Как конечный пользователь, где серверы имен не настроены правильно, вы не можете пройтись по DNS, чтобы получить список всех записей ресурсов (что, я думаю, о чем вы спрашиваете).
Если доменное имя установлено неправильно (или если у вас есть повышенные привилегии, что, как я полагаю, у вас нет), вы можете выполнить "Передачу зоны", которая выведет содержимое зоны - посмотрите здесь, но под Linux Это так же просто, как копать axfr имя_домена @ dns.server.name
Если у вас есть доступ к ящику или вы можете перехватывать сетевой трафик, где находится "конкретный поддомен", и если целевой трафик - "http", вы можете прослушать заголовки http, чтобы получить список запросов (если вы запускаете веб-сервер, вы может создать файл журнала для получения этой информации, которую вы можете искать)
Наконец, если у вас есть список доменов, и вы знаете поддомен, который вы ищете для каждого домена, можно написать скрипт для запроса субдомена для каждого домена и зарегистрировать его. (Но я подозреваю, что это не то, что вы спрашиваете?)