Trova sottodomini
Trova i sottodomini di un domain usando i record DNS. Lo strumento legge i record NS, MX, SOA, SRV e SPF del domain e controlla 350 nomi comuni, come www, mail, api e dev; quindi elenca ogni sottodominio con i relativi indirizzi IP e la destinazione CNAME. Rileva i record wildcard.
Input
Protected by Cloudflare Turnstile
Output
| Sottodominio | Indirizzi IP | CNAME | Trovato tramite |
|---|---|---|---|
| Nessun sottodominio trovato. | |||
Leggimi
Che cos’è un sottodominio?
Un sottodominio è un nome che dipende da un dominio, ad esempio mail.example.com, api.example.com o dev.example.com sotto example.com. Ognuno può puntare al proprio server tramite i propri record DNS, perciò le organizzazioni usano i sottodomini per suddividere i propri siti web, server di posta, API, ambienti di test e strumenti interni. Il DNS non offre un modo per elencare tutti i nomi sotto un dominio, quindi i sottodomini devono essere individuati richiedendo i nomi uno per uno e leggendo i record che li menzionano.
Descrizione dello strumento
Il Trova sottodomini cerca i sottodomini di un dominio usando solo i record DNS. Inserisci un dominio: lo strumento legge i record del dominio per individuare i nomi che puntano al suo interno, quindi controlla un elenco di 350 nomi di sottodominio comuni, come www, mail, api, dev e staging. Ogni sottodominio individuato viene mostrato in una tabella con i relativi indirizzi IPv4 e IPv6, il target CNAME e il record tramite cui è stato trovato.
Funzionalità
- Trova i sottodomini indicati nei record NS, MX, SOA, SRV e SPF del dominio, come i server dei nomi, i server di posta e i record include
_spf - Controlla 350 nomi di sottodominio comuni e mantiene quelli che hanno un indirizzo IPv4 o IPv6
- Segue i record CNAME per un passaggio: un target CNAME all’interno del dominio viene aggiunto a sua volta come sottodominio
- Continua a controllare i nomi comuni anche quando il dominio ha un record DNS wildcard e mostra quelli i cui record differiscono da quelli del wildcard
- Mostra gli indirizzi IP, il target CNAME e la fonte di ogni sottodominio in una tabella che puoi ordinare ed esportare come CSV o JSON
- Un URL o un indirizzo
www.viene ricondotto al dominio, quindi la ricerca dihttps://www.example.com/pageviene eseguita suexample.com - È possibile cercare anche sottodomini di sottodomini: inserisci
dev.example.comper cercare i nomi che dipendono da esso
Da dove provengono i sottodomini
- Nome comune: il nome è presente nell’elenco dello strumento e ha un record A o AAAA. In presenza di un wildcard, viene elencato quando i suoi record differiscono da quelli del wildcard.
- Record NS: i server dei nomi del dominio sono ospitati al suo interno, come
ns1.example.com. - Record MX: i server di posta del dominio, come
mail.example.com. - Record SOA: il server dei nomi primario indicato nel record SOA del dominio.
- Record SRV: il target di un record di servizio comune, come
_autodiscover._tcp,_sip._tcp,_xmpp-server._tcpo_imaps._tcp. - Record SPF: un nome usato da un termine
include:,a:,mx:,ptr:,exists:oredirect=nel record SPF del dominio. - Record CNAME: il target CNAME di un altro sottodominio individuato.
I nomi ricavati dai record vengono elencati anche quando non hanno un indirizzo IP, perché il record indica che sono in uso. Ad esempio, i nomi inclusi nel record SPF, come _spf.example.com, contengono in genere solo un record TXT.
Domini con un record wildcard
Un record wildcard come *.example.com risponde per ogni nome sotto il dominio che non ha record propri. Di conseguenza, tutti i nomi comuni vengono risolti e consultarli singolarmente non dimostra nulla. Lo strumento consulta prima tre nomi casuali per determinare le risposte del wildcard, quindi controlla i record A, CNAME, AAAA, TXT e MX di ogni nome comune e li confronta con quelli del wildcard. Un wildcard non si applica mai a un nome che ha record propri, quindi un nome viene elencato quando le sue risposte sono diverse, ad esempio:
- punta ad altri indirizzi o ha un CNAME verso un target diverso
- ha un record TXT o MX che il wildcard non ha, oppure un record AAAA che manca al wildcard
- non ha un record A, mentre il wildcard ne ha uno, come nel caso di un nome che contiene solo un record MX
Un nome i cui record corrispondono esattamente a quelli del wildcard, ad esempio un record A con lo stesso indirizzo e nessun altro record, non può essere distinto da esso e non viene elencato. Quando il wildcard risponde con un indirizzo diverso a ogni consultazione, come accade sulle piattaforme con bilanciamento del carico, non è possibile confrontare gli indirizzi, quindi viene verificata solo l’esistenza di ciascun tipo di record. Le consultazioni che non vanno a buon fine o scadono non vengono mai considerate una differenza.
Sicurezza e limiti
- Vengono eseguite solo query DNS, inviate a Google Public DNS. Lo strumento non si connette mai ai sottodomini che trova.
- Sono accettati solo nomi di dominio pubblici con un dominio di primo livello valido. Gli indirizzi IP,
localhoste i nomi interni come.localo.corpvengono rifiutati. - Non vengono tentati trasferimenti di zona (AXFR), quindi non vengono trovati i sottodomini che non compaiono nei record descritti sopra e non sono inclusi nell’elenco dei nomi comuni.
- L’intera ricerca ha a disposizione 3,5 secondi. Se il tempo scade, vengono mostrati i sottodomini trovati fino a quel momento insieme a un avviso che indica che l’elenco potrebbe essere incompleto.
- Vengono mostrati fino a 100 nomi ricavati dai record e 10 indirizzi IP per sottodominio.
- Alcuni provider DNS rispondono «nessun dato» invece di «nome inesistente» per i nomi che non esistono, quindi un nome comune viene considerato trovato solo quando ha un indirizzo.