2026 Siralama

En İyi Alt Alan Adı Keşif Araçları

Bir alan adı için herkese açık hostname kanıtına mı ihtiyacınız var? Araçları ve API'leri adayları nasıl topladıklarına, kapsamı nasıl açıkladıklarına, köken bilgisini nasıl koruduklarına, dönen adları nasıl doğruladıklarına, sınırları nasıl yönettiklerine ve geliştirici iş akışlarını nasıl desteklediklerine göre sıraladık. DomScan, tam envanter veya aktif tarayıcı değil, en iyi çaba esaslı pasif bir seçenektir.

Alt alan adı keşif aracı nedir?

Alt alan adı keşif aracı, bir üst alan adının altındaki aday hostname'leri toplar. Bazı ürünler mevcut sertifika, DNS, arşiv veya tarama veri kümelerini sorgularken diğerleri tahminleri aktif olarak çözer, siteleri tarar ya da kuruluşun saldırı yüzeyini genişletir. Hiçbir dış yöntem her hostname'i garanti etmez. Kanıtı, güncelliği, doğrulama davranışını, sınırları ve yöntemin yetkilendirme ve risk gereksinimlerinize uygun olup olmadığını karşılaştırın.

DomScan neden geliştiriciler için ilk tercihimiz

Ücretsiz alt alan adı bulucuyu deneyin Subdomain API'yi görüntüle

En İyi Alt Alan Adı Keşif Araçları - Top 8

🏆

DomScan

Bizim Seçimimiz Ücretsiz Katman
Modern Alan Adi Istihbarat API'si
#1 Bizim Seçimimiz
  • Dönen her kayıt için kaynak etiketi içeren, en iyi çaba esaslı pasif hostname kanıtı
  • İsteğe bağlı DNS doğrulaması dönen adları kontrol eder, wildcard kanıtı ayrı tutulur
  • Toplu isteklerin yanı sıra kapsam, önbellek, kısaltma, uyarı ve doğrulama özetleri
Dikkat edin: Kapsam eksiktir. DomScan adları brute-force etmez, hedefi taramaz, bağlantı noktalarını taramaz veya güvenlik açıklarını test etmez
2

WhoisXML API

Ikinci Ücretsiz Katman
Kurumsal Etki Alanı, IP & DNS İstihbarat
  • Belirtilen üst alan adı için özel alt alan adı arama uç noktası
  • JSON ve XML yanıt biçimleri farklı entegrasyon gereksinimlerini destekler
  • İmleç tabanlı sayfalama, tek yanıttan büyük sonuç kümelerini destekler
Dikkat edin: Her yanıt 10.000 kayıtla sınırlıdır; daha büyük sonuç kümeleri sayfalama gerektirir
3

SecurityTrails

Güvenlik Araştırması için DNS ve Domain İstihbaratı
  • Özel REST uç noktası, belirtilen hostname için alt alan adlarını döndürür
  • DNS, IP, WHOIS ve şirket verilerini kapsayan daha geniş bir API'nin parçasıdır
  • Salt okunur JSON API, zenginleştirme ve güvenlik otomasyonu iş akışlarına uygundur
Dikkat edin: Her alt alan adı isteği için SecurityTrails API anahtarı gerekir
4

FullHunt

Ücretsiz Katman
Harici saldırı yüzeyi, alt alan adı ve yazım hatası izleme API
  • Özel alan adı uç noktası programatik alt alan adı keşfi sağlar
  • Alan adı istihbaratı ilişkili host'ları, DNS kayıtlarını, bağlantı noktalarını ve teknolojileri içerebilir
  • Kurumsal uyarılar, algılama ve ilk görülme bağlamıyla yeni keşfedilen alt alan adlarını bildirebilir
Dikkat edin: FullHunt, aktif özelliklere sahip daha geniş bir saldırı yüzeyi platformudur; pasif aramaya eşdeğer değildir
5

ViewDNS

Ücretsiz Katman
DNS, WHOIS ve Geriye Doğru Arama Araç Seti
  • Özel alt alan adı keşif uç noktası, üst alan adına göre arama yapar
  • Sayfalanmış JSON veya XML yanıtları daha büyük sonuç kümelerini destekler
  • Dönen kayıtlar ilişkili IP adreslerini ve son çözümleme verilerini içerebilir
Dikkat edin: API istekleri için ViewDNS API anahtarı gerekir
6

HackerTarget

Ücretsiz Katman
Güvenlik Testi ve DNS Keşfi
  • Basit host arama uç noktası curl veya diğer HTTP istemcileriyle doğrudan çalışır
  • Düz metin sonuçları keşfedilen hostname'leri ileri DNS adresleriyle eşleştirir
  • Veritabanı tabanlı arama, keşif trafiğinin hedef ağa gönderilmesini önler
Dikkat edin: Ücretsiz erişim günde 20 sorgu ve istek başına 50 sonuçla sınırlıdır
7

Netlas

Ücretsiz Katman
İnternet çapında tarama, DNS, SSL ve WHOIS veri kümeleri
  • Wildcard alan adı sorguları domain:*.example.com gibi aramaları destekler
  • Arama; yapılandırılmış DNS, internet yanıtı, sertifika ve kayıt veri kümelerini kapsar
  • API, komut satırı ve Python SDK erişimi araştırma otomasyonunu destekler
Dikkat edin: Alt alan adı keşfi, özel bir üst alan adı arama uç noktası yerine esnek veri kümesi sorguları kullanır
8

Censys

Ücretsiz Katman
İnternet İstihbaratı ve Saldırı Yüzeyi Platformu
  • Aktif DNS, bilinen alan adları için güncel ve geçmiş kayıtları sağlar
  • Attack Surface Management, alt alan adlarını host'lar, sertifikalar, bağlantı noktaları ve hizmetlerle birlikte izler
  • Varlık sayfaları, ilişkilendirilmiş alt alan adları için keşif yollarını ve son etkinliği gösterir
Dikkat edin: Censys altyapıyı aktif olarak çözer ve tarar; yöntemi yalnızca pasif keşifle karşılaştırılamaz

Detayli Incelemeler

#1

DomScan Incelemesi

DomScan, gerçek zamanlı RDAP, geniş TLD kapsamı ve MCP üzerinden ajan entegrasyonu temelinde geliştirilmiş, geliştirici odaklı bir alan adı istihbarat API'sidir.

Pros

  • Dönen her kayıt için kaynak etiketi içeren, en iyi çaba esaslı pasif hostname kanıtı
  • İsteğe bağlı DNS doğrulaması dönen adları kontrol eder, wildcard kanıtı ayrı tutulur
  • Toplu isteklerin yanı sıra kapsam, önbellek, kısaltma, uyarı ve doğrulama özetleri

Cons

  • Kapsam eksiktir. DomScan adları brute-force etmez, hedefi taramaz, bağlantı noktalarını taramaz veya güvenlik açıklarını test etmez

Bizim Degerlendirmemiz

DomScan, açık köken bilgisi, isteğe bağlı DNS kontrolleri, ayrı wildcard kanıtı ve dürüst kapsam sınırları sunan hafif bir pasif alt alan adı API'si isteyen geliştiriciler için en uygunudur. Aktif keşif, sürekli ilişkilendirme, bağlantı noktası veya hizmet taraması ya da güvenlik açığı yönetimi gerektiğinde daha geniş bir saldırı yüzeyi platformu seçin.

#2

WhoisXML API Incelemesi

WhoisXML API, kapsamli tehdit istihbarati ve geçmis alan adi verisine ihtiyaç duyan kurumsal güvenlik ekipleri ve arastirmacilar için gidilecek çözümdür. Güçlü ama karmasiktir.

Pros

  • Belirtilen üst alan adı için özel alt alan adı arama uç noktası
  • JSON ve XML yanıt biçimleri farklı entegrasyon gereksinimlerini destekler
  • İmleç tabanlı sayfalama, tek yanıttan büyük sonuç kümelerini destekler

Cons

  • Her yanıt 10.000 kayıtla sınırlıdır; daha büyük sonuç kümeleri sayfalama gerektirir

Bizim Degerlendirmemiz

WhoisXML API, kurumsal güvenlik kullanim durumlarinda mükemmeldir. Geçmis WHOIS verisi veya tehdit istihbaratina ihtiyaciniz varsa mükemmeldir. Daha basit müsaitlik kontrolü için gereksiz yere karmasik ve pahalidır.

#3

SecurityTrails incelemesi

SecurityTrails, güvenlik araştırmacıları ve tehdit istihbaratı ekipleri için kapsamlı DNS zekası, pasif DNS verileri, subdomain numaralandırması ve WHOIS geçmişi sunmaktadır.

Pros

  • Özel REST uç noktası, belirtilen hostname için alt alan adlarını döndürür
  • DNS, IP, WHOIS ve şirket verilerini kapsayan daha geniş bir API'nin parçasıdır
  • Salt okunur JSON API, zenginleştirme ve güvenlik otomasyonu iş akışlarına uygundur

Cons

  • Her alt alan adı isteği için SecurityTrails API anahtarı gerekir

Bizim Degerlendirmemiz

SecurityTrails, güvenlik araştırmacıları ve tehdit istihbaratı ekipleri için kapsamlı DNS zekası, pasif DNS verileri, subdomain numaralandırması ve WHOIS geçmişi sunmaktadır.

#4

FullHunt incelemesi

FullHunt, internet varlık keşfini alt alan adı numaralandırma, DNS istihbaratı, yazım hatası izleme ve saldırı yüzeyi yönetimi için güvenlik otomasyonuyla birleştirir.

Pros

  • Özel alan adı uç noktası programatik alt alan adı keşfi sağlar
  • Alan adı istihbaratı ilişkili host'ları, DNS kayıtlarını, bağlantı noktalarını ve teknolojileri içerebilir
  • Kurumsal uyarılar, algılama ve ilk görülme bağlamıyla yeni keşfedilen alt alan adlarını bildirebilir

Cons

  • FullHunt, aktif özelliklere sahip daha geniş bir saldırı yüzeyi platformudur; pasif aramaya eşdeğer değildir

Bizim Degerlendirmemiz

FullHunt, internet varlık keşfini alt alan adı numaralandırma, DNS istihbaratı, yazım hatası izleme ve saldırı yüzeyi yönetimi için güvenlik otomasyonuyla birleştirir.

Kaynaklar

Son güncelleme:

#5

ViewDNS incelemesi

ViewDNS.info, araştırmacılar ve operatörler için DNS, ters IP, ters NS, ters MX, WHOIS ve IP geçmiş aramalarından oluşan geniş bir araç kutusu sunar.

Pros

  • Özel alt alan adı keşif uç noktası, üst alan adına göre arama yapar
  • Sayfalanmış JSON veya XML yanıtları daha büyük sonuç kümelerini destekler
  • Dönen kayıtlar ilişkili IP adreslerini ve son çözümleme verilerini içerebilir

Cons

  • API istekleri için ViewDNS API anahtarı gerekir

Bizim Degerlendirmemiz

ViewDNS.info, araştırmacılar ve operatörler için DNS, ters IP, ters NS, ters MX, WHOIS ve IP geçmiş aramalarından oluşan geniş bir araç kutusu sunar.

Kaynaklar

Son güncelleme:

#6

HackerTarget incelemesi

HackerTarget, subdomain keşfi, ters DNS, güvenlik açığı taraması ve saldırı yüzeyini analizi da dahil olmak üzere güvenlik odaklı DNS araçları sunmaktadır.

Pros

  • Basit host arama uç noktası curl veya diğer HTTP istemcileriyle doğrudan çalışır
  • Düz metin sonuçları keşfedilen hostname'leri ileri DNS adresleriyle eşleştirir
  • Veritabanı tabanlı arama, keşif trafiğinin hedef ağa gönderilmesini önler

Cons

  • Ücretsiz erişim günde 20 sorgu ve istek başına 50 sonuçla sınırlıdır

Bizim Degerlendirmemiz

HackerTarget, subdomain keşfi, ters DNS, güvenlik açığı taraması ve saldırı yüzeyini analizi da dahil olmak üzere güvenlik odaklı DNS araçları sunmaktadır.

Kaynaklar

Son güncelleme:

#7

Netlas incelemesi

Netlas aramayı, internet çapında tarama verilerini, DNS kayıtlarını, SSL sertifikalarını, @@__10__@WHOIS ve etki alanını WHOIS yapılandırılmış API'ler ve toplu veri kümeleri aracılığıyla birleştirir.

Pros

  • Wildcard alan adı sorguları domain:*.example.com gibi aramaları destekler
  • Arama; yapılandırılmış DNS, internet yanıtı, sertifika ve kayıt veri kümelerini kapsar
  • API, komut satırı ve Python SDK erişimi araştırma otomasyonunu destekler

Cons

  • Alt alan adı keşfi, özel bir üst alan adı arama uç noktası yerine esnek veri kümesi sorguları kullanır

Bizim Degerlendirmemiz

Netlas aramayı, internet çapında tarama verilerini, DNS kayıtlarını, SSL sertifikalarını, @@__10__@WHOIS ve etki alanını WHOIS yapılandırılmış API'ler ve toplu veri kümeleri aracılığıyla birleştirir.

Kaynaklar

Son güncelleme:

#8

Censys incelemesi

Censys, güvenlik ekipleri ve araştırmacılar için internet çapında tarama, sertifika istihbaratı ve harici saldırı yüzeyi keşfi sağlar.

Pros

  • Aktif DNS, bilinen alan adları için güncel ve geçmiş kayıtları sağlar
  • Attack Surface Management, alt alan adlarını host'lar, sertifikalar, bağlantı noktaları ve hizmetlerle birlikte izler
  • Varlık sayfaları, ilişkilendirilmiş alt alan adları için keşif yollarını ve son etkinliği gösterir

Cons

  • Censys altyapıyı aktif olarak çözer ve tarar; yöntemi yalnızca pasif keşifle karşılaştırılamaz

Bizim Degerlendirmemiz

Censys, güvenlik ekipleri ve araştırmacılar için internet çapında tarama, sertifika istihbaratı ve harici saldırı yüzeyi keşfi sağlar.

Nasil Siraliyoruz

Bu kategoride keşif yöntemini, kapsam şeffaflığını, köken bilgisini, güncelliği, wildcard işleme davranışını, isteğe bağlı doğrulamayı, sonuç sınırlarını, toplu desteği, API belgelerini ve erişim modelini karşılaştırıyoruz. Sağlayıcılar farklı zamanlarda farklı veri kümelerini gözlemlediği ve hiçbir sonuç eksiksiz envanteri kanıtlamadığı için yalnızca ham hostname sayısına göre sıralama yapmıyoruz.

Son güncelleme:

Tüm Siralamalari Gör