Skip to content
EN

Аналоги DNSDumpster: поиск поддоменов без капчи

Коротко:

DNSDumpster — популярный инструмент разведки домена и поиска поддоменов, но у бесплатной версии жёсткие лимиты, капча и устаревающие данные. Быстрая альтернатива без капчи и регистрации — поиск поддоменов по CT-логам: результаты за секунды из публичных Certificate Transparency логов.

Проверить свой сайт →

Что такое DNSDumpster и его ограничения

DNSDumpster (от Hunter.io) — бесплатный сервис пассивной разведки: показывает поддомены, DNS-записи и карту хостов домена. Минусы бесплатного доступа:

  • Капча и лимиты — частые проверки «я не робот», ограничение числа запросов;
  • Нет публичного API в бесплатном тарифе — только веб-интерфейс;
  • Данные обновляются нерегулярно — часть поддоменов устаревает;
  • Периодическая недоступность сервиса под нагрузкой.

Enterno.io vs DNSDumpster — сравнение

ВозможностьEnterno.ioDNSDumpster
Поиск поддоменов✅ (CT-логи)
Без капчи
Без регистрации
Скорость✅ секунды⚠️ зависит от нагрузки
Русскоязычный интерфейс
Карта хостов / визуализация
DNS-записи в одном отчёте⚠️ отдельным инструментом

В чём DNSDumpster сильнее

Честно: DNSDumpster даёт наглядную карту хостов и сводку DNS-записей в одном экране — это удобно для первичной разведки инфраструктуры. Если нужна именно визуализация связей — он полезнее.

Когда выбрать Enterno.io

  • Нужен быстрый список поддоменов без капчи и лимитов;
  • Данные должны быть свежими — CT-логи обновляются в реальном времени при выпуске сертификатов;
  • Работаете из России и нужна стабильная доступность.

Для полной картины: поддомены — через поиск поддоменов, DNS-записи — через DNS Lookup.

Другие аналоги DNSDumpster

  • crt.sh — прямой поиск по CT-логам, но медленный и без удобного вывода;
  • Subfinder / Amass — консольные инструменты для глубокой разведки (нужна установка);
  • SecurityTrails — исторические DNS-данные, но бесплатный тариф ограничен.

Почему каждый инструмент поиска поддоменов выдаёт свой список

Прогоните один и тот же домен через DNSDumpster, crt.sh и брутфорс-сканер — получите три разных списка. Это не ошибка ни одного из них: они читают разные источники, и у каждого источника своя слепая зона.

ИсточникЧто видитЧего не видит
Логи Certificate TransparencyКаждый хост, на который выпускался публичный TLS-сертификатХосты без сертификата и те, что закрыты wildcard-сертификатом
Passive DNS (DNSDumpster / HackerTarget)Имена, которые резолверы реально отвечалиХосты, которые снаружи никто ни разу не резолвил
Брутфорс по словарюИмена, которые есть в словареВсё неочевидное: k8s-prod-7, имена клиентов, хеши
Операторы поисковиковХосты с проиндексированными страницамиAPI, staging, всё под noindex или авторизацией

Практический вывод: «альтернатива» DNSDumpster почти никогда не является заменой — это второй источник. Если вы делаете инвентаризацию, по которой собираетесь действовать, запустите поиск по CT-логам и passive DNS, а потом сравните списки: интересное обычно лежит в тех именах, что нашлись только в одном из них.

Wildcard-сертификат прячет ваши поддомены от поиска по CT

Это самая частая причина, по которой поиск по CT-логам возвращает почти пусто для домена, у которого явно есть десятки хостов. Если владелец выпустил *.example.com вместо отдельных сертификатов на каждый хост, в логах лежит одна запись — сам wildcard — и ни одного конкретного имени.

Проверяется за секунды: если в результатах виден wildcard и почти ничего больше, значит поддоменов этого домена в логах прозрачности просто нет, и ни один CT-инструмент их не найдёт. Остаются passive DNS и брутфорс. Обратная ситуация — домен с сертификатами Let's Encrypt на каждый хост: он перечисляется из CT-логов почти полностью, потому что каждая выдача логируется по устройству системы.

Что делать со списком, когда он получен

Список имён — это ещё не результат. Полезным его делает состояние каждого хоста, и вот здесь инструмент разведки заканчивается, а инструмент проверки начинается:

  • Какие из них ещё резолвятся. Забытая CNAME-запись на удалённый облачный ресурс — классическая заготовка для перехвата поддомена.
  • Какие отдают HTTPS и с каким сертификатом. Забытый staging с истёкшим сертификатом — это и брешь, и будущая жалоба клиента.
  • Какие вообще отвечают. Хосты, которые резолвятся, но соединение не принимают, — обычно выключенные сервисы, у которых не почистили DNS.

Enterno.io делает перечисление и эти проверки за один проход. Разница в том, что на выходе получается список хостов, которыми надо заняться, а не просто список хостов.

Certificate TransparencyДанные из публичных CT-логов (crt.sh)
DNS-резолвПроверка активности каждого поддомена
Полный списокВсе найденные поддомены с IP-адресами
Пассивная разведкаБез агрессивного сканирования
1

Введите доменное имя (например, example.com)

2

Система запрашивает CT-логи через crt.sh и резолвит DNS для каждого найденного поддомена

3

Отображается список поддоменов с IP-адресами и статусом активности

Зачем искать поддомены?

Забытые поддомены (dev, staging, test) — одна из самых частых точек входа для атакующих. Перечисление поддоменов позволяет обнаружить скрытую поверхность атаки и устранить риски до инцидента.

CT-лог поиск

Поиск по логам Certificate Transparency через crt.sh — обнаруживает поддомены, для которых были выпущены SSL-сертификаты.

DNS-резолв

Каждый найденный поддомен проверяется через DNS для подтверждения его активности и получения IP-адреса.

Экспорт данных

Результаты можно скопировать или экспортировать для дальнейшего анализа безопасности.

Частые ошибки

Не проводить аудит поддоменовЗабытые dev/staging поддомены с устаревшим ПО — лёгкая цель для атакующих.
Оставлять dev-поддомены публичнымиТестовые среды должны быть за VPN или IP-фильтром, а не открыты всему интернету.
Wildcard-сертификаты скрывают поддоменыWildcard SSL не регистрирует конкретные поддомены в CT-логах — используйте дополнительные методы обнаружения.
Не удалять DNS-записи после удаления сервисаВисячие DNS-записи (dangling DNS) могут быть захвачены злоумышленниками (subdomain takeover).

Лучшие практики

Регулярно сканируйте свой доменПроводите аудит поддоменов минимум раз в месяц — новые сертификаты выпускаются постоянно.
Закрывайте неиспользуемые поддоменыУдалите DNS-записи для поддоменов, которые больше не нужны. Минимизируйте поверхность атаки.
Защищайте dev/staging через VPNТестовые среды не должны быть доступны из интернета без аутентификации.

Больше по теме

Часто задаваемые вопросы

DNSDumpster бесплатный?

Базовый веб-доступ бесплатен, но с капчей и лимитами; API и расширенные данные — в платных продуктах Hunter.io. Поиск поддоменов на Enterno.io бесплатен и без капчи.

Откуда берутся поддомены?

Enterno.io ищет по публичным Certificate Transparency логам — базам всех выпущенных SSL-сертификатов. Это находит поддомены, которые засветились при выпуске сертификата.

Это легально?

Да, это пассивная разведка по публичным данным (CT-логи, DNS). Никаких запросов к самому целевому серверу не выполняется.

Почему DNSDumpster находит поддомены, которых нет в crt.sh, и наоборот?

Они читают разные источники. crt.sh читает логи Certificate Transparency и видит каждый хост, получивший собственный публичный TLS-сертификат, — и больше ничего. DNSDumpster работает с passive DNS: это имена, которые резолверы реально отвечали. Хост без сертификата невидим для поиска по CT; хост, который снаружи никто не запрашивал, невидим для passive DNS. Ни один список не является полным сам по себе.

Законно ли перечислять поддомены?

Перечисление по открытым источникам — CT-логи, passive DNS, поисковые индексы — читает уже опубликованные данные и обычно применяется при инвентаризации активов. Подключение к найденным хостам — другое действие с другими правилами: делайте это только на доменах, которыми владеете или на тестирование которых есть письменное разрешение.

Запустить инструмент, который описан в этой статье

Бесплатный тариф — 10 мониторов, проверки каждые 5 мин, без карты. Платные тарифы — интервал от 1 минуты и проверки из нескольких регионов.