Zum Inhalt springen
24/7-Notfall-Hotline
de
Leistungen
Lösungen
Forschung
Unternehmen
ToolsTrust Center

Subdomain-Finder

Eine vergessene Testumgebung, ein altes Admin-Panel oder eine ausgemusterte Kampagnenseite sind Lieblingsziele von Angreifern. Die eigenen Subdomains zu kennen ist der erste Schritt zur Verwaltung Ihrer Angriffsfläche.

Anfragen werden nicht gespeichert. Die Tools nutzen nur öffentliche Informationen; clientseitige Tools senden Ihre Daten nirgendwohin.

Was dieses Tool prüft

  • Subdomains aus Certificate-Transparency-Logs
  • Gängige Namen per DNS geprüft (www, mail, api, vpn, dev …)
  • A- oder CNAME-Eintrag jeder Subdomain
  • Einträge, die noch bzw. nicht mehr auflösen

So funktioniert es

  1. 01

    Geben Sie Ihre Hauptdomain ein (bei einer Subdomain wird die übergeordnete Domain genutzt).

  2. 02

    Klicken Sie auf Suchen; CT-Logs können einige Sekunden dauern.

  3. 03

    Prüfen und schließen Sie Subdomains, die Sie nicht kennen oder nicht mehr nutzen.

Technische Details

Certificate Transparency

Öffentliche Zertifizierungsstellen müssen jedes Zertifikat in öffentlichen CT-Logs eintragen. Sobald Sie für eine Subdomain ein Zertifikat erhalten, ist der Name dauerhaft sichtbar.

Risiko der Subdomain-Übernahme

Subdomains, die per CNAME weiter auf eine gelöschte Cloud-Ressource (S3, Azure, Heroku …) zeigen, können von Dritten übernommen werden. Prüfen Sie die CNAME-Ergebnisse entsprechend.

Abdeckung

Wildcard-Zertifikate (*.beispiel.de) verraten keine einzelnen Subdomains. Namensraten per Brute Force ist in diesem Tool bewusst klein gehalten.

Häufige Fragen

Erscheinen meine internen Servernamen?

Nur wenn sie ein öffentliches Zertifikat erhalten haben oder im öffentlichen DNS stehen. Systeme mit interner Zertifizierungsstelle erscheinen nicht.

Die Liste zeigt ungenutzte Subdomains – was nun?

Löschen Sie den DNS-Eintrag und schalten Sie das Ziel ab. Alte CNAMEs auf Drittdienste bergen ein Übernahmerisiko.

Kann ich verhindern, dass diese Informationen sichtbar sind?

CT-Logs sind dauerhaft. Wildcard-Zertifikate oder eine interne CA für sensible interne Dienste verringern die Sichtbarkeit.

Warum sind die Ergebnisse begrenzt?

Die Tabelle zeigt höchstens einige Hundert Subdomains und löst DNS für die ersten Einträge auf. Eine vollständige Analyse der externen Angriffsfläche ist Teil unserer Leistungen.