Откуда берётся список
Каждый публично доверенный TLS-сертификат записывается в журналы Certificate Transparency — открытые реестры, в которые можно только добавлять записи и наличия которых требуют браузеры. Поэтому имена хостов внутри каждого сертификата публичны. OrbitProbe ищет по этим журналам через crt.sh и собирает имена, относящиеся к введённому вами домену.
Таким образом, список отражает сертификаты, а не DNS. Имя может быть в списке и уже не существовать; имя, которое всегда пользовалось только wildcard-сертификатом или не имело сертификата вовсе, в список не попадёт. Wildcard-записи вроде *.example.com показываются отдельно, потому что они покрывают имена, не раскрывая их.
Для чего это полезно
Владельцы находят так забытые хосты: тестовую площадку трёхлетней давности, тестовую систему, которую поднял подрядчик, сертификат, выпущенный кем-то, у кого не должно было быть такой возможности. Это ещё и самый быстрый способ убедиться, что сертификаты публичны, а значит, не стоит помещать секреты в имена хостов.
Для собственных доменов проверяйте каждое незнакомое имя через проверку DNS, чтобы увидеть, разрешается ли оно до сих пор. Используйте инструмент для доменов, за которые вы отвечаете или которые уполномочены оценивать.