CT Subdomain Resolver
Verwandte Tools
Dieses Tool ist auf kostenlose Erkennungsquellen von Drittanbietern (Certificate-Transparency-Logs und passives DNS) sowie Live-DNS angewiesen. Wenn du eine Suche startest, erkennst du an, dass diese Dienste zum Zeitpunkt der Suche langsam, ratenbegrenzt oder vorübergehend nicht verfügbar sein können und dass die Ergebnisse eine Momentaufnahme sind, die sich ändern kann.
Häufig gestellte Fragen
- Was macht der CT-Subdomain-Resolver?
- Er durchsucht öffentliche Certificate-Transparency-Logs nach Subdomains Ihrer Domain, für die jemals ein SSL/TLS-Zertifikat ausgestellt wurde, und löst jede in ihre aktuellen IP-Adressen auf — praktisch für Router- oder Firewall-Allowlists.
- Wie verwende ich ihn?
- Geben Sie Ihre Domain ein, wählen Sie, wie viele Subdomains aufgelöst werden sollen (10–200 oder Alle), und starten Sie. Kopieren Sie dann die FQDN- oder IP-Liste in Ihren Router, Ihre Firewall oder Allowlist.
- Was bewirkt die Anzahl?
- Sie begrenzt, wie viele gefundene Subdomains tatsächlich aufgelöst werden. Höhere Werte dauern länger; „Alle" löst so viele wie erlaubt auf, bis zu einem Sicherheitslimit von 500 pro Anfrage.
- Warum ist „Alle" begrenzt und gibt es ein Ratenlimit?
- Damit der Dienst reaktionsfähig bleibt, werden pro Anfrage höchstens 500 Subdomains aufgelöst, in kleinen gleichzeitigen Gruppen (12 auf einmal), und der Endpunkt ist pro Besucher ratenbegrenzt. Sehr große Domains benötigen ggf. mehrere Durchläufe.
- Woher stammen die Subdomain-Daten?
- Aus öffentlichen Certificate-Transparency-Logs (z. B. crt.sh). Es sieht nur Namen, die in ausgestellten Zertifikaten auftauchten — nicht Ihre gesamte DNS-Zone — daher können Subdomains fehlen, und veraltete Zertifikate können Hosts auflisten, die nicht mehr auflösbar sind.