Seguridad 1 Endpoints 8 Características principales

API de reputación y seguridad de dominios

Evalúa la reputación y la seguridad del dominio con una puntuación de confianza integral. Detecta actividad maliciosa, intentos de phishing, fuentes de spam y comportamiento sospechoso. Usa el endpoint individual para comprobaciones profundas o POST /v1/reputation/bulk para puntuar unos pocos dominios en una sola solicitud. Esencial para equipos de seguridad y prevención del fraude.

Categoría Seguridad
Endpoints 1
Características principales 8
Preguntas frecuentes 4

Utilizado por personas en empresas increíbles.

VercelLLM PulseOLXCasa ModernaPipeCal.comBeehiivSnykTogglRemoteSprigDeel

Señales de confianza antes de integrar

Documentación transparente, solicitudes autenticadas y detalles visibles de fiabilidad facilitan evaluar DomScan antes de publicar.

99.99% Disponibilidad

Los endpoints listos para producción están diseñados para 99,99% de disponibilidad y manejo de estados documentado.

OpenAPI Artefactos de API

OpenAPI, Swagger, Postman, CLI, SDK y enlaces MCP están a un clic.

Claves API Acceso protegido

Los endpoints autenticados usan claves API con costes de créditos claros antes de llamarlos.

10,000 Créditos gratuitos

Empieza con 10.000 créditos mensuales y actualiza solo cuando crezca el uso.

Qué te ayuda a lanzar esta API

Usa esta página como un resumen de producción: endpoints, ejemplos, forma de respuesta y piezas de flujo necesarias para integrar DomScan en tu producto.

Flujos de producto

Integra comprobaciones de dominios, inteligencia DNS, señales de riesgo o enriquecimiento en onboarding, búsqueda y herramientas internas.

Automatización de analistas

Sustituye consultas manuales repetidas por tareas programadas, alertas y pasos de investigación reproducibles.

Datos JSON limpios

Usa campos previsibles, códigos de estado documentados y costes de créditos en lugar de raspar páginas de proveedores.

IA y operaciones

Alimenta agentes, paneles, playbooks SOAR y CRMs mediante OpenAPI, SDK, Postman o MCP.

Flujo de integración

Un camino simple desde la primera solicitud hasta un uso repetible en producción.

1
Autentica una vez

Envía tu clave API con la cabecera documentada y mantén solicitudes coherentes entre servicios.

2
Consulta con ejemplos

Empieza con las muestras curl y HTTP, y luego mapea los parámetros en el código de tu aplicación.

3
Opera y monitoriza

Usa códigos de estado, costes de créditos y campos de respuesta para crear reintentos, logs y alertas.

Kit para desarrolladores

Salta desde esta página a documentación legible por máquinas, colecciones de solicitudes, SDKs o herramientas para agentes.

Mapa de parámetros y respuesta

Revisa entradas, campos de salida y códigos de estado antes de conectar el endpoint a tu cliente.

Parámetros de solicitud

Parámetro

domain
Campos de respuesta

Respuesta de ejemplo

domainreputation_scoregraderisk_levelreputation_score_confidencegrade_capped_by_parkingfactorsfactors.agefactors.age.scorefactors.age.weightfactors.age.detailsfactors.dns_security
Cobertura de estados

Códigos de estado HTTP

200400402429500502503504

Endpoints

GET /v1/reputation
Créditos: 2Autenticación: opcional
domain

Señales de confianza antes de integrar

Documentación transparente, solicitudes autenticadas y detalles visibles de fiabilidad facilitan evaluar DomScan antes de publicar.

Disponibilidad Artefactos de API

OpenAPI, Swagger, Postman, CLI, SDK y enlaces MCP están a un clic.

Claves API Acceso protegido

Los endpoints autenticados usan claves API con costes de créditos claros antes de llamarlos.

Créditos gratuitos Regístrate Gratis

Empieza con 10.000 créditos mensuales y actualiza solo cuando crezca el uso.

Activo Solicitud de ejemplo

Empieza con las muestras curl y HTTP, y luego mapea los parámetros en el código de tu aplicación.

Características principales

Puntuación de confianza

Puntuación de reputación de 0-100 basada en múltiples factores.

Clasificación de riesgo

Evaluación de riesgo crítico, alto, medio o bajo.

Detección de malware

Comprueba si el dominio aloja o distribuye malware.

Detección de phishing

Identifica sitios conocidos de phishing y robo de credenciales.

Comprobación de fuente de spam

Detecta dominios asociados con campañas de spam.

Monitorización de listas negras

Comprueba principales listas negras y de bloqueo de seguridad.

Análisis de antigüedad del dominio

Los dominios más antiguos generalmente tienen puntuaciones de confianza más altas.

Verificación SSL

Verifica configuración válida de certificado SSL.

Solicitud de ejemplo

GET /v1/reputation bash
Abrir
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/reputation?domain=example.com"

Respuesta de ejemplo

200 OK json
{
  "domain": "example.com",
  "reputation_score": 76,
  "grade": "C",
  "risk_level": "medium",
  "reputation_score_confidence": "high",
  "grade_capped_by_parking": true,
  "factors": {
    "age": {
      "score": 84,
      "weight": 0.1,
      "details": {
        "age_days": 5840
      }
    },
    "dns_security": {
      "score": 80,
      "weight": 0.2,
      "details": {
        "dnssec": false,
        "spf": true,
        "dmarc": true,
        "dmarc_policy": "reject"
      }
    },
    "ssl_certificate": {
      "score": 92,
      "weight": 0.2,
      "details": {
        "valid": true,
        "error": null,
        "grade": "A",
        "chain_valid": true,
        "min_tls_version": "TLSv1.3"
      }
    },
    "hosting": {
      "score": 35,
      "weight": 0.1,
      "details": {
        "has_a_records": true,
        "a_record_count": 2,
        "parked": true
      }
    },
    "web_presence": {
      "score": 20,
      "weight": 0.15,
      "details": {
        "has_website": true,
        "redirects_to_https": true,
        "response_time_ms": 87,
        "parked": true,
        "for_sale": false,
        "parking_provider": "Example Parking"
      }
    },
    "blacklists": {
      "score": 100,
      "weight": 0.1,
      "details": {
        "listed": false,
        "threat_level": "none",
        "domain_sources": [],
        "ip_sources": []
      }
    },
    "email_config": {
      "score": 100,
      "weight": 0.15,
      "details": {
        "has_mx": true,
        "has_spf": true,
        "has_dmarc": true,
        "mx_count": 2
      }
    }
  },
  "recommendations": [
    {
      "priority": "high",
      "category": "web_presence",
      "action": "Move the domain off parking if it is intended for customer traffic.",
      "impact": "+10 points"
    }
  ],
  "meta": {
    "query_time_ms": 187,
    "checks_performed": 7,
    "cached": false,
    "served_by": "pop=MAD country=ES",
    "worker_version": "2.0.0"
  }
}

Preguntas frecuentes

¿Cómo se calcula la puntuación de reputación?

La puntuación combina múltiples factores: antigüedad del dominio, estado en listas negras, configuración SSL, configuración DNS, comportamiento histórico y fuentes de inteligencia de amenazas. Puntuaciones más altas indican mayor fiabilidad.

¿Con qué frecuencia se actualizan los datos?

Los datos de listas negras e inteligencia de amenazas se actualizan múltiples veces al día. Los datos históricos y antigüedad del dominio se calculan en tiempo real.

¿Puede un dominio mejorar su puntuación?

Sí. Los dominios pueden mejorar su reputación manteniendo un historial limpio con el tiempo, configuración SSL adecuada y evitando asociación con actividad maliciosa.

¿Qué listas negras comprobáis?

Comprobamos más de 15 principales listas negras de seguridad incluyendo Spamhaus, SURBL, URIBL, PhishTank, Google Safe Browsing y otras.

Herramientas y Recursos Relacionados

Códigos de estado HTTP

Documentamos los códigos de estado HTTP que debes manejar para distinguir respuestas correctas, problemas de autenticación, créditos, límites de velocidad, datos inexistentes y fallos del servicio de origen.

OK 200

Solicitud correcta

Solicitud incorrecta 400

Parámetros no válidos

Pago requerido 402

No tienes créditos suficientes para ejecutar esta solicitud.

Demasiadas solicitudes 429

Límite de velocidad excedido

Error del servidor 500

Error interno

Puerta de enlace incorrecta 502

Error del servicio RDAP de origen

Servicio no disponible 503

El servicio ascendente no está disponible o está limitando temporalmente.

Tiempo de espera agotado del gateway 504

La consulta ascendente agotó el tiempo de espera.

Comprobar reputación del dominio