ServerRecords

CT Subdomain Resolver

Herramientas relacionadas

Esta herramienta depende de fuentes de descubrimiento gratuitas de terceros (registros de Certificate Transparency y DNS pasivo) además del DNS en vivo. Al ejecutar una búsqueda, reconoces que estos servicios pueden estar lentos, limitados por tasa o temporalmente no disponibles en el momento en que buscas, y que los resultados son una instantánea puntual que puede cambiar.

Preguntas frecuentes

¿Qué hace el resolver de subdominios CT?
Busca en los registros públicos de Certificate Transparency subdominios de tu dominio para los que alguna vez se emitió un certificado SSL/TLS, y resuelve cada uno a sus direcciones IP actuales — útil para crear listas de permitidos de routers o firewalls.
¿Cómo lo uso?
Introduce tu dominio, elige cuántos subdominios resolver (10–200 o Todos) y ejecútalo. Luego copia la lista de FQDN o IP resultante en tu router, firewall o lista de permitidos.
¿Qué hace el número a resolver?
Limita cuántos subdominios descubiertos se resuelven realmente. Los valores altos tardan más; "Todos" resuelve tantos como se permita, hasta un límite de seguridad de 500 por solicitud.
¿Por qué "Todos" está limitado y hay límite de frecuencia?
Para mantener el servicio ágil, cada solicitud resuelve como máximo 500 subdominios, en pequeños lotes simultáneos (12 a la vez), y el endpoint tiene límite de frecuencia por visitante. Los dominios muy grandes pueden necesitar varias ejecuciones.
¿De dónde salen los datos de subdominios?
De los registros públicos de Certificate Transparency (como crt.sh). Solo ve nombres que aparecieron en certificados emitidos — no toda tu zona DNS — así que algunos subdominios pueden faltar y los certificados obsoletos pueden listar hosts que ya no resuelven.