Underdomenefinner
Finn underdomenene til et domene ved hjelp av DNS-oppføringer. Verktøyet leser domenets NS-, MX-, SOA-, SRV- og SPF-oppføringer og sjekker 350 vanlige navn, som www, mail, api og dev. Deretter viser det hvert underdomene med IP-adressene og CNAME-målet. Jokertegnoppføringer oppdages automatisk.
Inndata
Protected by Cloudflare Turnstile
Utdata
| Underdomene | IP-adresser | CNAME | Funnet via |
|---|---|---|---|
| Ingen underdomener ennå. | |||
Les meg
Hva er et underdomene?
Et underdomene er et navn under et domene, for eksempel mail.example.com, api.example.com eller dev.example.com under example.com. Hvert underdomene kan peke til sin egen server gjennom egne DNS-poster. Organisasjoner bruker derfor underdomener til å dele opp nettstedene sine, e-postserverne, API-ene, testmiljøene og interne verktøyene. DNS har ingen måte å liste opp alle navnene under et domene på, så underdomener må finnes ved å spørre etter navn ett om gangen og lese postene som nevner dem.
Verktøybeskrivelse
Underdomene-finneren leter etter underdomener til et domene ved hjelp av bare DNS-poster. Skriv inn et domene, så leser verktøyet domenets egne poster etter navn som peker tilbake til det. Deretter sjekker det en liste med 350 vanlige underdomenenavn, for eksempel www, mail, api, dev og staging. Alle underdomenene det finner, vises i en tabell med IPv4- og IPv6-adressene deres, CNAME-målet og posten de ble funnet gjennom.
Funksjoner
- Finner underdomener som er oppført i domenets NS-, MX-, SOA-, SRV- og SPF-poster, for eksempel navneservere, e-postservere og
_spf-inkluderingsposter - Sjekker 350 vanlige underdomenenavn og beholder dem som har en IPv4- eller IPv6-adresse
- Følger CNAME-poster ett trinn: Et CNAME-mål innenfor domenet legges også til som et underdomene
- Fortsetter å sjekke vanlige navn når domenet har en jokertegn-DNS-post, og viser navnene der postene skiller seg fra jokertegnposten
- Viser IP-adressene, CNAME-målet og kilden til hvert underdomene i en tabell som du kan sortere og eksportere som CSV eller JSON
- En URL eller
www.-adresse reduseres til domenet, slik at søk etterhttps://www.example.com/pagesøker iexample.com - Du kan også søke etter underdomener til underdomener: Skriv inn
dev.example.comfor å lete etter navn under dette domenet
Hvor underdomenene kommer fra
- Vanlig navn: Navnet står på verktøyets liste og har en A- eller AAAA-post. Hvis domenet har en jokertegnpost, vises navnet når postene skiller seg fra jokertegnposten.
- NS-post: Domenets navneservere ligger under domenet, for eksempel
ns1.example.com. - MX-post: Domenets e-postservere, for eksempel
mail.example.com. - SOA-post: Den primære navneserveren som er oppgitt i domenets SOA-post.
- SRV-post: Målet for en vanlig tjenestepost, for eksempel
_autodiscover._tcp,_sip._tcp,_xmpp-server._tcpeller_imaps._tcp. - SPF-post: Et navn som brukes av et
include:,a:,mx:,ptr:,exists:- ellerredirect=-uttrykk i domenets SPF-post. - CNAME-post: CNAME-målet til et annet underdomene som ble funnet.
Navn fra poster vises selv når de ikke har noen IP-adresse, siden posten viser at de er i bruk. SPF-inkluderingsnavn som _spf.example.com har for eksempel vanligvis bare en TXT-post.
Domener med en jokertegnpost
En jokertegnpost som *.example.com svarer på alle navn under domenet som ikke har egne poster. Dermed blir alle vanlige navn slått opp, men det beviser ingenting å slå dem opp alene. Verktøyet slår først opp tre tilfeldige navn for å finne ut hva jokertegnposten svarer, og sjekker deretter A-, CNAME-, AAAA-, TXT- og MX-postene for hvert vanlige navn og sammenligner dem med jokertegnposten. En jokertegnpost gjelder aldri for et navn som har egne poster, så et navn vises når svarene avviker, for eksempel:
- det peker til andre adresser eller har en CNAME-post til et annet mål
- det har en TXT- eller MX-post som jokertegnposten ikke har, eller en AAAA-post som jokertegnposten mangler
- det ikke har noen A-post, mens jokertegnposten har en, slik tilfellet er med et navn som bare har en MX-post
Et navn med poster som er helt like jokertegnpostens, for eksempel en A-post med samme adresse og ingen andre poster, kan ikke skilles fra den og vises derfor ikke. Når jokertegnposten svarer med en ny adresse ved hvert oppslag, slik lastbalanserte plattformer gjør, kan ikke adressene sammenlignes. Da sjekkes bare om hver posttype finnes. Oppslag som mislykkes eller får tidsavbrudd, regnes aldri som et avvik.
Sikkerhet og begrensninger
- Det gjøres bare DNS-oppslag, og de sendes til Google Public DNS. Verktøyet kobler aldri til underdomenene det finner.
- Bare offentlige domenenavn på et ekte toppnivådomene godtas. IP-adresser,
localhostog interne navn som.localeller.corpavvises. - Soneoverføringer (AXFR) forsøkes ikke, så underdomener som ikke finnes i postene ovenfor eller på listen over vanlige navn, blir ikke funnet.
- Hele søket har en tidsgrense på 3,5 sekunder. Hvis tiden går ut, vises underdomenene som er funnet så langt, sammen med en advarsel om at listen kan være ufullstendig.
- Opptil 100 navn fra poster og 10 IP-adresser per underdomene vises.
- Noen DNS-leverandører svarer «ingen data» i stedet for «navnet finnes ikke» for navn som ikke eksisterer. Derfor regnes et vanlig navn bare som funnet når det har en adresse.