7

Netlas

Бесплатный тариф
Сканирование по всему Интернету, наборы данных DNS, SSL и WHOIS
  • Запросы к доменам с подстановочным знаком поддерживают поиск, например domain:*.example.com
  • DNS, интернет-ответы, сертификаты и регистрации
  • API, CLI и Python SDK для автоматизации
Следите за: Гибкие запросы к наборам данных вместо отдельного поиска домена
8

Censys

Бесплатный тариф
Платформа интернет-разведки и поверхностей для атак
  • Активный DNS даёт текущие и исторические записи
  • Attack Surface Management отслеживает хосты, сертификаты, порты и сервисы
  • Страницы активов показывают пути обнаружения и свежую активность
Следите за: Censys активно разрешает и сканирует инфраструктуру, поэтому это не пассивный метод

Детальные обзоры

#1

Обзор DomScan

DomScan представляет собой API анализа доменов для разработчиков, построенный вокруг RDAP в реальном времени, широкого покрытия TLD и интеграции агентов через MCP.

Плюсы

  • Пассивные данные хостов с меткой источника для каждой записи
  • Дополнительная проверка DNS, отдельные данные wildcard
  • Сводки охвата, кэша, усечения, предупреждений и проверки, плюс bulk

Минусы

  • Охват неполный: DomScan не перебирает имена, не сканирует порты и не тестирует уязвимости

Наш вердикт

DomScan подходит разработчикам, которым нужен лёгкий пассивный API с происхождением, DNS-проверками и честными лимитами. Для активного обнаружения и управления уязвимостями нужна более широкая платформа.

#2

Обзор WhoisXML API

WhoisXML API — это решение для корпоративных команд безопасности и исследователей, которым нужна комплексная аналитика угроз и исторические данные о доменах. Мощный, но сложный.

Плюсы

  • Специализированный поиск поддоменов указанного родительского домена
  • Ответы JSON и XML для разных интеграций
  • Пагинация по курсору для больших результатов

Минусы

  • Ответ ограничен 10 000 записями; большие результаты требуют пагинации

Наш вердикт

WhoisXML API отлично подходит для корпоративных сценариев безопасности. Если вам нужны исторические данные WHOIS или аналитика угроз, это отличный выбор. Для более простой проверки доступности он излишне сложен и дорог.

Источники

Последнее обновление:

#3

Обзор SecurityTrails

SecurityTrails предоставляет комплексную разведку DNS, данные пассивного DNS, перечисление поддоменов и историю WHOIS для исследователей безопасности и команд анализа угроз.

Плюсы

  • REST-точка возвращает поддомены указанного хоста
  • API также охватывает DNS, IP, WHOIS и компании
  • JSON API только для чтения подходит для обогащения и автоматизации

Минусы

  • Нужен API-ключ SecurityTrails

Наш вердикт

SecurityTrails предоставляет комплексную разведку DNS, данные пассивного DNS, перечисление поддоменов и историю WHOIS для исследователей безопасности и команд анализа угроз.

Источники

Последнее обновление:

#4

Обзор FullHunt

FullHunt сочетает в себе обнаружение интернет-ресурсов с перечислением поддоменов, аналитику DNS, мониторинг опечаток и автоматизацию безопасности для управления поверхностями атак.

Плюсы

  • Точка домена для программного перечисления поддоменов
  • Включает связанные хосты, DNS, порты и технологии
  • Enterprise-оповещения сообщают о новых поддоменах и первом появлении

Минусы

  • FullHunt — активная платформа поверхности атаки, а не пассивный поиск

Наш вердикт

FullHunt сочетает в себе обнаружение интернет-ресурсов с перечислением поддоменов, аналитику DNS, мониторинг опечаток и автоматизацию безопасности для управления поверхностями атак.

Источники

Последнее обновление:

#5

Обзор ViewDNS

ViewDNS.info предлагает широкий набор инструментов для DNS, обратного IP, обратного NS, обратного MX, WHOIS и IP для поиска истории для следователей и операторов.

Плюсы

  • Поиск поддоменов по родительскому домену
  • Постраничные ответы JSON или XML
  • Возможны связанные IP и данные последнего разрешения

Минусы

  • Нужен API-ключ ViewDNS

Наш вердикт

ViewDNS.info предлагает широкий набор инструментов для DNS, обратного IP, обратного NS, обратного MX, WHOIS и IP для поиска истории для следователей и операторов.

Источники

Последнее обновление:

#6

Обзор HackerTarget

HackerTarget предоставляет ориентированные на безопасность инструменты DNS, включая обнаружение поддоменов, обратный DNS, сканирование уязвимостей и анализ поверхности атаки.

Плюсы

  • Поиск хостов через curl и HTTP-клиенты
  • Текст связывает хосты с прямыми DNS-адресами
  • Поиск по базе не отправляет трафик в целевую сеть

Минусы

  • Бесплатно: 20 запросов в день и 50 результатов на запрос

Наш вердикт

HackerTarget предоставляет ориентированные на безопасность инструменты DNS, включая обнаружение поддоменов, обратный DNS, сканирование уязвимостей и анализ поверхности атаки.

Источники

Последнее обновление:

#7

Обзор Netlas

Netlas объединяет результаты поиска, данные сканирования в Интернете, записи DNS, сертификаты SSL, IP WHOIS и домен WHOIS посредством структурированных API и объемных наборов данных.

Плюсы

  • Запросы к доменам с подстановочным знаком поддерживают поиск, например domain:*.example.com
  • DNS, интернет-ответы, сертификаты и регистрации
  • API, CLI и Python SDK для автоматизации

Минусы

  • Гибкие запросы к наборам данных вместо отдельного поиска домена

Наш вердикт

Netlas объединяет результаты поиска, данные сканирования в Интернете, записи DNS, сертификаты SSL, IP WHOIS и домен WHOIS посредством структурированных API и объемных наборов данных.

Источники

Последнее обновление:

#8

Обзор Censys

Censys обеспечивает сканирование по всему Интернету, анализ сертификатов и обнаружение внешних поверхностей атак для групп безопасности и исследователей.

Плюсы

  • Активный DNS даёт текущие и исторические записи
  • Attack Surface Management отслеживает хосты, сертификаты, порты и сервисы
  • Страницы активов показывают пути обнаружения и свежую активность

Минусы

  • Censys активно разрешает и сканирует инфраструктуру, поэтому это не пассивный метод

Наш вердикт

Censys обеспечивает сканирование по всему Интернету, анализ сертификатов и обнаружение внешних поверхностей атак для групп безопасности и исследователей.

Источники

Последнее обновление:

Как мы оцениваем

Мы сравниваем обнаружение, прозрачность охвата, происхождение, актуальность, wildcard, проверку, лимиты, bulk, документацию API и доступ. Число хостов само по себе не доказывает полноту.

Последнее обновление:

Все рейтинги