TLDR: Dies ist (im Allgemeinen) nicht möglich.
Die einzige Möglichkeit, eine Auflistung aller unter einer Domäne erstellten Unterdomänen abzurufen, besteht darin, eine DNS-Zonenübertragung von einem primären Nameserver anzufordern, der für diese Domäne autorisiert ist. Der Hauptzweck von Zonenübertragungen besteht darin, zuzulassen, dass sekundäre Nameserver mit allen auf dem primären Nameserver konfigurierten Ressourceneinträgen auf dem neuesten Stand sind. Aus Sicherheitsgründen dürfen nur Hosts, die als sekundäre Nameserver für eine Domäne konfiguriert sind, eine Zonentransfer vom primären Nameserver durchführen.
Wenn ich zur Zonenübertragung berechtigt wäre, könnte ich die gewünschten Informationen erhalten, indem Sie den dig
Befehl AXFR
als Art der Anforderung verwenden, z. B. wenn Google mich für die Zonenübertragung autorisiert hat ns1.google.com
(autorisierender primärer Namenserver für die DNS-Zone verantwortlich für googleusercontent.com
Domäne), ich könnte den folgenden Befehl ausführen:
dig @ns1.google.com googleusercontent.com -t AXFR
Da ich jedoch nicht autorisiert bin, erhalte ich eine fehlgeschlagene Antwort.