ServerRecords

CT Subdomain Resolver

Gerelateerde tools

Deze tool is afhankelijk van gratis externe ontdekkingsbronnen (Certificate Transparency-logs en passieve DNS) plus live DNS. Door een zoekopdracht uit te voeren erken je dat deze diensten traag, aan snelheidslimieten onderhevig of tijdelijk onbeschikbaar kunnen zijn op het moment dat je zoekt, en dat resultaten een momentopname zijn die kan veranderen.

Veelgestelde vragen

Wat doet de CT-subdomeinresolver?
Hij doorzoekt openbare Certificate Transparency-logs naar subdomeinen van uw domein waarvoor ooit een SSL/TLS-certificaat is uitgegeven, en herleidt elk naar de huidige IP-adressen — handig voor het bouwen van router- of firewall-allowlists.
Hoe gebruik ik het?
Voer uw domein in, kies hoeveel subdomeinen u wilt herleiden (10–200 of Alle) en voer het uit. Kopieer daarna de FQDN- of IP-lijst naar uw router, firewall of allowlist.
Wat doet het aantal?
Het beperkt hoeveel gevonden subdomeinen daadwerkelijk worden herleid. Hogere waarden duren langer; "Alle" herleidt er zoveel als toegestaan, tot een veiligheidslimiet van 500 per verzoek.
Waarom is "Alle" beperkt en is er een frequentielimiet?
Om de dienst responsief te houden, herleidt elk verzoek maximaal 500 subdomeinen, in kleine gelijktijdige groepen (12 tegelijk), en het endpoint heeft een frequentielimiet per bezoeker. Zeer grote domeinen hebben mogelijk meerdere runs nodig.
Waar komen de subdomeingegevens vandaan?
Uit openbare Certificate Transparency-logs (zoals crt.sh). Het ziet alleen namen die in uitgegeven certificaten voorkwamen — niet uw volledige DNS-zone — dus sommige subdomeinen kunnen ontbreken en verouderde certificaten kunnen hosts vermelden die niet meer herleiden.