Für Plattform-, Sicherheits- und Infrastrukturteams
Nutzen Sie diesen Weg für DNS-Migrationen, Kontrollprüfungen, Incident-Prüfungen und Änderungsverifizierung.
Versuche es mit einem Produkt, Ziel, Endpoint-Pfad oder API-Thema.
Kombinieren Sie aktuelle Datensätze, Sicherheitskontrollbelege, Resolver-Vergleiche, Zertifikate und E-Mail-Authentifizierung zu einer Betriebsprüfung.
Nutzen Sie diesen Weg für DNS-Migrationen, Kontrollprüfungen, Incident-Prüfungen und Änderungsverifizierung.
Vergleichen Sie erwartete Datensätze mit beobachteten Antworten und halten Sie verbleibende Widersprüche sichtbar.
Resolver können unterschiedliche Antworten cachen, Kontrollen können teilweise konfiguriert sein und zugehörige Zertifikats- oder Maildatensätze können verzögert sein.
Der Workflow vergleicht konfigurierte öffentliche rekursive Resolver und kann nicht jedes Netzwerk, jeden Cache oder jede Region darstellen.
Vergleichen Sie erwartete Datensätze mit beobachteten Antworten und halten Sie verbleibende Widersprüche sichtbar.
Nutzen Sie DNS Lookup, um die für die Änderung erforderlichen Datensatztypen und den autoritativen Kontext zu prüfen.
Ergänzen Sie DNS Security, Certificate Intelligence und Email Authentication, wenn diese Kontrollen zum Umfang gehören.
Nutzen Sie DNS Propagation, um unterschiedliche Antworten zu finden, und prüfen Sie ungelöste Unterschiede nach den relevanten TTL-Fenstern erneut.
Erfassen Sie NS-, A-, AAAA-, MX-, TXT-, CAA- und DNSSEC-bezogene Belege vor und nach der genehmigten Änderung.
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/dns/security?domain=example.com"
{
"domain": "example.com",
"security_score": 95,
"security_grade": "A",
"dnssec": { "enabled": true },
"spf": { "exists": true, "valid": true }
}
Vergleichen Sie erwartete Datensätze mit beobachteten Antworten und halten Sie verbleibende Widersprüche sichtbar.
Analysieren Sie die DNS-Sicherheitskonfiguration, einschließlich DNSSEC, SPF, DKIM, DMARC und anderer Sicherheitseinträge.
Wählen Sie dies, wenn: Analysieren Sie die DNS-Sicherheitskonfiguration, einschließlich DNSSEC, SPF, DKIM, DMARC und anderer Sicherheitseinträge.
Analysieren Sie E-Mail-Authentifizierungseinträge, einschließlich SPF, DKIM und DMARC.
Wählen Sie dies, wenn: Analysieren Sie E-Mail-Authentifizierungseinträge, einschließlich SPF, DKIM und DMARC.
Entdecken Sie Subdomains für eine Domain mit verschiedenen Aufzählungstechniken.
Wählen Sie dies, wenn: Entdecken Sie Subdomains für eine Domain mit verschiedenen Aufzählungstechniken.
Vergleichen Sie die Antworten der öffentlichen rekursiven Resolver von Cloudflare und Google. Beide sind globale Anycast-DoH-Anbieter, keine geografischen Messpunkte und keine autoritativen Nameserver.
Wählen Sie dies, wenn: Vergleichen Sie die Antworten der öffentlichen rekursiven Resolver von Cloudflare und Google. Beide sind globale Anycast-DoH-Anbieter, keine geografischen Messpunkte und keine autoritativen Nameserver.
Sie eine wiederholbare Prüfung öffentlicher Belege für DNS-Konfiguration, Sicherheitsverstärkung oder Migration benötigen.
Verwenden Sie ihn nicht als DNS-Kontrollinstanz, universelle Propagationsgarantie oder autorisierten Penetrationstest.
Kombinieren Sie aktuelle Datensätze, Sicherheitskontrollbelege, Resolver-Vergleiche, Zertifikate und E-Mail-Authentifizierung zu einer Betriebsprüfung.