DNSDumpster — популярный инструмент разведки домена и поиска поддоменов, но у бесплатной версии жёсткие лимиты, капча и устаревающие данные. Быстрая альтернатива без капчи и регистрации — поиск поддоменов по CT-логам: результаты за секунды из публичных Certificate Transparency логов.
Бесплатный онлайн-инструмент — проверка subdomain enum: результат мгновенно, без регистрации.
DNSDumpster (от Hunter.io) — бесплатный сервис пассивной разведки: показывает поддомены, DNS-записи и карту хостов домена. Минусы бесплатного доступа:
| Возможность | Enterno.io | DNSDumpster |
|---|---|---|
| Поиск поддоменов | ✅ (CT-логи) | ✅ |
| Без капчи | ✅ | ❌ |
| Без регистрации | ✅ | ✅ |
| Скорость | ✅ секунды | ⚠️ зависит от нагрузки |
| Русскоязычный интерфейс | ✅ | ❌ |
| Карта хостов / визуализация | ❌ | ✅ |
| DNS-записи в одном отчёте | ⚠️ отдельным инструментом | ✅ |
Честно: DNSDumpster даёт наглядную карту хостов и сводку DNS-записей в одном экране — это удобно для первичной разведки инфраструктуры. Если нужна именно визуализация связей — он полезнее.
Для полной картины: поддомены — через поиск поддоменов, DNS-записи — через DNS Lookup.
Прогоните один и тот же домен через DNSDumpster, crt.sh и брутфорс-сканер — получите три разных списка. Это не ошибка ни одного из них: они читают разные источники, и у каждого источника своя слепая зона.
| Источник | Что видит | Чего не видит |
|---|---|---|
| Логи Certificate Transparency | Каждый хост, на который выпускался публичный TLS-сертификат | Хосты без сертификата и те, что закрыты wildcard-сертификатом |
| Passive DNS (DNSDumpster / HackerTarget) | Имена, которые резолверы реально отвечали | Хосты, которые снаружи никто ни разу не резолвил |
| Брутфорс по словарю | Имена, которые есть в словаре | Всё неочевидное: k8s-prod-7, имена клиентов, хеши |
| Операторы поисковиков | Хосты с проиндексированными страницами | API, staging, всё под noindex или авторизацией |
Практический вывод: «альтернатива» DNSDumpster почти никогда не является заменой — это второй источник. Если вы делаете инвентаризацию, по которой собираетесь действовать, запустите поиск по CT-логам и passive DNS, а потом сравните списки: интересное обычно лежит в тех именах, что нашлись только в одном из них.
Это самая частая причина, по которой поиск по CT-логам возвращает почти пусто для домена, у которого явно есть десятки хостов. Если владелец выпустил *.example.com вместо отдельных сертификатов на каждый хост, в логах лежит одна запись — сам wildcard — и ни одного конкретного имени.
Проверяется за секунды: если в результатах виден wildcard и почти ничего больше, значит поддоменов этого домена в логах прозрачности просто нет, и ни один CT-инструмент их не найдёт. Остаются passive DNS и брутфорс. Обратная ситуация — домен с сертификатами Let's Encrypt на каждый хост: он перечисляется из CT-логов почти полностью, потому что каждая выдача логируется по устройству системы.
Список имён — это ещё не результат. Полезным его делает состояние каждого хоста, и вот здесь инструмент разведки заканчивается, а инструмент проверки начинается:
CNAME-запись на удалённый облачный ресурс — классическая заготовка для перехвата поддомена.Enterno.io делает перечисление и эти проверки за один проход. Разница в том, что на выходе получается список хостов, которыми надо заняться, а не просто список хостов.
Забытые поддомены (dev, staging, test) — одна из самых частых точек входа для атакующих. Перечисление поддоменов позволяет обнаружить скрытую поверхность атаки и устранить риски до инцидента.
Поиск по логам Certificate Transparency через crt.sh — обнаруживает поддомены, для которых были выпущены SSL-сертификаты.
Каждый найденный поддомен проверяется через DNS для подтверждения его активности и получения IP-адреса.
Результаты можно скопировать или экспортировать для дальнейшего анализа безопасности.
Базовый веб-доступ бесплатен, но с капчей и лимитами; API и расширенные данные — в платных продуктах Hunter.io. Поиск поддоменов на Enterno.io бесплатен и без капчи.
Enterno.io ищет по публичным Certificate Transparency логам — базам всех выпущенных SSL-сертификатов. Это находит поддомены, которые засветились при выпуске сертификата.
Да, это пассивная разведка по публичным данным (CT-логи, DNS). Никаких запросов к самому целевому серверу не выполняется.
Они читают разные источники. crt.sh читает логи Certificate Transparency и видит каждый хост, получивший собственный публичный TLS-сертификат, — и больше ничего. DNSDumpster работает с passive DNS: это имена, которые резолверы реально отвечали. Хост без сертификата невидим для поиска по CT; хост, который снаружи никто не запрашивал, невидим для passive DNS. Ни один список не является полным сам по себе.
Перечисление по открытым источникам — CT-логи, passive DNS, поисковые индексы — читает уже опубликованные данные и обычно применяется при инвентаризации активов. Подключение к найденным хостам — другое действие с другими правилами: делайте это только на доменах, которыми владеете или на тестирование которых есть письменное разрешение.
Бесплатный тариф — 10 мониторов, проверки каждые 5 мин, без карты. Платные тарифы — интервал от 1 минуты и проверки из нескольких регионов.