Vad är en subdomän?

En subdomän är ett namn under en domain, till exempel mail.example.com, api.example.com eller dev.example.com under example.com. Var och en kan peka på en egen server via egna DNS-poster, så organisationer använder subdomäner för att dela upp sina webbplatser, e-postservrar, API:er, testmiljöer och interna verktyg. DNS har inget sätt att lista alla namn under en domain, så subdomäner måste hittas genom att fråga efter namn ett i taget och läsa posterna där de nämns.

Verktygsbeskrivning

Subdomain Finder söker efter subdomäner till en domain enbart med hjälp av DNS-poster. Ange en domain så läser verktyget domainens egna poster efter namn som pekar tillbaka till den. Sedan kontrollerar det en lista med 350 vanliga subdomännamn, till exempel www, mail, api, dev och staging. Varje subdomän som hittas visas i en tabell med sina IPv4- och IPv6-adresser, sitt CNAME-mål och posten som den hittades via.

Funktioner

  • Hittar subdomäner som anges i domainens NS-, MX-, SOA-, SRV- och SPF-poster, till exempel namnservrar, e-postservrar och _spf-include-poster
  • Kontrollerar 350 vanliga subdomännamn och behåller de som har en IPv4- eller IPv6-adress
  • Följer CNAME-poster ett steg: ett CNAME-mål inom domainen läggs också till som en subdomän
  • Fortsätter att kontrollera vanliga namn även när domainen har en wildcard-DNS-post och listar de namn vars poster skiljer sig från wildcard-postens
  • Visar varje subdomäns IP-adresser, CNAME-mål och källa i en tabell som du kan sortera och exportera som CSV eller JSON
  • En URL eller en adress som börjar med www. reduceras till domainen, så https://www.example.com/page söker efter example.com
  • Det går även att söka efter subdomäner till subdomäner: ange dev.example.com för att söka efter namn under den

Varifrån kommer subdomänerna?

  • Vanligt namn: namnet finns på verktygets lista och har en A- eller AAAA-post. Om det finns en wildcard-post listas namnet när dess poster skiljer sig från wildcard-postens.
  • NS-post: domainens namnservrar finns under domainen, till exempel ns1.example.com.
  • MX-post: domainens e-postservrar, till exempel mail.example.com.
  • SOA-post: den primära namnserver som anges i domainens SOA-post.
  • SRV-post: målet för en vanlig tjänstepost, till exempel _autodiscover._tcp, _sip._tcp, _xmpp-server._tcp eller _imaps._tcp.
  • SPF-post: ett namn som används av ett include:, a:, mx:, ptr:, exists: eller redirect=-uttryck i domainens SPF-post.
  • CNAME-post: CNAME-målet för en annan hittad subdomän.

Namn från poster listas även när de saknar IP-adress, eftersom posten visar att de används. SPF-include-namn som _spf.example.com har till exempel vanligtvis bara en TXT-post.

Domainer med en wildcard-post

En wildcard-post som *.example.com svarar för alla namn under domainen som saknar egna poster, så alla vanliga namn matchar och en sökning efter dem i sig bevisar ingenting. Verktyget slår först upp tre slumpmässiga namn för att ta reda på vad wildcard-posten svarar med. Därefter kontrollerar det A-, CNAME-, AAAA-, TXT- och MX-posterna för varje vanligt namn och jämför dem med wildcard-postens. En wildcard-post gäller aldrig för ett namn som har egna poster, så ett namn listas när svaren skiljer sig, till exempel:

  • det pekar på andra adresser eller har en CNAME-post till ett annat mål
  • det har en TXT- eller MX-post som wildcard-posten saknar, eller en AAAA-post som wildcard-posten saknar
  • det saknar en A-post trots att wildcard-posten har en, som för ett namn som bara har en MX-post

Ett namn vars poster exakt matchar wildcard-postens, till exempel en A-post med samma adress och inga andra poster, går inte att skilja från den och listas därför inte. När wildcard-posten svarar med en annan adress vid varje sökning, vilket lastbalanserade plattformar gör, går adresserna inte att jämföra. Då kontrolleras endast om varje posttyp finns. Sökningar som misslyckas eller får timeout räknas aldrig som en skillnad.

Säkerhet och begränsningar

  • Endast DNS-frågor görs, och de skickas till Google Public DNS. Verktyget ansluter aldrig till subdomänerna det hittar.
  • Endast offentliga domännamn på en riktig toppdomän godtas. IP-adresser, localhost och interna namn som .local eller .corp avvisas.
  • Zonöverföringar (AXFR) görs inte, så subdomäner som varken finns i posterna ovan eller på listan över vanliga namn hittas inte.
  • Hela sökningen har 3,5 sekunder på sig. Om tiden tar slut visas de subdomäner som hittats dittills tillsammans med en varning om att listan kan vara ofullständig.
  • Högst 100 namn från poster och 10 IP-adresser per subdomän visas.
  • Vissa DNS-leverantörer svarar ”inga data” i stället för ”namnet finns inte” för namn som inte existerar. Därför räknas ett vanligt namn som hittat endast om det har en adress.