Localizador de subdomínios
Encontre os subdomínios de um domínio através de registos DNS. A ferramenta lê os registos NS, MX, SOA, SRV e SPF do domínio e verifica 350 nomes comuns, como www, mail, api e dev. Em seguida, apresenta cada subdomínio com os respetivos endereços IP e o destino CNAME. Os registos curinga são detetados.
Entrada
Protected by Cloudflare Turnstile
Saída
| Subdomínio | Endereços IP | CNAME | Encontrado por meio de |
|---|---|---|---|
| Ainda não há subdomínios. | |||
Leia-me
O que é um subdomínio?
Um subdomínio é um nome dentro de um domínio, como mail.example.com, api.example.com ou dev.example.com dentro de example.com. Cada um pode apontar para seu próprio servidor por meio de seus próprios registros DNS, então as organizações usam subdomínios para separar seus sites, servidores de e-mail, APIs, ambientes de teste e ferramentas internas. O DNS não tem como listar todos os nomes dentro de um domínio, então os subdomínios precisam ser encontrados consultando os nomes um por um e lendo os registros que os mencionam.
Descrição da ferramenta
O Localizador de subdomínios procura subdomínios de um domínio usando apenas registros DNS. Digite um domínio, e a ferramenta lê os próprios registros do domínio em busca de nomes que apontem de volta para ele; em seguida, verifica uma lista de 350 nomes comuns de subdomínio, como www, mail, api, dev e staging. Cada subdomínio encontrado é exibido em uma tabela com seus endereços IPv4 e IPv6, seu destino CNAME e o registro pelo qual foi encontrado.
Recursos
- Encontra subdomínios mencionados nos registros NS, MX, SOA, SRV e SPF do domínio, como servidores de nomes, servidores de e-mail e registros de inclusão
_spf - Verifica 350 nomes comuns de subdomínio e mantém os que têm um endereço IPv4 ou IPv6
- Segue registros CNAME em uma etapa: um destino CNAME dentro do domínio também é adicionado como subdomínio
- Continua verificando nomes comuns quando o domínio tem um registro DNS curinga e lista aqueles cujos registros diferem dos do curinga
- Exibe os endereços IP de cada subdomínio, o destino CNAME e a origem em uma tabela que pode ser ordenada e exportada como CSV ou JSON
- Uma URL ou um endereço
www.é reduzido ao domínio, entãohttps://www.example.com/pagepesquisaexample.com - Também é possível pesquisar subdomínios de subdomínios: digite
dev.example.compara procurar nomes dentro dele
De onde vêm os subdomínios
- Nome comum: o nome está na lista da ferramenta e tem um registro A ou AAAA. Quando há um curinga, ele é listado se seus registros forem diferentes dos registros do curinga.
- Registro NS: os servidores de nomes do domínio são hospedados dentro dele, como
ns1.example.com. - Registro MX: os servidores de e-mail do domínio, como
mail.example.com. - Registro SOA: o servidor de nomes primário indicado no registro SOA do domínio.
- Registro SRV: o destino de um registro de serviço comum, como
_autodiscover._tcp,_sip._tcp,_xmpp-server._tcpou_imaps._tcp. - Registro SPF: um nome usado por um termo
include:,a:,mx:,ptr:,exists:ouredirect=no registro SPF do domínio. - Registro CNAME: o destino CNAME de outro subdomínio encontrado.
Os nomes dos registros são listados mesmo quando não têm um endereço IP, pois o registro mostra que estão em uso. Por exemplo, nomes de inclusão SPF como _spf.example.com geralmente contêm apenas um registro TXT.
Domínios com um registro curinga
Um registro curinga como *.example.com responde a qualquer nome dentro do domínio que não tenha registros próprios, então todos os nomes comuns são resolvidos e consultá-los individualmente não comprova nada. A ferramenta consulta primeiro três nomes aleatórios para descobrir como o curinga responde; em seguida, verifica os registros A, CNAME, AAAA, TXT e MX de cada nome comum e os compara com os do curinga. Um curinga nunca se aplica a um nome que tenha registros próprios, então um nome é listado quando suas respostas são diferentes, por exemplo:
- aponta para outros endereços ou tem um CNAME para um destino diferente
- tem um registro TXT ou MX que o curinga não tem, ou um registro AAAA que falta no curinga
- não tem um registro A, enquanto o curinga tem um, como no caso de um nome que contém apenas um registro MX
Um nome cujos registros correspondem exatamente aos do curinga, como um registro A com o mesmo endereço e nada mais, não pode ser diferenciado do curinga e não é listado. Quando o curinga responde com um endereço diferente a cada consulta, como ocorre em plataformas com balanceamento de carga, não é possível comparar os endereços, então é verificado apenas se cada tipo de registro existe. Consultas que falham ou expiram por tempo limite nunca são contabilizadas como diferença.
Segurança e limites
- São feitas apenas consultas DNS, direcionadas ao Google Public DNS. A ferramenta nunca se conecta aos subdomínios encontrados.
- São aceitos apenas nomes de domínio públicos em um domínio de nível superior real. Endereços IP,
localhoste nomes internos como.localou.corpsão rejeitados. - Transferências de zona (AXFR) não são tentadas, então subdomínios que não estejam nos registros acima nem na lista de nomes comuns não serão encontrados.
- A pesquisa inteira tem um limite de 3,5 segundos. Se o tempo acabar, os subdomínios encontrados até então serão exibidos com um aviso de que a lista pode estar incompleta.
- São exibidos até 100 nomes dos registros e 10 endereços IP por subdomínio.
- Alguns provedores DNS respondem "sem dados" em vez de "nome inexistente" para nomes que não existem, então um nome comum só é considerado encontrado quando tem um endereço.