Détecteur de Sous-domaines

Vérifiez 24 sous-domaines courants via DNS-over-HTTPS. Trouvez les sous-domaines actifs de n'importe quel domaine : utile pour l'analyse de structure SEO et les audits de sécurité.

Mis à jour le

Share:
Home/Domain Tools/Subdomain Finder

Subdomain Finder

Check 24 common subdomains using DNS-over-HTTPS. Find active subdomains for any domain — useful for security audits and SEO structure analysis.

Subdomain Scanner

Subdomain Security Considerations

Secure exposed admin panels

Subdomains like admin., dashboard., or portal. should be protected with strong authentication, IP allowlists, or VPN access only.

Take down unused subdomains

Abandoned subdomains can be hijacked if the underlying service (e.g., a deleted GitHub Pages or Heroku app) is no longer active. Regularly audit and remove unused DNS records.

HTTPS for all subdomains

Ensure every active subdomain has a valid SSL certificate. A wildcard certificate (*.example.com) makes this easier to manage.

Subdomain takeover risks

If a CNAME points to an unclaimed external service, attackers can register that service and take over your subdomain. Use CAA records and monitor DNS regularly.

This tool checks 24 common subdomains using DNS-over-HTTPS. For comprehensive subdomain enumeration, use specialized tools like Subfinder, Amass, or SecurityTrails.

Questions Fréquentes

Qu'est-ce que le Subdomain Finder ?

Le Subdomain Finder est un outil en ligne gratuit qui vérifie 24 sous-domaines courants à l'aide de DNS-over-HTTPS. Il détecte les sous-domaines actifs de n'importe quel domaine, ce qui est utile pour analyser la structure d'un site à des fins SEO et pour les audits de sécurité. Il fonctionne entièrement dans votre navigateur, sans installation ni inscription.

Comment fonctionne la découverte de sous-domaines ?

Cet outil vérifie 24 noms de sous-domaine courants (www, mail, api, blog, shop, admin, etc.) en consultant leurs enregistrements DNS A et CNAME via DNS-over-HTTPS par l'intermédiaire de Cloudflare.

Le détournement de sous-domaine est-il un risque réel ?

Oui. Si un enregistrement CNAME pointe vers un service externe non revendiqué (comme une application Heroku supprimée ou GitHub Pages), un attaquant peut enregistrer ce service et s'emparer de votre sous-domaine.

Pour une analyse plus complète ?

Cet outil vérifie 24 sous-domaines courants. Pour une énumération complète, utilisez des outils comme Subfinder, Amass ou SecurityTrails, qui vérifient des milliers de modèles de sous-domaines.

Le Subdomain Finder est-il gratuit ?

Oui, le Subdomain Finder est 100 % gratuit, sans inscription, sans frais cachés et sans limite d'utilisation. Tout le traitement se fait localement dans votre navigateur, ce qui garantit une confidentialité totale.

Mes données sont-elles en sécurité avec cet outil ?

Absolument. Le Subdomain Finder traite tout côté client, dans votre navigateur. Aucune donnée n'est envoyée ni stockée sur un quelconque serveur. Votre contenu reste privé sur votre appareil à tout moment.

Le Subdomain Finder fonctionne-t-il sur les appareils mobiles ?

Oui, le Subdomain Finder est entièrement adaptatif et fonctionne sur smartphones et tablettes. Vous pouvez l'utiliser sur n'importe quel appareil doté d'un navigateur web moderne, sans aucun téléchargement d'application.

Dois-je créer un compte pour utiliser cet outil ?

Aucun compte ni inscription n'est nécessaire. Ouvrez simplement le Subdomain Finder dans votre navigateur et commencez à l'utiliser immédiatement. Il n'y a ni page d'inscription obligatoire ni restriction d'utilisation.

Comment utiliser le Subdomain Finder ?

Saisissez simplement vos données dans le champ prévu, ajustez les réglages selon vos préférences, et l'outil les traite instantanément. Vous pouvez ensuite copier le résultat dans le presse-papiers ou le télécharger.

Quels navigateurs sont pris en charge ?

Le Subdomain Finder fonctionne dans tous les navigateurs modernes, dont Chrome, Firefox, Safari, Edge et Opera. Pour une expérience optimale, utilisez la dernière version de votre navigateur préféré.

Quelle est la différence entre un sous-domaine et un sous-répertoire ?

Un sous-domaine est un préfixe qui pointe vers un hôte distinct, comme blog.example.com, tandis qu'un sous-répertoire est un chemin sur le même hôte, comme example.com/blog. La différence est technique : un sous-domaine possède son propre enregistrement DNS et peut se trouver sur un serveur, une IP ou une plateforme séparés, alors qu'un sous-répertoire partage le serveur et la configuration du domaine racine. Pour le SEO, cela compte car les moteurs de recherche traitent souvent les sous-domaines comme des sites quelque peu séparés, si bien que l'autorité ne circule pas toujours aussi librement qu'entre les dossiers d'un même domaine. Les sous-répertoires sont généralement préférés pour le contenu que l'on souhaite regrouper sous une même marque, tandis que les sous-domaines conviennent à des services véritablement distincts comme des applications, des pages de statut ou des environnements de staging. Cet outil détecte les sous-domaines actifs par recherche DNS, afin que vous puissiez cartographier exactement quels préfixes un domaine utilise avant de planifier votre structure.

Quelle est la différence entre un enregistrement A et un enregistrement CNAME ?

Un enregistrement A relie directement un nom d'hôte à une adresse IPv4, donc si www.example.com possède un enregistrement A, il résout directement vers une IP numérique. Un enregistrement CNAME, lui, fait alias d'un nom d'hôte vers un autre nom d'hôte : app.example.com avec un CNAME peut par exemple pointer vers une plateforme d'hébergement, qui résout ensuite vers l'IP finale. Cet outil vérifie d'abord l'enregistrement A pour chaque sous-domaine, puis se rabat sur le CNAME si aucun enregistrement A n'existe ; une réponse à l'un ou l'autre signifie que le sous-domaine est actif. Cette distinction est utile car une cible CNAME révèle souvent quel service externe se trouve derrière un sous-domaine, comme un hébergeur de page de statut ou une plateforme de déploiement, alors qu'un enregistrement A ne montre que l'IP. Saisissez un domaine ci-dessus et les résultats afficheront l'IP résolue ou la cible CNAME pour chaque sous-domaine actif trouvé.

Pourquoi un sous-domaine que je sais exister apparaît-il comme non trouvé ?

La raison la plus fréquente est que cet outil vérifie une liste sélectionnée de 24 noms de sous-domaines courants, donc tout préfixe hors de cette liste, comme internal-billing ou un libellé personnalisé, ne sera pas testé et donc n'apparaîtra pas. Un sous-domaine peut aussi apparaître comme non trouvé s'il n'a pas d'enregistrement A ou CNAME public, par exemple un hôte qui ne résout que sur un réseau interne, ou s'il utilise un type d'enregistrement que l'analyse n'interroge pas, comme un hôte IPv6 uniquement en AAAA. Des délais de propagation DNS temporaires ou une mise en cache par le résolveur peuvent aussi occasionnellement masquer un enregistrement très récemment créé. Si vous avez besoin d'un nom absent de la liste courante, un outil d'énumération dédié comme Subfinder ou Amass, qui exploite les journaux de transparence des certificats, ira plus loin. Pour un premier passage rapide sur les suspects habituels, lancez votre domaine dans le scanner ci-dessus.

Les sous-domaines nuisent-ils au SEO ou fragmentent-ils l'autorité de classement d'un site ?

Les sous-domaines ne nuisent pas automatiquement au SEO, mais ils peuvent diluer les résultats s'ils sont utilisés sans précaution. Les moteurs de recherche traitent un sous-domaine comme une entité liée mais quelque peu séparée, si bien que des signaux comme les liens et l'autorité ne se transmettent pas toujours aussi proprement entre blog.example.com et le domaine racine qu'entre les dossiers d'un même hôte. Le risque pratique le plus important est un sous-domaine de staging ou de dev oublié et indexable par accident, ce qui peut générer du contenu dupliqué et gaspiller le budget de crawl. La solution consiste à repérer ces hôtes, puis à ajouter une règle noindex ou à les bloquer via robots.txt. Les sous-domaines légitimes pour des services véritablement distincts, comme une application, une boutique ou un portail d'assistance, sont parfaitement acceptables dès lors que chacun est intentionnel et correctement configuré. Scanner votre domaine ici vous donne un inventaire rapide de tous les sous-domaines actifs afin de décider lesquels consolider, sécuriser ou désindexer.

Que peut m'apprendre une cible CNAME sur un sous-domaine ?

Une cible CNAME est souvent la ligne la plus révélatrice dans l'enregistrement DNS d'un sous-domaine, car elle nomme le service externe vers lequel pointe le sous-domaine plutôt qu'une simple IP anonyme. Si status.example.com a un CNAME pointant vers un fournisseur de pages de statut hébergées, ou si app.example.com fait alias vers une plateforme de déploiement, la cible vous indique instantanément quel tiers fait tourner cet hôte. Cela est précieux pour deux raisons. Pour la cartographie de l'infrastructure, cela montre de quels services un domaine dépend sans avoir à deviner. Pour la sécurité, un CNAME pointant vers un service externe non réclamé ou supprimé est le scénario classique du subdomain takeover, où un attaquant réenregistre ce service et sert du contenu depuis votre sous-domaine. Cet outil affiche la cible CNAME à côté de chaque sous-domaine actif, alors saisissez un domaine ci-dessus pour voir exactement où mènent ses alias.

À propos du Subdomain Finder

Le Subdomain Finder est un outil gratuit qui vérifie si des sous-domaines courants existent pour n'importe quel domaine que vous saisissez. Entrez un domaine comme example.com et l'outil teste 24 des noms de sous-domaines les plus utilisés — www, mail, api, blog, shop, admin, dev, staging, et bien d'autres — puis indique lesquels sont actifs, avec l'adresse IP ou le CNAME vers lequel chacun pointe. Il s'adresse aux spécialistes SEO qui veulent cartographier la structure réelle d'un site, aux développeurs qui auditent leur propre infrastructure, et aux équipes soucieuses de sécurité à la recherche d'hôtes oubliés ou exposés.

Un sous-domaine est un préfixe placé devant un domaine, qui pointe vers un hôte ou un service distinct : blog.example.com et shop.example.com sont deux sous-domaines séparés de example.com. Les organisations en créent pour leurs sites marketing, leurs API, leurs environnements de staging, leurs pages de statut et leurs portails clients — et elles perdent souvent le compte de ceux qui sont encore réellement actifs.

Comment fonctionne l'analyse

L'outil vérifie chaque sous-domaine candidat en interrogeant le DNS public, sans explorer le site cible. Pour chaque nom, il recherche d'abord l'enregistrement A (l'adresse IPv4 vers laquelle un hôte résout) ; si aucun enregistrement A n'existe, il se rabat sur l'enregistrement CNAME (un alias pointant vers un autre nom d'hôte). Une réponse à l'un ou l'autre signifie que le sous-domaine est actif. Pour rester rapide et réactif, les 24 noms sont vérifiés par lots de cinq, avec une barre de progression qui suit l'avancement.

Un détail mérite d'être précisé : ces requêtes DNS sont envoyées au résolveur DNS-over-HTTPS de Cloudflare (cloudflare-dns.com) directement depuis votre navigateur. Ainsi, même s'il n'y a ni inscription, ni compte, ni aucune donnée stockée sur nos serveurs, les recherches elles-mêmes sont des requêtes DNS chiffrées envoyées à un résolveur tiers, et non un calcul purement local. Seul le domaine que vous saisissez est interrogé — aucune autre donnée ne quitte votre navigateur.

Lire vos résultats

Les résultats sont répartis en deux groupes pour visualiser votre empreinte active en un coup d'œil :

  • Sous-domaines actifs trouvés — chacun affiche le nom d'hôte complet ainsi que son IP résolue (via l'enregistrement A) ou sa cible CNAME.
  • Non trouvés — les noms sans enregistrement DNS, ce qui signifie généralement que ce sous-domaine n'est simplement pas utilisé.

Une cible CNAME est souvent la ligne la plus révélatrice. Si status.example.com pointe vers un fournisseur de pages de statut hébergées, ou si app.example.com résout vers une plateforme comme Heroku ou GitHub Pages, le CNAME vous indique quel service externe se cache derrière.

Pourquoi la découverte des sous-domaines compte

Pour le SEO, connaître chaque sous-domaine actif est important car les moteurs de recherche les traitent souvent comme des entités distinctes. Un hôte staging. ou dev. négligé et indexable par accident peut générer du contenu dupliqué ou diluer le budget de crawl ; le repérer est donc la première étape avant d'ajouter une règle noindex ou de le bloquer via robots.txt.

Côté sécurité, les sous-domaines abandonnés représentent un vrai risque. Si un CNAME pointe encore vers un service externe non réclamé — un site GitHub Pages supprimé ou une application résiliée — un attaquant peut réenregistrer ce service et servir du contenu depuis votre sous-domaine, une faille connue sous le nom de subdomain takeover (détournement de sous-domaine). La même analyse met en évidence les hôtes admin., dashboard. et portal. exposés qui devraient se trouver derrière une authentification, une liste blanche d'IP ou un VPN, et rappelle que chaque sous-domaine actif a besoin d'un certificat SSL valide (un certificat wildcard couvrant *.example.com simplifie cette gestion).

Portée et limites

Il s'agit d'un outil de reconnaissance rapide, pas d'un énumérateur exhaustif. Il teste une liste sélectionnée de 24 noms courants, donc un sous-domaine au libellé inhabituel — disons internal-billing.example.com — n'apparaîtra pas simplement parce qu'il ne figure pas sur la liste. Pour une énumération complète qui vérifie des milliers de motifs et exploite les journaux de transparence des certificats, des outils dédiés comme Subfinder, Amass ou SecurityTrails vont beaucoup plus loin. Utilisez le Subdomain Finder pour un premier passage rapide et gratuit, puis tournez-vous vers ces outils lorsque vous avez besoin d'une couverture complète.