DNS والبنية التحتية 2 نقاط النهاية 7 الميزات الرئيسية

واجهة API لـ أداة البحث عن النطاقات الفرعية

لا. هذه تغطية سلبية على قدر ما تتيحه المصادر. لن تظهر الأسماء الداخلية ولا المضيفون العامون الغائبون عن مجموعات بيانات المصادر، كما أن التحقق عبر DNS لا يبحث عن أسماء إضافية.

Category DNS والبنية التحتية
نقاط النهاية 2
الميزات الرئيسية 7
الأسئلة الشائعة 4

يستخدمه أشخاص في شركات مميزة

VercelLLM PulseOLXCasa ModernaPipeCal.comBeehiivSnykTogglRemoteSprigDeel

إشارات ثقة قبل التكامل

توفر الوثائق الواضحة والطلبات الموثقة وتفاصيل الاعتمادية المرئية طريقة أسهل لتقييم DomScan قبل الإطلاق.

مباشر حالة الخدمة

تحقق من حالة الخدمة المباشرة واستجابات الفشل الموثقة قبل التكامل.

OpenAPI ملفات API

روابط OpenAPI وSwagger وPostman وCLI وSDK وMCP متاحة بنقرة واحدة.

مفاتيح API وصول محمي

تستخدم نقاط النهاية الموثقة مفاتيح API مع تكاليف رصيد واضحة قبل الاستدعاء.

10,000 حصة مجانية

ابدأ مع 10,000 رصيد شهري وقم بالترقية فقط عند نمو الاستخدام.

ما الذي تساعدك هذه الواجهة على إطلاقه

استخدم هذه الصفحة كملخص إنتاج: نقاط النهاية، الأمثلة، شكل الاستجابة، وأجزاء سير العمل اللازمة لربط DomScan بمنتجك.

سير عمل المنتج

ادمج فحوصات النطاقات، معلومات DNS، إشارات المخاطر أو الإثراء داخل الإعداد، البحث والأدوات الداخلية.

أتمتة المحللين

استبدل عمليات البحث اليدوية المتكررة بمهام مجدولة وتنبيهات وخطوات تحقيق قابلة للإعادة.

بيانات JSON نظيفة

استخدم حقولًا متوقعة، رموز حالة موثقة وتكاليف ائتمان بدلًا من كشط صفحات المزودين.

أدوات الذكاء الاصطناعي والعمليات

زوّد الوكلاء ولوحات المعلومات ودفاتر SOAR وCRMs عبر OpenAPI أو SDK أو Postman أو MCP.

سير عمل التكامل

مسار بسيط من أول طلب إلى استخدام إنتاجي قابل للتكرار.

1
المصادقة مرة واحدة

أرسل مفتاح API مع الترويسة الموثقة وحافظ على اتساق الطلبات عبر الخدمات.

2
الاستعلام باستخدام الأمثلة

ابدأ من أمثلة curl وHTTP ثم اربط المعلمات بكود تطبيقك.

3
التشغيل والمراقبة

استخدم رموز الحالة وتكاليف الاعتمادات وحقول الاستجابة لبناء إعادة المحاولة والسجلات والتنبيهات.

عدة المطور

انتقل من هذه الصفحة إلى وثائق قابلة للقراءة آليًا، مجموعات طلبات، SDKs أو أدوات للوكلاء.

خريطة المعلمات والاستجابة

راجع المدخلات وحقول الإخراج ورموز الحالة قبل توصيل نقطة النهاية بعميلك.

معلمات الطلب

المعامل

domainverifyinclude_wildcardsprefer_cachelimitdomains
حقول الاستجابة

مثال الرد

domainsubdomainswildcardssummarysummary.total_foundsummary.returnedsummary.verified_countsummary.unverified_countsummary.sources_usedsummary.apex_includedsummary.wildcard_suppressed_countsummary.wildcard_returned_count
تغطية الحالة

رموز حالة HTTP

200202400401402429503504

نقاط النهاية

GET /v1/subdomains
الرصيد: 4-5المصادقة: المصادقة مطلوبة
domainverifyinclude_wildcardsprefer_cachelimit
POST /v1/subdomains/bulk
الرصيد: 4-5/itemالمصادقة: المصادقة مطلوبة
domainsverifyinclude_wildcardslimit

إشارات ثقة قبل التكامل

توفر الوثائق الواضحة والطلبات الموثقة وتفاصيل الاعتمادية المرئية طريقة أسهل لتقييم DomScan قبل الإطلاق.

حالة الخدمة ملفات API

روابط OpenAPI وSwagger وPostman وCLI وSDK وMCP متاحة بنقرة واحدة.

مفاتيح API وصول محمي

تستخدم نقاط النهاية الموثقة مفاتيح API مع تكاليف رصيد واضحة قبل الاستدعاء.

حصة مجانية اشترك مجاناً

ابدأ مع 10,000 رصيد شهري وقم بالترقية فقط عند نمو الاستخدام.

نشط طلب مثال

ابدأ من أمثلة curl وHTTP ثم اربط المعلمات بكود تطبيقك.

الميزات الرئيسية

استطلاع التخزين المؤقت فقط

استخدم prefer_cache=1 لإرجاع البيانات المخزنة مؤقتًا فقط. عند عدم وجود نتيجة، تُرجع الواجهة 202 وتضع تحديثًا في قائمة الانتظار وترد أرصدة الطلب.

جمع سلبي

لا يجرب DomScan التسميات بالقوة الغاشمة ولا يفحص المنافذ ولا يزحف إلى الموقع المستهدف.

اكتشاف الأصول

راجع الأدلة العامة لأسماء مضيفين مرشحة قد تكون منسية أو تابعة لتقنية معلومات الظل.

تقييم الأمان

استخدم أدلة أسماء المضيفين المُرجعة كأحد مدخلات مراجعة أمنية مصرح بها.

أدلة تاريخ الشهادة

تعرض الإدخالات المدعومة ببيانات CT أقدم قيمة not-before عُثر عليها في الشهادات. وقد تُرجع إدخالات المصادر السلبية البديلة null.

سلوك واضح لإعادة المحاولة

تُرجع الطلبات المقيدة بالتخزين المؤقت 202 مع Retry-After عند عدم وجود نتيجة. وإذا فشلت كل المصادر من دون وجود بيانات قديمة، تُرجع الواجهة 503. تُرد الأرصدة في الحالتين.

مخرجات API منظمة

افحص في JSON حقول source وfirst_seen وverification وwildcard وcache وcoverage الخاصة بالنتيجة.

طلب مثال

GET /v1/subdomains bash
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/subdomains?domain=example.com&sources=ct&verify=yes&include_wildcards=yes"

مثال الرد

200 OK json
{
  "domain": "example.com",
  "subdomains": [
    {
      "name": "api.example.com",
      "source": "crtsh",
      "first_seen": "2026-01-18T09:24:00Z",
      "verified": true,
      "dns_records": {
        "A": ["192.0.2.10"],
        "CNAME": null
      }
    }
  ],
  "wildcards": [
    {
      "pattern": "*.example.com",
      "source": "crtsh",
      "first_seen": "2025-11-04T14:10:00Z"
    }
  ],
  "summary": {
    "total_found": 1,
    "returned": 1,
    "verified_count": 1,
    "unverified_count": 0,
    "sources_used": ["crtsh"],
    "apex_included": false,
    "wildcard_suppressed_count": 1,
    "wildcard_returned_count": 1
  },
  "intelligence_summary": {
    "data_sources": ["crtsh"],
    "source_count": 1,
    "cache_status": "live",
    "returned_count": 1,
    "total_found": 1,
    "truncated": false,
    "limit": 500,
    "verification_requested": true,
    "include_wildcards": true,
    "verified_count": 1,
    "verified_ratio": 1,
    "live_dns_record_count": 1,
    "apex_included": false,
    "wildcard_suppressed_count": 1,
    "wildcard_returned_count": 1,
    "first_seen_oldest": "2026-01-18T09:24:00Z",
    "first_seen_newest": "2026-01-18T09:24:00Z",
    "warning_count": 0
  },
  "meta": {
    "query_time_ms": 842,
    "cached": false
  }
}

الأسئلة الشائعة

هل هذا قانوني؟

تقرأ نقطة النهاية مجموعات بيانات عامة، وعند طلب التحقق ترسل استعلامات DNS للأسماء التي عثرت عليها مسبقًا فقط. لا تجرب التسميات بالقوة الغاشمة ولا تفحص المنافذ ولا تزحف إلى المواقع المستهدفة. تقع على عاتقك مسؤولية استخدام النتائج ضمن حدود تصريحك والقانون المحلي.

ما مدى اكتمال الاكتشاف؟

ليست كاملة. توجد فجوات في كل مصدر سلبي. قد تغيب الأسماء الداخلية والمضيفون غير الموجودين في مجموعات بيانات المصادر والأسماء التي لم تظهر قط في شهادة عامة أو أرشيف. تعامل مع الاستجابة كدليل لا كقائمة أصول كاملة.

ماذا تعني استجابة 202؟

تعني 202 أنه لم تكن هناك نتيجة حديثة أو قديمة جاهزة لطلب مقيد بالتخزين المؤقت. وضع DomScan تحديثًا في الخلفية في قائمة الانتظار وأرجع Retry-After ورد أرصدة الطلب.

هل يمكن هذا أن يجد الثغرات؟

لا. تُرجع نقطة النهاية أدلة أسماء المضيفين وحل DNS الاختياري فقط، ولا تختبر المضيفين المُرجعين بحثًا عن ثغرات.

الأدوات والموارد ذات الصلة

رموز حالة HTTP

نوثّق رموز حالة HTTP التي يجب على عميلك التعامل معها حتى تتمكن من التمييز بين الاستجابات الناجحة ومشكلات المصادقة والأرصدة وحدود المعدل والبيانات غير الموجودة وأعطال الخدمة الخارجية.

OK 200

نجح الطلب

مقبول 202

تم قبول عدم العثور على نتيجة مخزنة مؤقتًا للنطاقات الفرعية في وضع التخزين المؤقت فقط لتحديثها في الخلفية. لا تُخصم أي أرصدة؛ أعد المحاولة بعد مدة Retry-After.

طلب غير صالح 400

معلمات غير صالحة

غير مصرح 401

مفتاح API أو الجلسة مفقود أو غير صالح.

الدفع مطلوب 402

لا توجد أرصدة كافية لتنفيذ هذا الطلب.

طلبات كثيرة جداً 429

تم تجاوز حد المعدل

الخدمة غير متاحة 503

الخدمة الخلفية غير متاحة أو تفرض تحديد معدل مؤقتًا.

انتهت مهلة البوابة 504

انتهت مهلة الطلب إلى الخدمة الخلفية.

اكتشف النطاقات الفرعية