Pour les développeurs, opérateurs, équipes de sécurité et enquêteurs
Utilisez cette suite pour le dépannage, les contrôles de migration, la recherche d’infrastructure et les examens de sécurité.
Interrogez les éléments DNS actuels, évaluez les contrôles importants, comparez les réponses de résolveurs publics, découvrez les sous-domaines observés et ajoutez le contexte IP.
Utilisez cette suite pour le dépannage, les contrôles de migration, la recherche d’infrastructure et les examens de sécurité.
Interrogez d’abord les enregistrements, ajoutez des contrôles pour évaluer la posture, comparez les résolveurs en cas de réponses incohérentes et inspectez les hôtes ou IP associés lorsque nécessaire.
Utilisez DNS Lookup pour les enregistrements, DNS Security pour la posture des contrôles, DNS Propagation pour les différences entre résolveurs configurés et Subdomains pour les noms observés.
Effectuez des recherches DNS pour n'importe quel type d'enregistrement.
À choisir lorsque: À choisir pour obtenir les réponses actuelles des enregistrements DNS et le contexte faisant autorité pour un domaine ou un hôte.
Analysez la configuration de sécurité DNS incluant DNSSEC, SPF, DKIM, DMARC et d'autres enregistrements de sécurité.
À choisir lorsque: À choisir pour examiner DNSSEC et les autres contrôles de sécurité DNS avec leurs preuves et leurs limites.
Compare les réponses des résolveurs DNS récursifs publics de Cloudflare et Google. Il s’agit de deux fournisseurs DoH en anycast mondial, pas de sondes géographiques ni de serveurs de noms faisant autorité.
À choisir lorsque: À choisir pour comparer les réponses de résolveurs récursifs publics configurés. Cela ne constitue pas une preuve géographique de la propagation mondiale.
Découvrez les sous-domaines d'un domaine en utilisant diverses techniques d'énumération.
À choisir lorsque: À choisir pour recueillir des éléments de preuve sur des sous-domaines publics observés. Un nom absent ne prouve pas qu’aucun sous-domaine n’existe.
Obtenez les données de géolocalisation d'une adresse IP incluant le pays, la ville et le FAI.
À choisir lorsque: À choisir pour ajouter à une adresse IP un contexte réseau, géographique et de propriété lorsque des éléments publics sont disponibles.
Recherchez les informations du fabricant pour une adresse MAC.
À choisir lorsque: À choisir pour relier un préfixe d’adresse MAC aux éléments publiés d’allocation du fournisseur, et non pour identifier le propriétaire d’un appareil.
Capturez les enregistrements attendus, comparez les réponses de résolveurs publics configurés, puis examinez les contrôles de sécurité et les incohérences restantes.
Capturez les enregistrements attendus, comparez les réponses de résolveurs publics configurés, puis examinez les contrôles de sécurité et les incohérences restantes.
Partez d’un domaine, recueillez les enregistrements actuels et les sous-domaines observés, puis enrichissez les adresses IP obtenues.
Demandez les enregistrements A, AAAA, MX, NS, TXT ou autres types pris en charge, puis comparez les réponses des résolveurs configurés pour les enregistrements importants.
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/dns?domain=example.com&type=A"
{
"domain": "example.com",
"record_type": "A",
"records": [{ "type": "A", "name": "example.com", "data": "93.184.216.34", "ttl": 300 }],
"status": "success"
}
Utilisez les points de terminaison synchrones pour des questions ciblées, les requêtes groupées prises en charge pour les listes, ou les recettes de découverte d’infrastructure et de migration DNS pour un parcours documenté.
Les caches des résolveurs, la délégation, les TTL des enregistrements, les défaillances réseau et la couverture des sources peuvent produire des observations différentes ou incomplètes.
Combinez les enregistrements actuels, les éléments de preuve des contrôles de sécurité, les comparaisons de résolveurs, les certificats et l’authentification e-mail dans un examen opérationnel.
Combinez les produits de profil, cycle de vie, santé, tarifs, valorisation, Watchlist et traitement groupé en un examen de portefeuille reproductible.
Combinez les signaux au niveau de l’adresse avec les éléments de messagerie, d’authentification, de conformité, de DNS et de listes noires au niveau du domaine.
Commencez par un domaine ou un hôte, recueillez les éléments actuels de résolution et explorez les relations observées utiles à l’étude.
Commencez par DNS Lookup, puis ajoutez uniquement le contexte de résolveur, de sécurité, de sous-domaine ou d’IP nécessaire à l’étude.