Was dieses Tool prüft
- Subdomains aus Certificate-Transparency-Logs
- Gängige Namen per DNS geprüft (www, mail, api, vpn, dev …)
- A- oder CNAME-Eintrag jeder Subdomain
- Einträge, die noch bzw. nicht mehr auflösen
So funktioniert es
- 01
Geben Sie Ihre Hauptdomain ein (bei einer Subdomain wird die übergeordnete Domain genutzt).
- 02
Klicken Sie auf Suchen; CT-Logs können einige Sekunden dauern.
- 03
Prüfen und schließen Sie Subdomains, die Sie nicht kennen oder nicht mehr nutzen.
Technische Details
Certificate Transparency
Öffentliche Zertifizierungsstellen müssen jedes Zertifikat in öffentlichen CT-Logs eintragen. Sobald Sie für eine Subdomain ein Zertifikat erhalten, ist der Name dauerhaft sichtbar.
Risiko der Subdomain-Übernahme
Subdomains, die per CNAME weiter auf eine gelöschte Cloud-Ressource (S3, Azure, Heroku …) zeigen, können von Dritten übernommen werden. Prüfen Sie die CNAME-Ergebnisse entsprechend.
Abdeckung
Wildcard-Zertifikate (*.beispiel.de) verraten keine einzelnen Subdomains. Namensraten per Brute Force ist in diesem Tool bewusst klein gehalten.
Häufige Fragen
Erscheinen meine internen Servernamen?
Nur wenn sie ein öffentliches Zertifikat erhalten haben oder im öffentlichen DNS stehen. Systeme mit interner Zertifizierungsstelle erscheinen nicht.
Die Liste zeigt ungenutzte Subdomains – was nun?
Löschen Sie den DNS-Eintrag und schalten Sie das Ziel ab. Alte CNAMEs auf Drittdienste bergen ein Übernahmerisiko.
Kann ich verhindern, dass diese Informationen sichtbar sind?
CT-Logs sind dauerhaft. Wildcard-Zertifikate oder eine interne CA für sensible interne Dienste verringern die Sichtbarkeit.
Warum sind die Ergebnisse begrenzt?
Die Tabelle zeigt höchstens einige Hundert Subdomains und löst DNS für die ersten Einträge auf. Eine vollständige Analyse der externen Angriffsfläche ist Teil unserer Leistungen.