تحقق من حالة الخدمة المباشرة واستجابات الفشل الموثقة قبل التكامل.
يستخدمه أشخاص في شركات مميزة
إشارات ثقة قبل التكامل
توفر الوثائق الواضحة والطلبات الموثقة وتفاصيل الاعتمادية المرئية طريقة أسهل لتقييم DomScan قبل الإطلاق.
روابط OpenAPI وSwagger وPostman وCLI وSDK وMCP متاحة بنقرة واحدة.
تستخدم نقاط النهاية الموثقة مفاتيح API مع تكاليف رصيد واضحة قبل الاستدعاء.
ابدأ مع 10,000 رصيد شهري وقم بالترقية فقط عند نمو الاستخدام.
ما الذي تساعدك هذه الواجهة على إطلاقه
استخدم هذه الصفحة كملخص إنتاج: نقاط النهاية، الأمثلة، شكل الاستجابة، وأجزاء سير العمل اللازمة لربط DomScan بمنتجك.
ادمج فحوصات النطاقات، معلومات DNS، إشارات المخاطر أو الإثراء داخل الإعداد، البحث والأدوات الداخلية.
استبدل عمليات البحث اليدوية المتكررة بمهام مجدولة وتنبيهات وخطوات تحقيق قابلة للإعادة.
استخدم حقولًا متوقعة، رموز حالة موثقة وتكاليف ائتمان بدلًا من كشط صفحات المزودين.
زوّد الوكلاء ولوحات المعلومات ودفاتر SOAR وCRMs عبر OpenAPI أو SDK أو Postman أو MCP.
سير عمل التكامل
مسار بسيط من أول طلب إلى استخدام إنتاجي قابل للتكرار.
أرسل مفتاح API مع الترويسة الموثقة وحافظ على اتساق الطلبات عبر الخدمات.
ابدأ من أمثلة curl وHTTP ثم اربط المعلمات بكود تطبيقك.
استخدم رموز الحالة وتكاليف الاعتمادات وحقول الاستجابة لبناء إعادة المحاولة والسجلات والتنبيهات.
عدة المطور
انتقل من هذه الصفحة إلى وثائق قابلة للقراءة آليًا، مجموعات طلبات، SDKs أو أدوات للوكلاء.
خريطة المعلمات والاستجابة
راجع المدخلات وحقول الإخراج ورموز الحالة قبل توصيل نقطة النهاية بعميلك.
المعامل
مثال الرد
رموز حالة HTTP
نقاط النهاية
/v1/dns/security
إشارات ثقة قبل التكامل
توفر الوثائق الواضحة والطلبات الموثقة وتفاصيل الاعتمادية المرئية طريقة أسهل لتقييم DomScan قبل الإطلاق.
روابط OpenAPI وSwagger وPostman وCLI وSDK وMCP متاحة بنقرة واحدة.
تستخدم نقاط النهاية الموثقة مفاتيح API مع تكاليف رصيد واضحة قبل الاستدعاء.
ابدأ مع 10,000 رصيد شهري وقم بالترقية فقط عند نمو الاستخدام.
ابدأ من أمثلة curl وHTTP ثم اربط المعلمات بكود تطبيقك.
الميزات الرئيسية
التحقق من صحة سجلات SPF والتحقق من الأخطاء الشائعة.
البحث عن سجلات DKIM عبر المحددات الشائعة.
تحليل السياسة والنسبة المئوية وعناوين الإبلاغ.
التحقق من تفعيل DNSSEC والتكوين الصحيح.
تحقّق من إعداد Certificate Authority Authorization الخاص بالنطاق.
احصل على درجة 0-100 مع درجة حرف (A+ إلى F).
إرشادات واضحة حول كيفية تحسين حالة الأمان لديك.
تحقّق من إعداد Mail Transfer Agent Strict Transport Security لحماية نقل البريد.
طلب مثال
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/dns/security?domain=google.com"
مثال الرد
{
"domain": "google.com",
"security_score": 97,
"security_grade": "A+",
"spf": {
"exists": true,
"record": "v=spf1 include:_spf.google.com ~all",
"valid": true,
"policy": "softfail",
"includes": [
"_spf.google.com"
],
"dns_lookup_count": 1,
"dns_lookup_limit_exceeded": false,
"include_tree": [
{
"domain": "_spf.google.com",
"lookups": 1
}
],
"lookup_walk_count": 1,
"macros_present": false,
"macro_references": [],
"walk": [
{
"domain": "google.com",
"depth": 0,
"record": "v=spf1 include:_spf.google.com ~all",
"mechanisms": [
"include:_spf.google.com",
"~all"
],
"includes": [
"_spf.google.com"
],
"redirect": null,
"direct_lookup_count": 1,
"total_lookup_count": 1,
"macros_present": false,
"macro_references": [],
"multiple_records": 1
}
],
"walk_errors": [],
"issues": []
},
"dkim": {
"exists": true,
"selectors_checked": [
"google",
"selector1",
"selector2"
],
"selectors_found": [
"google"
],
"valid": true
},
"dmarc": {
"exists": true,
"record": "v=DMARC1; p=reject; rua=mailto:[email protected]",
"valid": true,
"policy": "reject",
"subdomain_policy": "reject",
"percentage": 100,
"rua": [
"mailto:[email protected]"
],
"ruf": [],
"issues": []
},
"bimi": {
"exists": true,
"record": "v=BIMI1; l=https://example.com/logo.svg; a=https://example.com/vmc.pem",
"logo_url": "https://example.com/logo.svg",
"authority_url": "https://example.com/vmc.pem",
"valid": true,
"logo_fetch_ok": true,
"logo_http_status": 200,
"logo_content_type": "image/svg+xml",
"logo_bytes": 2048,
"logo_svg_detected": true,
"vmc_present": true,
"vmc_fetched": true,
"vmc_http_status": 200,
"vmc_content_type": "application/x-pem-file",
"vmc_certificate_valid": true,
"vmc_subject": "/CN=Example Inc VMC",
"vmc_issuer": "/CN=Example Issuer",
"vmc_not_before": "2026-01-01T00:00:00Z",
"vmc_not_after": "2027-01-01T00:00:00Z",
"vmc_days_to_expiry": 258,
"vmc_fingerprint_sha256": "AA:BB:CC:DD",
"vmc_san_domains": [
"google.com"
],
"errors": []
},
"dnssec": {
"enabled": true,
"valid": true,
"algorithm": "ECDSAP256SHA256",
"key_tag": 12345,
"validation_status": "secure",
"validated_by_proxy": true,
"validation_reason": "chain validated via delv",
"ds_records": [
"12345 13 2 1a2b3c4d5e6f"
],
"dnskey_records": [
"256 3 13 AbCdEfGhIjKlMnOp"
],
"rrsig_present": true,
"resolver": "127.0.0.1",
"mismatch_detail": {
"checked": true,
"mismatch_detected": false,
"reason": "chain validated via delv",
"ds_record_count": 1,
"dnskey_record_count": 1,
"rrsig_present": true,
"validation_status": "secure",
"resolver": "127.0.0.1"
}
},
"caa": {
"exists": true,
"records": [
{
"flags": 0,
"tag": "issue",
"value": "pki.goog"
}
],
"issuers": [
"pki.goog"
],
"issue_wild": [],
"iodef": "mailto:[email protected]"
},
"issuance_readiness": {
"caa": {
"exists": true,
"records": [
{
"flags": 0,
"tag": "issue",
"value": "pki.goog"
},
{
"flags": 0,
"tag": "iodef",
"value": "mailto:[email protected]"
}
],
"issue_issuers": [
"pki.goog"
],
"issuewild_issuers": [],
"iodef": "mailto:[email protected]",
"letsencrypt_allowed": false,
"google_trust_services_allowed": true
},
"http01": {
"challenge_path": "/.well-known/acme-challenge/domscan-probe-1713474000",
"reachable": true,
"ready": true,
"status_code": 404,
"final_url": "http://google.com/.well-known/acme-challenge/domscan-probe-1713474000",
"redirects": 0,
"error": null
},
"checked_at": "2026-04-18T21:00:00Z"
},
"authoritative_consistency": {
"record_type": "SOA",
"all_authoritative": true,
"answer_sets_match": true,
"inconsistent_nameservers": [],
"consistent_serial": true,
"serials": [
{
"host": "ns1.google.com",
"udp_soa_serial": "2026041801",
"tcp_soa_serial": "2026041801"
}
],
"reference_answers": [
"google.com. 60 IN SOA ns1.google.com. dns-admin.google.com. 2026041801 900 900 1800 60"
]
},
"delegation_health": {
"nameservers": [
{
"host": "ns1.google.com",
"addresses": [
"216.239.32.10"
],
"in_bailiwick": false,
"glue_required": false,
"udp": {
"authoritative": true,
"status": "NOERROR",
"query_ms": 14,
"answer_count": 1,
"answers": [
"google.com. 60 IN SOA ns1.google.com. dns-admin.google.com. 2026041801 900 900 1800 60"
],
"soa_serial": "2026041801",
"truncated": false,
"error": null
},
"tcp": {
"authoritative": true,
"status": "NOERROR",
"query_ms": 18,
"answer_count": 1,
"answers": [
"google.com. 60 IN SOA ns1.google.com. dns-admin.google.com. 2026041801 900 900 1800 60"
],
"soa_serial": "2026041801",
"truncated": false,
"error": null
},
"lame": false,
"issues": []
}
],
"in_bailiwick_nameservers": [],
"glue_required_count": 0,
"all_in_bailiwick_resolve": true,
"missing_addresses": [],
"lame_nameservers": []
},
"dns_transport": {
"udp_working": true,
"tcp_working": true,
"tcp_supported_nameservers": [
"ns1.google.com"
],
"tcp_failed_nameservers": [],
"truncation_tested": true,
"truncation_nameserver": "ns1.google.com",
"truncation_record_type": "DNSKEY",
"truncation_observed": false,
"tcp_fallback_ready": null
},
"nameserver_drift": {
"checked": true,
"drift_detected": false,
"public_nameservers": [
"ns1.google.com"
],
"authoritative_nameservers": [
"ns1.google.com"
],
"missing_from_authority": [],
"extra_at_authority": [],
"inconsistent_nameservers": [],
"serial_mismatch_detected": false
},
"mta_sts": {
"exists": true,
"record": "v=STSv1; id=2024010101Z",
"valid": true,
"policy_id": "2024010101Z",
"policy_fetch_ok": true,
"policy_http_status": 200,
"mode": "enforce",
"max_age": 86400,
"mx_hosts": [
"*.google.com"
],
"mx_records": [
"aspmx.l.google.com",
"alt1.aspmx.l.google.com"
],
"policy_matches_mx": true,
"uncovered_mx": [],
"errors": []
},
"tls_rpt": {
"exists": true,
"record": "v=TLSRPTv1; rua=mailto:[email protected]",
"valid": true,
"rua": [
"mailto:[email protected]"
],
"errors": []
},
"resolver_latency": {
"record_type": "MX",
"resolvers": [
{
"resolver": "1.1.1.1",
"label": "Cloudflare",
"query_ms": 22,
"status": "NOERROR",
"answer_count": 5,
"answers": [
"aspmx.l.google.com"
],
"server": "1.1.1.1#53",
"error": null
},
{
"resolver": "8.8.8.8",
"label": "Google Public DNS",
"query_ms": 3,
"status": "NOERROR",
"answer_count": 5,
"answers": [
"aspmx.l.google.com"
],
"server": "8.8.8.8#53",
"error": null
}
],
"min_ms": 3,
"max_ms": 22,
"avg_ms": 12.5
},
"zone_transfer": {
"exposed": false,
"nameservers": [
{
"host": "ns1.google.com",
"exposed": false,
"query_ms": 18,
"records_returned": 0,
"soa_seen": false,
"reason": "transfer failed",
"sample_records": []
}
]
},
"blacklist": {
"domain": "google.com",
"listed": false,
"threat_level": "none",
"check_type": "domain",
"checked_at": "2026-04-18T21:00:00Z"
},
"edge_summary": {
"relay_configured": true,
"evidence_sources": [
"dnssec_validate",
"axfr_check",
"dns_authority_health",
"dns_latency",
"issuance_readiness",
"mail_policies",
"bimi_audit",
"spf_walk"
],
"secure_dns_chain": true,
"zone_transfer_exposed": false,
"authoritative_consistency_ok": true,
"nameserver_drift_detected": false,
"lame_nameserver_count": 0,
"tcp_fallback_ready": null,
"avg_resolver_latency_ms": 12.5,
"fastest_resolver": "Google Public DNS",
"slowest_resolver": "Cloudflare",
"issuance_http01_ready": true,
"caa_restricts_issuers": true,
"bimi_vmc_valid": true,
"mta_sts_enforced": true,
"tls_rpt_configured": true,
"spf_lookup_limit_exceeded": false
},
"recommendations": [],
"checked_at": "2026-04-18T21:00:00Z",
"check_duration_ms": 312
}
الأسئلة الشائعة
يحدد SPF خادمات يمكنها إرسال بريد إلكتروني لنطاقك. يضيف DKIM توقيعاً رقمياً للرسائل. يخبر DMARC خادمات الاستقبال ماذا تفعل برسائل فشلت فحوصات SPF/DKIM. معاً يمنعان انتحال البريد الإلكتروني.
أمان DNS الصحيح يمنع انتحال البريد الإلكتروني (هجمات التصيد الاحتيالي التي تتظاهر بأنك)، يحسن قابلية تسليم البريد الإلكتروني، ويحمي سمعة العلامة التجارية.
درجة 85+ (درجة A أو A+) تشير إلى أمان ممتاز. 70-84 (B) جيدة. أقل من 70 تشير إلى مساحة كبيرة للتحسين.
التحسينات الشائعة تشمل: إضافة سجلات SPF مع -all وإعداد توقيع DKIM وتنفيذ DMARC مع سياسة隔离/رفض وتفعيل DNSSEC وإضافة سجلات CAA.
الأدوات والموارد ذات الصلة
رموز حالة HTTP
نوثّق رموز حالة HTTP التي يجب على عميلك التعامل معها حتى تتمكن من التمييز بين الاستجابات الناجحة ومشكلات المصادقة والأرصدة وحدود المعدل والبيانات غير الموجودة وأعطال الخدمة الخارجية.
نجح الطلب
معلمات غير صالحة
مفتاح API أو الجلسة مفقود أو غير صالح.
لا توجد أرصدة كافية لتنفيذ هذا الطلب.
تم تجاوز حد المعدل
تحليل أمان DNS بحرية