1回のAPIコールで指定されたドメイン名に関連する全てのサブドメインのリストを取得、自社を含むあらゆる企業のウェブインフラを見渡すことが可能です。潜在的アタックサーフェスを縮小できます。
当社は、96億件以上のレコードを収録した大規模なサブドメインリポジトリをご提供しています。データは週次で更新され、網羅的かつ整理されたCSVファイル形式でダウンロードできます。
各サブドメイン検索では、10年以上にわたるクローリングで収集された大規模データベースをもとに、1つのドメイン名に属するすべてのサブドメインの一覧を取得できます。このデータベースは、平均して1日あたり1,500万件以上のサブドメインが追加され、継続的に拡充されています。
ドメイン名を指定するだけで、サブドメインを即座にリストアップします。
Subdomains Lookup APIを使えば、手動でサブドメインを調べる手間を省くことができます。
一般にサブドメイン・ルックアップツールは、サブドメイン・ファインダーツールとも呼ばれ、パッシブDNSのデータを使ってドメイン名に紐づいたサブドメインを特定します。サイバーセキュリティ研究、ダングリングレコードの発見、不審なサブドメインのリスト作成など、さまざまな活用法があります。
サブドメインとは、Webサイト内のさまざまなセクションを整理し、アクセスしやすくするために、メインのドメイン名を分割したものです。メインドメイン内の独立したアドレスとして機能しますが、同じルートドメインの一部である点は変わりません。
たとえば、subdomains.whoisxmlapi.com の場合、subdomains がサブドメイン名、whoisxmlapi.com がメインのドメイン名、.com がトップレベルドメイン(TLD)です。
サブドメイン検索を実行すると、そのドメイン名に属する、検出可能だったすべてのサブドメインが一覧表示されます。すべての検索ツールが100%の網羅性を保証できるわけではありませんが、本ツールは通常、非常に高い網羅性を実現しています。また、各サブドメインについて、初めて確認された日付や最終更新日も表示されます。
ユーザーがWhoisXML APIのSubdomain Lookupツールで検索を行うと、そのリクエストは、DNSレコードの解析やSSL証明書およびCertificate Transparencyログの参照といった継続的なパッシブ型サブドメイン探索手法を通じて、10年以上にわたり構築されてきた大規模な事前コンパイル済みデータベースに送信されます。
このサブドメインデータベースは、特にSubdomain Lookupが偵察用途のツールとして広く使われていることを踏まえ、データの正確性と鮮度をできる限り保つために日次で更新されています。
WhoisXML APIのSubdomain Lookupは、速度と精度の高さが特長です。任意のルートドメイン名に対するサブドメインの一覧を、数秒以内に返します。さらに、このサブドメイン検出ツールは、高度なアルゴリズムや定期的に更新されるDNSレコードデータベースなど、複数の手法を組み合わせることで、網羅的なサブドメイン一覧を提供します。サブドメインデータは、以下の3つの利用モデルでご利用いただけます。
はい。WhoisXML APIは、DNSレコードやCertificate Transparencyログなど複数のソースから情報を取得しているため、高精度で定期的に更新されるサブドメインデータをご提供しています。
はい、Subdomains Lookup APIをを使用してサブドメインのスキャンを自動化できます。APIの応答はJSONおよびXML形式で提供されるため、一般的なプログラミング言語と高い互換性があります。ワークフローでの利用方法については、APIドキュメントをご確認ください。
サブドメインを見つけた後、その情報はさまざまな用途に活用できます。以下は、多くの組織がサブドメイン一覧を使って行っている主な活用例です。
「当社では、サイバー脅威の調査で使用するデータの統合機能をユーザーに提供したいと考えています。WhoisXML APIは、そうした調査に役立つ独自のデータを提供してくれます。それを使えば、脅威の理解から緩和に至るサイクルを短縮できます。」
「WhoisXML APIのトライアルを通じ、データを使って効果的にテイクダウンできることを実際に確認できました。WhoisXML APIのサービスを使用することで、確実に脅威を検出して被害を軽減できています。」















