查询域名及二级域名,核心是先用RDAP或WHOIS查主域注册与DNS,再用证书透明日志、被动DNS和子域枚举发现二级域名,最后用解析记录、备案与证书信息交叉验证归属。
查询域名及二级域名到底查什么
主域名查询偏向注册层,二级域名查询偏向解析和资产层,两者经常一起做,但数据源和判断逻辑并不一样。
- 主域注册信息:注册商、注册人、创建时间、到期时间、DNS服务器。
- 主域解析信息:A、AAAA、CNAME、MX、TXT、NS记录。
- 二级域名发现:证书透明日志、被动DNS、搜索引擎、字典枚举。
- 二级域名验证:存活状态、标题、状态码、CDN、开放端口。
- 归属确认:ICP备案、企业工商信息、证书组织信息。
实操里常用命令很直接:
whois example.com查看注册信息。dig example.com NS +short查看权威DNS。dig example.com A +short查看A记录。nslookup -type=MX example.com查看邮件记录。curl -s "https://crt.sh/?q=%25.example.com&output=json" | jq -r '.[].name_value' | sort -u从证书日志提取子域。subfinder -d example.com -o subs.txt做被动子域收集。httpx -l subs.txt -title -status-code -o alive.txt验证存活资产。
这些命令能跑出结果,但结果不等于结论,比如CNAME指向CDN时,解析IP并不代表真实源站,再比如证书日志里出现的子域,可能已经下线多年。
域名和二级域名查询有什么区别?
区别主要在数据源和用途,主域查询解决“这个域是谁的、什么时候到期、DNS在哪”,二级域名查询解决“这个主域下面还有哪些入口、哪些资产在跑业务”。
| 查询目标 | 常用数据源 | 能查到什么 | 局限 |
|---|---|---|---|
| 主域注册 | RDAP、WHOIS、ICANN Lookup | 注册商、时间、DNS、状态 | 隐私保护会脱敏 |
| 二级域名 | crt.sh、被动DNS、搜索引擎 | 子域、证书、历史解析 | 含失效记录 |
| 解析记录 | dig、nslookup、host | A、AAAA、CNAME、MX | CDN会隐藏真实IP |
| 历史解析 | SecurityTrails、VirusTotal | 历史IP、子域变化 | 免费额度有限 |
| 备案信息 | 工信部备案系统 | 主体、备案号、域名 | 子域覆盖有限 |
| 存活资产 | httpx、nmap | 状态码、标题、端口 | 需自有或授权 |
免费查询域名及二级域名的方法有哪些?
免费方案足够做个人排查和小型站点梳理,关键是别只用一个源,要交叉比对。
- ICANN Lookup和RDAP:查主域注册信息,RDAP返回结构化数据,适合脚本处理。
- crt.sh:查证书透明日志,能发现大量二级域名,尤其是HTTPS站点。
- DNSdumpster:在线查子域和DNS记录,适合快速摸底。
- 站长工具、爱站:查备案、权重、历史解析,适合中文站点场景。
- 搜索引擎语法:
site:example.com -www能补充公开页面里的子域。 - 命令行工具:
whois、dig、host、nslookup,无成本但需要组合使用。 - 子域枚举工具:
subfinder、amass -passive、assetfinder,适合批量收集。
免费源的问题也明显,数据更新有延迟,API有频率限制,部分历史记录要付费才能看全,公开信息查询本身合法,但主动扫描端口、爆破目录、验证漏洞,只建议在自有资产或拿到书面授权的范围内做。
查询域名及二级域名价格大概多少?免费和付费差在哪?
价格没有统一标准,免费工具零成本,适合单域、少量子域、低频查询,付费API通常按调用量或套餐计费,个人开发者每月几十元能覆盖基础额度,企业级资产测绘API往往更高,预算从数百到数千元不等。
差异主要在数据覆盖、更新频率、接口稳定性和批量能力,免费源适合验证思路,付费源适合持续监控,比如做SRC资产收集,免费组合能发现大部分常见子域;做企业外部攻击面管理,就需要被动DNS历史、证书历史、端口指纹和告警联动。

企业批量查询域名及二级域名怎么操作?
企业场景的重点不是“查一次”,而是“持续查、能去重、能归档”,建议把流程拆成发现、验证、分类、监控四步。
- 发现:用
subfinder -d company.com -o subs.txt和amass enum -passive -d company.com收集子域。 - 合并去重:
sort -u subs.txt -o subs.txt,清理重复和通配符记录。 - 存活验证:
httpx -l subs.txt -ports 80,443 -title -status-code -o alive.txt。 - 端口指纹:
nmap -sV -iL alive.txt,但必须限定授权资产。 - 分类归档:按业务、地区、备案主体、证书组织打标签。
- 持续监控:把域名、子域、IP、证书到期时间写入资产表,定期跑差异对比。
批量查询最怕两件事:一是把失效子域当资产,二是把CDN节点当源站,业内专家指出,子域名发现最好组合被动源与主动枚举,再用HTTP响应和证书信息做二次确认。
北京查询域名及二级域名备案信息怎么查?
如果你在北京做网站或企业备案,查询备案信息主要走工信部备案管理系统,操作路径是:打开beian.miit.gov.cn,选择“ICP备案查询”,输入域名、备案号或主体名称,按提示完成验证。
- 查主域备案:能看备案号、主体名称、网站名称、审核时间。
- 查二级域名:通常不单独显示,备案以主域名为核心,部分子域按接入商要求做接入备案。
- 查北京地区:可结合北京市通信管理局公开信息,核对主体和接入商。
- 查公安备案:部分网站还需在全国互联网安全管理服务平台核对公安备案号。
行业共识认为,备案信息是归属判断的重要参考,但不能代替DNS和证书验证,备案主体是A公司,域名解析却指向B公司云账号,这种情况并不少见。
查询域名及二级域名哪个工具更准确?
没有单一工具能覆盖全部场景,准确度取决于数据源和验证方式。
- 查注册信息:RDAP比传统WHOIS更结构化,ICANN Lookup适合人工核对。
- 查当前解析:
和
dig
nslookup直接问DNS,准确度高,但受TTL和CDN影响。 - 查子域发现:crt.sh覆盖证书类子域,被动DNS覆盖历史解析,字典枚举覆盖未公开命名。
- 查历史归属:SecurityTrails、VirusTotal、Censys适合交叉验证。
- 查存活状态:httpx和nmap负责确认“现在是否活着”。
组合拳比单工具可靠:RDAP查主域,dig查解析,crt.sh和subfinder找子域,httpx验证存活,最后用备案和证书组织信息判断归属。
查询域名及二级域名的标准操作路径
- 明确目标:只查主域,还是查全部子域和IP资产。
- 主域摸底:
whois、RDAP、dig NS、dig MX。 - 子域发现:crt.sh、subfinder、amass被动模式、搜索引擎语法。
- 存活验证:httpx批量请求,记录状态码、标题、跳转链。
- 深度确认:nmap有限端口扫描,仅限授权资产。
- 归属核对:工信部备案、企业工商、证书颁发对象。
- 归档监控:导出CSV或数据库,设置证书到期和解析变更提醒。
Q&A:查询域名及二级域名常见问题
查询域名及二级域名是否合法?
查询公开注册信息、DNS记录、证书日志通常合法,未授权扫描端口、爆破子域、探测漏洞可能违反网络安全法,只对自有资产或明确授权的目标操作。
二级域名查询不到是什么原因?
常见原因有:子域未解析、使用泛解析、被CDN隐藏、证书未记录、被动DNS未收录、子域命名不在字典中,可以换数据源,用crt.sh、被动DNS和搜索引擎语法交叉补全。
免费查询域名及二级域名够用吗?
个人排查和小型站点用免费源通常够用,企业外部攻击面管理、持续监控、批量资产测绘,一般需要付费API加自建字典和资产台账,免费源在覆盖范围、更新频率和批量能力上有明显上限。
查询域名及二级域名的关键不是记住某个工具,而是理解数据源边界,主域看注册,子域看证书和解析,最终用备案、证书和HTTP响应做交叉验证,结论才稳。
图片来源于AI模型,如侵权请联系管理员。作者:酷小编,如若转载,请注明出处:https://www.kufanyun.com/ask/910490.html


评论列表(3条)
这篇文章的内容非常有价值,我从中学习到了很多新的知识和观点。作者的写作风格简洁明了,却又不失深度,让人读起来很舒服。特别是被动部分,给了我很多新的思路。感谢分享这么好的内容!
这篇文章的内容非常有价值,我从中学习到了很多新的知识和观点。作者的写作风格简洁明了,却又不失深度,让人读起来很舒服。特别是被动部分,给了我很多新的思路。感谢分享这么好的内容!
这篇文章的内容非常有价值,我从中学习到了很多新的知识和观点。作者的写作风格简洁明了,却又不失深度,让人读起来很舒服。特别是被动部分,给了我很多新的思路。感谢分享这么好的内容!