Subdomains Lookupで全てのサブドメインを検索

Subdomains Lookupで指定したドメイン名のサブドメインを全て一覧化できます。潜在的な攻撃のエントリポイントや脆弱なシステムの発見に役立ちます。

APIリクエストが500回まで無料。クレジットカードは不要です。

96億以上のサブドメイン
1,500万件以上のサブドメインを毎日新たに発見
52,000以上のお客様にご満足いただいています
15年以上のデータクローリング

Subdomains Lookupの商品ラインアップ

Lookup

ドメイン名を指定するだけで、サブドメインと更新日の完全なリストが即座に表示されます。

Subdomains Lookup | WhoisXML API
Subdomains Lookup API | WhoisXML API

API

1回のAPIコールで指定されたドメイン名に関連する全てのサブドメインのリストを取得、自社を含むあらゆる企業のウェブインフラを見渡すことが可能です。潜在的アタックサーフェスを縮小できます。

Subdomains Data Feed

当社は、96億件以上のレコードを収録した大規模なサブドメインリポジトリをご提供しています。データは週次で更新され、網羅的かつ整理されたCSVファイル形式でダウンロードできます。

Subdomains Data Feed | WhoisXML API

Subdomains Lookupの特長

  • 最新のデータ

    各サブドメイン検索では、10年以上にわたるクローリングで収集された大規模データベースをもとに、1つのドメイン名に属するすべてのサブドメインの一覧を取得できます。このデータベースは、平均して1日あたり1,500万件以上のサブドメインが追加され、継続的に拡充されています。

  • 結果を即座に出力

    ドメイン名を指定するだけで、サブドメインを即座にリストアップします。

  • 使いやすいフォーマット

    Subdomains Lookup APIを使えば、手動でサブドメインを調べる手間を省くことができます。

サブドメイン・ルックアップとは

一般にサブドメイン・ルックアップツールは、サブドメイン・ファインダーツールとも呼ばれ、パッシブDNSのデータを使ってドメイン名に紐づいたサブドメインを特定します。サイバーセキュリティ研究、ダングリングレコードの発見、不審なサブドメインのリスト作成など、さまざまな活用法があります。

subdomain lookup

不正なサブドメインが大手ブランドにどれほどの影響を与えているかご存知ですか?

現在最も偽装されている10ブランドの不正なサブドメインについて、当社のホワイトペーパー「The Secret Life of Wild Subdomains」で説明しています。

ホワイトペーパーをダウンロード
Subdomains Lookup概要 | WhoisXML API

500 APIクレジットが無料。クレジットカードは不要です

お申し込み

よくあるご質問

サブドメインとは何ですか?

サブドメインとは、Webサイト内のさまざまなセクションを整理し、アクセスしやすくするために、メインのドメイン名を分割したものです。メインドメイン内の独立したアドレスとして機能しますが、同じルートドメインの一部である点は変わりません。
たとえば、subdomains.whoisxmlapi.com の場合、subdomains がサブドメイン名、whoisxmlapi.com がメインのドメイン名、.com がトップレベルドメイン(TLD)です。

サブドメイン検索では、どのような情報を取得できますか?

サブドメイン検索を実行すると、そのドメイン名に属する、検出可能だったすべてのサブドメインが一覧表示されます。すべての検索ツールが100%の網羅性を保証できるわけではありませんが、本ツールは通常、非常に高い網羅性を実現しています。また、各サブドメインについて、初めて確認された日付や最終更新日も表示されます。

Subdomain Lookup はどのように機能しますか?

ユーザーがWhoisXML APIのSubdomain Lookupツールで検索を行うと、そのリクエストは、DNSレコードの解析やSSL証明書およびCertificate Transparencyログの参照といった継続的なパッシブ型サブドメイン探索手法を通じて、10年以上にわたり構築されてきた大規模な事前コンパイル済みデータベースに送信されます。

このサブドメインデータベースは、特にSubdomain Lookupが偵察用途のツールとして広く使われていることを踏まえ、データの正確性と鮮度をできる限り保つために日次で更新されています。

WhoisXML APIのSubdomain Lookupツールの特長は何ですか?

WhoisXML APIのSubdomain Lookupは、速度と精度の高さが特長です。任意のルートドメイン名に対するサブドメインの一覧を、数秒以内に返します。さらに、このサブドメイン検出ツールは、高度なアルゴリズムや定期的に更新されるDNSレコードデータベースなど、複数の手法を組み合わせることで、網羅的なサブドメイン一覧を提供します。サブドメインデータは、以下の3つの利用モデルでご利用いただけます。

  • Subdomain Lookup API: この利用モデルは、大量のサブドメインを自動的に検索し、JSONやXMLなどの構造化された形式でデータを取得するために、APIを自社アプリケーション、スクリプト、またはワークフローに組み込みたい開発者や技術ユーザー向けに設計されています。 Subdomains Lookup APIは、WhoisXML APIのMCP Serverを通じて、お使いのLLMからも利用できるようになりました。MCPサーバーの設定には、Subdomains Lookup APIと同じAPIキーが必要です。
  • Subdomains Lookup GUI: これはWebベースで使いやすいプラットフォームです。検索バーにドメイン名を入力し、「Lookup」ボタンをクリックするだけで、結果をWebページ上で直接確認できます。
  • Subdomains Database Download: このモデルは、オフライン分析や社内システムへの統合のために、データセット全体を必要とするユーザー向けです。個別にクエリを実行する代わりに、サブドメインの完全なデータベースを大容量のCSVファイルとしてダウンロードできます。

Subdomain Lookup Toolで取得できるデータは正確ですか?

はい。WhoisXML APIは、DNSレコードやCertificate Transparencyログなど複数のソースから情報を取得しているため、高精度で定期的に更新されるサブドメインデータをご提供しています。

サブドメインのスキャンを自動化できますか?

はい、Subdomains Lookup APIをを使用してサブドメインのスキャンを自動化できます。APIの応答はJSONおよびXML形式で提供されるため、一般的なプログラミング言語と高い互換性があります。ワークフローでの利用方法については、APIドキュメントをご確認ください。

サブドメインを見つけた後、どのようなことができますか?

サブドメインを見つけた後、その情報はさまざまな用途に活用できます。以下は、多くの組織がサブドメイン一覧を使って行っている主な活用例です。

  • アセット管理:サブドメイン列挙は、忘れられていたサブドメインや見落とされがちなサブドメイン(例:シャドーIT)を含め、あるドメイン名に属するすべてのサブドメインを洗い出すのに役立ちます。こうして得られた一覧を他のデジタルアセットと組み合わせることで、セキュリティ担当者はセキュリティ評価やバグバウンティ調査のために、攻撃対象領域を可視化できます。
  • 脆弱性スキャンとペネとレーションテスト:サブドメインの一覧を取得したら、設定ミス、古いソフトウェア、未適用のパッチ、既知の脆弱性など、各サブドメインに潜むセキュリティ上の問題を確認できます。管理が行き届いていない、あるいは忘れられたサブドメインは、攻撃者にとって重大な侵入口となり得ます。脆弱性スキャナーやペネトレーションテストにより、こうした弱点を明らかにできます。
  • 脅威ハンティング:セキュリティ研究者やバグバウンティハンターは、フィッシングキャンペーンや不正利用などの可能性を探るためにサブドメインを分析します。サブドメインテイクオーバーは、なりすまし、クッキーの窃取、フィッシングに用いられる、よく知られた手法です。
  • ウェブサイトインフラ管理:サブドメイン検索は、Webサイトのインフラ管理にも活用できます。サブドメインの一覧を確認することで、ブログ、API、サポートなどの各サービスがどのようにホスティングされ、相互にどのようにつながっているかを、開発者が把握しやすくなります。

トップ企業の
高い信頼を
得ています

関連サービス

Reverse WHOIS
Reverse WHOIS

ドメイン名、個人および組織の関連性を発見。

詳細はこちら
Reverse DNS
Reverse DNS

特定のDNSレコードに紐づいたドメイン名のリストをJSONやXMLで出力、APIコールでご提供。

詳細はこちら
MAC Address API
MAC Address API

ベンダー情報の取得、仮想マシン、メーカーおよびロケーションの検知、MACアドレスにエンコードされた情報の読み取りができます。

詳細はこちら
Newly Created Websites Data Feed
Newly Created Websites Data Feed

ウェブに表れる新ビジネスを見抜く。

詳細はこちら
SSL Certificates API
SSL Certificates API

APIコールでドメインのSSL証明書チェーンを確認。

詳細はこちら
Domain Reputation API
Domain Reputation API

ドメインやIPアドレスのレピュテーションとリスクプロファイルを、包括的な評価に基づいてシンプルなスコアで査定します。

詳細はこちら
Reverse IP
Reverse IP

ホスト名とIPアドレスにある関連性(所有権など)を確認。

詳細はこちら
Subdomains Lookup
Subdomains Lookup

対象ドメイン名に関連するサブドメインを発見。

詳細はこちら
Newly Registered Domains
Newly Registered Domains

オンラインで最高のビジネスチャンスを把握。

詳細はこちら
WHOIS Search
WHOIS Search

ドメイン名、IPアドレス、電子メールについて、解析・正規化済みのWHOIS情報をご提供します。

詳細はこちら
DNS Lookup Services
DNS Lookup Services

特定のドメイン名やウェブサイトを誰がホストしているかを特定。

詳細はこちら
Domains & Subdomains Discovery API
Domains & Subdomains Discovery API

ホスト名に含まれる特定の用語をもとに関連するドメイン名やサブドメイン名を特定。

詳細はこちら
Real-time SSL Certificates Streaming
Real-time SSL Certificates Streaming

SSL証明書とその解析済みフィールドのデータをリアルタイムで取得。正確、最新の情報です。

詳細はこちら
Reverse MX
Reverse MX

同じメールサーバーを使用している全てのドメインを特定。

詳細はこちら
IP Geolocation
IP Geolocation

IPアドレス、メールアドレス、ドメイン名の正確な物理的位置を確認。

詳細はこちら
SSL Certificates Database
SSL Certificates Database

SSL証明書の最も包括的なデータベースをご利用いただけます。

詳細はこちら
Email Verification
Email Verification

メールアドレスの有効性、品質を確認。

詳細はこちら
Domain Availability
Domain Availability

業界最高レベルの正確性を誇るドメイン空き情報チェッカーです。

詳細はこちら
Typosquatting Data Feed
Typosquatting Data Feed

毎日、タイポスクワッティングドメイン名が登録されると同時に、簡単に検出できます。

詳細はこちら
Domain Registration Streaming
Domain Registration Streaming

新規登録されたドメイン名とそのWHOISデータのデータフィードをリアルタイムで取得できます。

詳細はこちら
Screenshot Service
Screenshot Service

あらゆるウェブページのスクリーンショットを瞬時に取得。

詳細はこちら
Domain Research Suite
Domain Research Suite

エンタープライズグレードのウェブベースソリューションで、あなたのドメイン調査ツールキットを強化。

詳細はこちら
Website Categorization
Website Categorization

指定されたドメイン名のウェブサイトカテゴリーを定義。

詳細はこちら
MAC Address Vendor Database
MAC Address Vendor Database

登録済みMACアドレスブロックの情報(OUI/ベンダーコード)を収録した包括的データベース。

詳細はこちら
WHOIS Database Download
WHOIS Database Download

お客様のビジネスニーズに合わせたカスタマイズや統合が容易な、完全で関連性の高いドメインWHOISデータをご提供します。

詳細はこちら
IP Netblocks
IP Netblocks

特定のIPアドレスがどのIPアドレスレンジに属しているかを確認。

詳細はこちら
Threat Intelligence API
Threat Intelligence API

悪意のあるリソースを容易に特定し、その脅威情報を取得します。

詳細はこちら
Threat Intelligence Data Feeds
Threat Intelligence Data Feeds

最も関連性の高いデータを活用することで、新たなセキュリティ脅威に先手を打って対処できます。

詳細はこちら
Registrant Alert
Registrant Alert

登録者によって追加またはドロップされたドメイン名を、指定した検索条件で特定。

詳細はこちら
Brand Alert
Brand Alert

ブランド名や商標の完全一致、バリエーション、一般的なスペルミスを監視します。

詳細はこちら
Reverse NS
Reverse NS

同じネームサーバーを使用しているドメイン名を全て特定。

詳細はこちら