サブドメイン検索ツール
DNSレコードを使って、domainのサブドメインを検索します。NS、MX、SOA、SRV、SPFレコードを読み取り、www、mail、api、devなど、よく使われる350個の名前を確認します。その後、各サブドメインのIPアドレスとCNAMEの参照先を一覧表示します。ワイルドカードレコードも検出します。
入力
Protected by Cloudflare Turnstile
出力
| サブドメイン | IPアドレス | CNAME | 検出元 |
|---|---|---|---|
| サブドメインはまだありません。 | |||
Readme
サブドメインとは?
サブドメインとは、example.com の下にある mail.example.com、api.example.com、dev.example.com のような名前です。それぞれ独自の DNS レコードを通じて別々のサーバーを指定できます。そのため、組織ではサブドメインを使って、ウェブサイト、メールサーバー、API、テスト環境、内部ツールを分けています。DNS にはドメイン配下のすべての名前を一覧表示する方法がないため、サブドメインを見つけるには、名前を一つずつ問い合わせたり、それらに言及しているレコードを調べたりする必要があります。
ツールの説明
サブドメイン検索ツールは、DNS レコードのみを使ってドメインのサブドメインを探します。ドメインを入力すると、そのドメイン自身のレコードを読み取り、そのドメイン配下を指す名前を調べたうえで、www、mail、api、dev、staging など、よく使われる 350 個のサブドメイン名を確認します。見つかったサブドメインはすべて、IPv4 アドレスと IPv6 アドレス、CNAME の参照先、検出元のレコードとともに表に表示されます。
機能
- ドメインの NS、MX、SOA、SRV、SPF レコードに記載されたサブドメインを検索します。ネームサーバー、メールサーバー、
_spfの include レコードなどが対象です - よく使われる 350 個のサブドメイン名を確認し、IPv4 アドレスまたは IPv6 アドレスがあるものを残します
- CNAME レコードを 1 段階たどります。ドメイン内にある CNAME の参照先もサブドメインとして追加されます
- ドメインにワイルドカード DNS レコードがある場合も一般的な名前の確認を続け、レコードがワイルドカードと異なるものを一覧表示します
- 各サブドメインの IP アドレス、CNAME の参照先、検出元を、CSV または JSON として並べ替え・エクスポートできる表に表示します
- URL または
www.で始まるアドレスからドメインを抽出するため、https://www.example.com/pageを検索するとexample.comが対象になります - サブドメインの下にあるサブドメインも検索できます。
dev.example.comを入力すると、その配下の名前を探します
サブドメインの検出元
- 一般的な名前: ツールの一覧にある名前で、A または AAAA レコードを持つものです。ワイルドカードがある場合は、レコードがワイルドカードと異なるものが一覧表示されます。
- NS レコード: ドメインのネームサーバーがドメイン配下でホストされている場合です。例:
ns1.example.com - MX レコード: ドメインのメールサーバーです。例:
mail.example.com - SOA レコード: ドメインの SOA レコードに記載されたプライマリネームサーバーです。
- SRV レコード:
_autodiscover._tcp、_sip._tcp、_xmpp-server._tcp、_imaps._tcpなど、一般的なサービスレコードの参照先です。 - SPF レコード: ドメインの SPF レコードにある
include:、a:、mx:、ptr:、exists:、redirect=の各項目で使われている名前です。 - CNAME レコード: 見つかった別のサブドメインが参照している CNAME の参照先です。
レコードに記載されている名前は、IP アドレスがなくても一覧表示されます。レコードが、その名前が使用中であることを示しているためです。たとえば、_spf.example.com のような SPF の include 名には、通常 TXT レコードしかありません。
ワイルドカードレコードがあるドメイン
*.example.com のようなワイルドカードレコードは、独自のレコードを持たないドメイン配下のすべての名前に応答します。そのため、一般的な名前はすべて名前解決され、個別に検索しても何も証明できません。ツールはまずランダムな名前を 3 つ検索してワイルドカードの応答を確認し、その後、一般的な名前ごとに A、CNAME、AAAA、TXT、MX レコードを調べて、ワイルドカードの応答と比較します。ワイルドカードは独自のレコードを持つ名前には適用されないため、たとえば次のように応答が異なる名前が一覧表示されます。
- 別のアドレスを指している、または異なる参照先への CNAME を持つ
- ワイルドカードにはない TXT レコードまたは MX レコードがある、あるいはワイルドカードにはない AAAA レコードがある
- ワイルドカードには A レコードがあるのに、その名前には A レコードがない(MX レコードのみを持つ名前など)
同じアドレスの A レコードだけがあり、それ以外のレコードがない場合のように、レコードがワイルドカードと完全に一致する名前は、ワイルドカードと区別できないため一覧表示されません。負荷分散されたプラットフォームのように、検索のたびにワイルドカードが異なるアドレスを返す場合は、アドレスを比較できないため、各レコード種別が存在するかどうかだけを確認します。失敗した検索やタイムアウトした検索は、違いとして数えられません。
安全性と制限
- DNS クエリのみを実行し、問い合わせ先は Google Public DNS です。ツールが検出したサブドメインに接続することはありません。
- 実在するトップレベルドメイン上の公開ドメイン名のみ使用できます。IP アドレス、
localhost、.localや.corpなどの内部名は拒否されます。 - ゾーン転送(AXFR)は試行しません。そのため、上記のレコードにも一般的な名前の一覧にもないサブドメインは見つかりません。
- 検索全体の制限時間は 3.5 秒です。時間切れになると、その時点までに見つかったサブドメインが、一覧が不完全な可能性を示す警告とともに表示されます。
- レコードから見つかった名前は最大 100 件、サブドメインごとの IP アドレスは最大 10 件まで表示されます。
- 存在しない名前に対して「そのような名前は存在しない」ではなく「データがない」と応答する DNS プロバイダーもあります。そのため、一般的な名前はアドレスがある場合にのみ見つかったものとして扱われます。