CT Subdomain Resolver
Herramientas relacionadas
Esta herramienta depende de fuentes de descubrimiento gratuitas de terceros (registros de Certificate Transparency y DNS pasivo) además del DNS en vivo. Al ejecutar una búsqueda, reconoces que estos servicios pueden estar lentos, limitados por tasa o temporalmente no disponibles en el momento en que buscas, y que los resultados son una instantánea puntual que puede cambiar.
Preguntas frecuentes
- ¿Qué hace el resolver de subdominios CT?
- Busca en los registros públicos de Certificate Transparency subdominios de tu dominio para los que alguna vez se emitió un certificado SSL/TLS, y resuelve cada uno a sus direcciones IP actuales — útil para crear listas de permitidos de routers o firewalls.
- ¿Cómo lo uso?
- Introduce tu dominio, elige cuántos subdominios resolver (10–200 o Todos) y ejecútalo. Luego copia la lista de FQDN o IP resultante en tu router, firewall o lista de permitidos.
- ¿Qué hace el número a resolver?
- Limita cuántos subdominios descubiertos se resuelven realmente. Los valores altos tardan más; "Todos" resuelve tantos como se permita, hasta un límite de seguridad de 500 por solicitud.
- ¿Por qué "Todos" está limitado y hay límite de frecuencia?
- Para mantener el servicio ágil, cada solicitud resuelve como máximo 500 subdominios, en pequeños lotes simultáneos (12 a la vez), y el endpoint tiene límite de frecuencia por visitante. Los dominios muy grandes pueden necesitar varias ejecuciones.
- ¿De dónde salen los datos de subdominios?
- De los registros públicos de Certificate Transparency (como crt.sh). Solo ve nombres que aparecieron en certificados emitidos — no toda tu zona DNS — así que algunos subdominios pueden faltar y los certificados obsoletos pueden listar hosts que ya no resuelven.