子網域搜尋的重點與操作方式
子網域搜尋是針對特定根網域,蒐集並整理其公開可見子網域的過程。例如根網域為 example.com,常見結果可能包含 blog.example.com、shop.example.com 與 support.example.com。實際搜尋時,可利用憑證透明度日誌、被動 DNS 資料、搜尋引擎索引、網站連結與公開網路資料庫交叉比對;但沒有任何單一工具能保證找出「所有」子網域,因為部分內部系統、未公開服務或新建立的 DNS 記錄可能尚未被收錄。
若子網域查找工具宣稱具備多年資料抓取經驗,並擁有數十億筆子網域資料,使用者仍應確認資料更新時間、來源、查詢深度與隱私政策。龐大的歷史資料有助於發現曾經使用過的主機名稱,但歷史記錄不代表目前仍可連線,也不表示該服務仍由原網域持有人管理。
子網域是什麼
子網域是什麼?子網域英文為 Subdomain,也常被稱為子域名、次網域或三級網域。它是附加在主要網域前方的名稱,用來區隔不同網站功能、內容、語言或系統。
以 blog.example.com 為例,example.com 是主要網域,blog 是子網域標籤。若網址為 tw.shop.example.com,則 shop.example.com 下方又增加了 tw 這一層。從 DNS 階層來看,網域名稱由右向左逐層細分,因此子網域不是「更高一層」,而是根網域之下更具體的命名空間。
子網域本身也不是一種獨立的 DNS 記錄類型。實務上,管理者會透過 A、AAAA、CNAME、MX 或 TXT 等記錄,讓某個子網域取得對應功能。例如 blog.example.com 可以使用 A 記錄指向伺服器 IPv4 位址,也能使用 CNAME 指向另一個主機名稱。
常見子網域用途
企業經常以 www.example.com 放置官方網站、shop.example.com 經營購物功能、support.example.com 建立客服中心、api.example.com 提供應用程式介面,以及 tw.example.com 呈現台灣繁體中文內容。
子網域適合用於技術架構、權限或服務供應商明顯不同的網站區域。若內容與主站高度相關,且不需要獨立部署,使用 example.com/blog/ 這類子目錄通常更容易集中網站管理、內部連結與 SEO 訊號。選擇子網域或子目錄時,不應只考慮網址外觀,也要評估主機架構、維護責任、分析追蹤及搜尋需求。
子網域搜尋如何運作
子網域搜尋又稱子網域列舉,主要分為被動搜尋與主動搜尋。被動搜尋利用已公開或由第三方蒐集的資料,不直接大量探測目標伺服器;主動搜尋則可能查詢 DNS、測試常見名稱或連線確認服務是否存在。
憑證透明度日誌是常見來源之一。公開信任的憑證授權機構所簽發的 TLS 憑證,通常會被記錄在可查詢的透明度日誌中。如果憑證包含 shop.example.com,搜尋工具便可能據此發現該子網域。不過,萬用字元憑證如 *.example.com 不會直接揭露每一個實際使用中的名稱。
被動 DNS 服務會整理過去觀察到的 DNS 解析關係,例如某個子網域曾指向哪一個 IP。這類資料適合資產盤點與歷史調查,但資料完整度取決於服務商的觀測範圍。搜尋引擎索引、網站爬蟲、公開程式碼與網頁連結也可能透露子網域,但結果同樣不完整。
子網域搜尋方法比較
| 搜尋方法 | 主要資料來源 | 優點 | 限制 | 適合用途 |
|---|---|---|---|---|
| 憑證透明度日誌 | 公開 TLS 憑證記錄 | 可快速發現曾申請憑證的名稱 | 不包含未申請公開憑證的系統 | 外部資產盤點 |
| 被動 DNS | 歷史 DNS 解析資料 | 可查看名稱、IP 與歷史關係 | 更新速度與涵蓋率因平台而異 | DNS 調查、風險分析 |
| 搜尋引擎 | 已建立索引的公開頁面 | 操作簡單,可同時查看內容 | 無法找到未被索引的服務 | 內容與品牌稽核 |
| 網站爬取 | 頁面連結、JavaScript 與資源網址 | 能發現網站實際引用的主機 | 只能涵蓋可存取及可爬取內容 | 網站架構整理 |
| DNS 字典測試 | 常見子網域名稱清單 | 可驗證常見名稱是否存在 | 可能造成大量查詢,且仍無法窮舉 | 經授權的安全測試 |
| VirusTotal 等平台 | 多來源網域與安全資料 | 可輔助查看關聯記錄及信譽資訊 | 顯示內容與查詢權限可能調整 | 威脅情報與初步調查 |
如何進行可靠的子網域搜尋
開始查詢前,先確認根網域格式。通常只需輸入 example.com,不應加入 https://、頁面路徑或查詢參數。若工具提供搜尋深度,可以先查第一層子網域,再依需求檢查 tw.shop.example.com 之類的多層名稱。
取得結果後,應進行 DNS 解析驗證。工具找到的名稱可能只是歷史資料,也可能已經移除。可檢查 A、AAAA 或 CNAME 記錄是否仍存在,再確認網站是否能透過 HTTP 或 HTTPS 正常連線。無法開啟網頁不代表子網域不存在,因為它可能只提供郵件、API、VPN 或其他非網站服務。
不同來源應交叉比對。憑證透明度日誌、被動 DNS 與 VirusTotal 的 Domain 查詢資訊可能呈現不同結果,這是資料來源與更新時間不同所造成的正常現象。部分平台會顯示 Passive DNS Record 或相關解析資料,但功能、欄位及使用限制應以平台當下介面與官方說明為準。
搜尋結果應檢查的資訊
- 檢查子網域目前是否仍有有效的 DNS 記錄。
- 確認 CNAME 最終指向的服務是否仍由網域持有人控制。
- 檢查 HTTPS 憑證是否有效,並確認憑證涵蓋正確主機名稱。
- 比對首次發現、最近觀察與最後解析時間,避免將歷史記錄當成現況。
- 辨識測試站、舊系統與第三方 SaaS 服務,評估是否存在無人維護的入口。
- 僅對自己擁有或已取得明確授權的系統進行主動掃描與安全測試。
子網域搜尋的安全價值
定期進行子網域搜尋,有助於建立組織可見的網路資產清單。網站經過多年營運後,可能遺留 dev、test、staging、old 或 campaign 等子網域。若這些名稱仍指向已停用的雲端平台或第三方服務,就可能形成子網域接管風險。
子網域接管通常發生在 DNS 記錄仍存在,但其指向的外部服務已被刪除或釋放。攻擊者若能在該平台重新註冊對應資源,便可能透過原有子網域提供未授權內容。判斷風險不能只看錯誤頁面,還必須確認 DNS 指向、服務供應商狀態與資源所有權。
VirusTotal 可作為多來源安全情報的輔助工具,用來觀察網域關聯資訊、解析記錄或安全偵測結果。然而,平台結果不應被直接視為最終判定。沒有被標示為惡意,不代表網站絕對安全;少數引擎出現警示,也可能需要進一步人工確認。
子網域設定前的規劃
良好的子網域設定應先決定名稱、用途、主機位置、DNS 記錄、TLS 憑證與維護責任。名稱應簡短且能反映功能,例如 blog、shop、help 或 api。避免把敏感資訊、員工姓名、內部專案代號或伺服器詳細架構直接放進公開名稱。
DNS 每一個標籤最長為 63 個八位元組,完整網域名稱也受到 DNS 長度規範限制。實際管理介面的可輸入長度與子網域數量,則可能依註冊商、DNS 代管商及方案而不同。因此,「每個網域固定只能建立 500 個子網域」並非通用 DNS 規則,應以使用中的服務條款為準。
完成 DNS 記錄後,還要在網站主機、反向代理、CDN 或 SaaS 平台設定對應網域。只新增 DNS 並不會自動建立網站。伺服器必須知道如何處理該主機名稱,HTTPS 服務也必須配置涵蓋該子網域的有效憑證。
子網域 DNS 設定方法
子網域 DNS 設定最常使用 A、AAAA 與 CNAME 記錄。選擇哪一種記錄,取決於目的地是固定 IP 位址,還是由第三方提供的主機名稱。
A、AAAA 與 CNAME 比較
| DNS 記錄 | 指向目標 | 適用情況 | 設定範例 | 注意事項 |
|---|---|---|---|---|
| A | IPv4 位址 | 自有主機或固定 IPv4 | blog 指向 192.0.2.10 | IP 變更時必須更新 |
| AAAA | IPv6 位址 | 提供 IPv6 連線的主機 | blog 指向 2001:db8::10 | 伺服器與防火牆須支援 IPv6 |
| CNAME | 另一個主機名稱 | CDN、SaaS 或代管平台 | shop 指向 service.example.net | 同一名稱通常不能再與其他記錄並存 |
| TXT | 文字驗證資訊 | 網域驗證、安全政策 | _verify 放置驗證字串 | 不負責將網站導向伺服器 |
| MX | 郵件伺服器 | 子網域電子郵件 | mail 子網域指定郵件主機 | 需搭配郵件與防垃圾信設定 |
使用 A 記錄建立子網域
進入 DNS 管理介面後新增 A 記錄,在名稱或 Host 欄位輸入 blog,值或 Points to 欄位輸入伺服器提供的 IPv4 位址,並設定 TTL。儲存後,blog.example.com 便會依照該記錄解析至指定 IP。
主機名稱欄位通常只需填寫 blog,而不是完整的 blog.example.com,但不同平台可能採用不同輸入方式。送出前應閱讀欄位提示,避免系統自動補上根網域後,產生 blog.example.com.example.com 之類的錯誤名稱。
使用 CNAME 建立子網域
若第三方服務要求將 shop.example.com 指向 shops.platform.example,可新增 CNAME 記錄,在名稱欄位填入 shop,目標欄位填入對方提供的完整主機名稱。目標不能填寫 https://,也不應加入網頁路徑。
許多 SaaS 平台還會要求進行網域驗證或 mapping。完成 CNAME 後,需回到服務平台新增自訂網域,等待平台確認並簽發 TLS 憑證。若只完成 DNS,網站仍可能顯示找不到專案、憑證錯誤或預設頁面。
GoDaddy 子網域設定步驟
在 GoDaddy,也就是官方品牌寫法 GoDaddy,建立子網域通常是透過網域的 DNS 管理頁面完成。控制台名稱與按鈕位置可能隨介面更新而改變,實際操作應以 GoDaddy 當下顯示內容為準。
GoDaddy 設定流程
- 登入 GoDaddy 帳戶並開啟網域組合。
- 選取要管理的主要網域,進入網域設定或 DNS 管理頁面。
- 在 DNS 記錄區選擇新增記錄。
- 若要指向固定 IPv4,類型選擇 A;若要指向第三方主機名稱,選擇 CNAME。
- 在名稱欄位輸入子網域前綴,例如 blog。
- 在值欄位輸入伺服器 IP 或服務商提供的目標主機名稱。
- 選擇 TTL 並儲存記錄,等待 DNS 更新。
設定完成後,可使用 DNS 查詢工具檢查記錄是否已從 GoDaddy 權威名稱伺服器回傳。如果網域的名稱伺服器已改由 Cloudflare、主機商或其他 DNS 業者管理,就必須前往實際的 DNS 代管平台新增記錄,而不是在 GoDaddy 原有區域中修改。
DNS 生效時間受到 TTL、遞迴解析器快取與名稱伺服器設定影響。部分更新可在幾分鐘內查到,但舊快取可能需要更長時間才會更新,因此不宜用單一裝置或單一網路的結果判定全球是否已完成同步。
子網域對 SEO 的影響
Google 能處理子網域與子目錄,並沒有適用所有網站的固定答案。搜尋成效主要取決於內容品質、可檢索性、網站架構、內部連結、外部連結與技術設定,而不是單純使用子網域就能提高排名。
子網域若採用不同導覽、設計、分析工具與內容管理系統,搜尋引擎和使用者可能將它視為較獨立的網站區域。管理者應確保主站與子網域之間存在清楚的導覽及相關連結,不要只依賴搜尋引擎自行發現。
每個重要子網域都應確認 robots.txt、XML Sitemap、canonical、語言標記、HTTPS 與重新導向設定。若使用 Google Search Console,可建立網域資源以涵蓋所有協定與子網域,也能依分析需求增加個別網址前置字串資源。
大量建立內容薄弱、彼此重複的子網域,無法自然取得 SEO 優勢,反而可能增加維護成本與重複內容問題。若舊子網域不再使用,應視情況設定永久重新導向、移除 DNS 記錄並更新內部連結。
常見設定錯誤與排查方式
子網域無法使用時,應依序檢查名稱伺服器、DNS 記錄、主機設定與 TLS 憑證。最常見的問題包括記錄新增在錯誤的 DNS 平台、A 記錄填入錯誤 IP、CNAME 目標包含通訊協定、同一名稱存在衝突記錄,以及第三方平台尚未完成網域驗證。
若 DNS 可以正常解析,但瀏覽器仍顯示錯誤,問題通常位於網站主機、CDN、反向代理或憑證設定。若只有部分地區查到舊資料,則可能是 DNS 快取尚未更新。此時可比較權威 DNS 與不同公共解析器的查詢結果,而不是反覆刪除及重建記錄。
公開 DNS 中也不應暴露內部私有 IP、測試環境資訊或不必要的服務名稱。建立測試站時,除了限制搜尋引擎索引,也應使用身分驗證、網路存取控制及適當防火牆;僅設定 noindex 並不能阻止未授權使用者存取。
結論
子網域搜尋能協助網站管理者整理公開資產、發現歷史系統、檢查 DNS 關聯並降低閒置服務風險。可靠的查詢方式應結合憑證透明度日誌、被動 DNS、搜尋引擎、網站爬取及解析驗證,而不是依賴單一資料庫或假設某項工具能找出所有結果。
建立子網域時,應依目的選擇 A、AAAA 或 CNAME,並同步完成主機路由、平台驗證與 HTTPS 憑證。無論使用 GoDaddy、Namecheap、NameSilo 或其他 DNS 服務商,核心原理都相同,但選單名稱、配額與操作介面可能不同。完成子網域設定後,持續進行資產盤點、SEO 檢查與安全維護,才能避免過期記錄成為網站管理盲點。
常見問題
1. 子網域搜尋可以找出所有子網域嗎?
不能保證。工具只能根據憑證透明度、被動 DNS、搜尋引擎、公開連結或主動查詢找到已知名稱。未公開、僅供內部使用或尚未被資料來源觀察到的子網域可能不會出現在結果中。
2. 子網域是什麼,和主網域有何差異?
主網域是已註冊的核心名稱,例如 example.com;子網域是在其前方加入標籤,例如 blog.example.com。子網域依附於主網域,通常用來區分服務、內容或技術環境。
3. 子網域本身是 DNS 記錄嗎?
不是。子網域是 DNS 命名空間中的名稱,管理者可為它新增 A、AAAA、CNAME、MX 或 TXT 等不同記錄,使其具備解析、郵件或驗證功能。
4. A 記錄和 CNAME 應如何選擇?
目的地是固定 IPv4 位址時,可使用 A 記錄;目的地是另一個主機名稱或第三方平台提供的網域時,通常使用 CNAME。實際設定應遵循主機商或 SaaS 服務的官方指示。
5. GoDaddy 建立子網域需要另外購買嗎?
一般 DNS 子網域記錄通常不需要另購新網域,但主機、SaaS 平台、SSL 憑證或方案功能可能產生費用。是否有記錄數量及功能限制,應以 GoDaddy 當前方案為準。
6. 子網域 DNS 設定多久會生效?
部分記錄可能在幾分鐘內可查詢,但完整更新時間受 TTL、DNS 快取及名稱伺服器狀態影響。若仍查到舊資料,應先確認權威 DNS 是否已回傳新記錄。
7. 為什麼新增 DNS 後子網域仍無法開啟?
常見原因包括 DNS 記錄錯誤、記錄新增在非權威平台、主機未綁定該網域、第三方服務尚未驗證,以及 TLS 憑證未簽發。DNS 正常解析只代表名稱找到目的地,不代表網站已完成部署。
8. 子網域和子目錄哪一個比較有利於 SEO?
沒有適用所有網站的單一答案。若內容及管理架構高度整合,子目錄通常較容易集中維護;若服務需要獨立部署、權限或技術架構,子網域可能較合適。內容品質和技術可檢索性比網址形式更重要。
9. 可以使用 VirusTotal 查詢子網域嗎?
VirusTotal 可作為網域關聯資料與安全情報的輔助來源,部分查詢可能呈現被動 DNS 或相關網域資訊。但資料範圍、欄位與權限可能變動,結果應搭配其他來源驗證。
10. 搜尋別人的子網域是否合法?
查看公開 DNS、憑證透明度及搜尋引擎資料通常屬於公開資訊蒐集,但大量探測、漏洞掃描、繞過存取限制或嘗試利用系統,可能涉及法律與服務條款問題。主動測試前應取得網域或系統所有人的明確授權。