Che cos'è l'intelligence sulle minacce del dominio?
Le API di intelligence sulle minacce del dominio analizzano i domini per individuare attività dannose, tra cui distribuzione di malware, tentativi di phishing e infrastrutture sospette. Essenziale per i team di sicurezza, il filtraggio della posta elettronica e la protezione web.
Migliori API di threat intelligence per domini - Top 10
urlscan.io
La nostra scelta Piano gratuito- Eccellente rendering delle pagine e flusso di lavoro per le indagini sul phishing
- Forti capacità di monitoraggio e ricerca del marchio
- Utile per le operazioni di sicurezza incentrate sugli URL
DomScan
Secondo classificato Piano gratuito- Piano gratuito generoso: 10.000 crediti/mese senza carta di credito
- Ampia copertura TLD: oltre 1.100 estensioni supportate
- API REST moderna con risposte JSON e documentazione eccellente
FullHunt
Piano gratuito- Flusso di lavoro efficace per l'individuazione della superficie di attacco esterna
- Il typosquatting e il monitoraggio del rischio del marchio sono integrati
- La storia dell'automazione della sicurezza è più forte della ricerca generica APIs
SecurityTrails
- Database DNS passivo massivo
- Eccellente enumerazione sottodomini
- Dati DNS e WHOIS storici
Netlas
Piano gratuito- Scansione Internet molto ampia, copertura DNS, SSL e WHOIS
- I set di dati strutturati sono utili per la ricerca sulla sicurezza
- Utile alternativa agli strumenti scan-first come Shodan o Censys
VirusTotal
Piano gratuito- Rilevamento delle minacce ai vertici del settore
- Affidabilità dell'ecosistema Google
- Piano gratuito generoso
Shodan
Piano gratuito- Scoperta dei dispositivi senza pari
- Vulnerabilità ben nota e flussi di lavoro di esposizione
- Forte API e ecosistema in allerta
Censys
Piano gratuito- Scansione internet completa
- Certificato e asset intelligence
- Individuazione della superficie di attacco esterna
DomainTools
- Decenni di dati WHOIS storici
- Intelligence avanzata sulle minacce
- Iris, DNSDB e prodotti di monitoraggio
WhoisXML API
Piano gratuito- Copertura di domini e infrastrutture molto ampia
- Dati storici WHOIS, DNS e dati sulle minacce
- Pacchetti aziendali per flussi di lavoro di sicurezza
Recensioni dettagliate
Recensione di urlscan.io
urlscan.io è progettato per la scansione di pagine Web, l'indicizzazione dell'infrastruttura osservata e il rilevamento di phishing o abuso del marchio dai dati delle pagine acquisite.
Pro
- Eccellente rendering delle pagine e flusso di lavoro per le indagini sul phishing
- Forti capacità di monitoraggio e ricerca del marchio
- Utile per le operazioni di sicurezza incentrate sugli URL
Contro
- Non progettato per operazioni di valutazione o di registrazione
- La copertura è basata sulla scansione anziché innanzitutto sul registro
- La ricerca e l'arricchimento in blocco differiscono dal dominio classico APIs
Il nostro verdetto
urlscan.io è progettato per la scansione di pagine Web, l'indicizzazione dell'infrastruttura osservata e il rilevamento di phishing o abuso del marchio dai dati delle pagine acquisite.
Recensione DomScan
DomScan è un'API di intelligence sui domini pensata per gli sviluppatori, basata su RDAP in tempo reale, un'ampia copertura TLD e l'integrazione degli agenti tramite MCP.
Pro
- Ampio supporto per oltre 1.100 TLD
- Generoso piano gratuito (10K crediti/mese)
- API REST pulita con risposte JSON
- Server MCP remoto per assistenti AI
Contro
- Servizio più recente (meno storico rispetto ai provider più vecchi)
- Ancora nessun dato WHOIS storico
Il nostro verdetto
DomScan è la nostra scelta principale per gli sviluppatori che costruiscono applicazioni relative ai domini nel 2026. La combinazione di ampia copertura TLD, generoso piano gratuito e design API moderno lo rende la scelta chiara per la maggior parte dei casi d'uso.
Recensione di FullHunt
FullHunt combina il rilevamento delle risorse Internet con l'enumerazione dei sottodomini, DNS intelligence, monitoraggio degli errori di battitura e automazione della sicurezza per la gestione della superficie di attacco.
Pro
- Flusso di lavoro efficace per l'individuazione della superficie di attacco esterna
- Il typosquatting e il monitoraggio del rischio del marchio sono integrati
- La storia dell'automazione della sicurezza è più forte della ricerca generica APIs
Contro
- Non focalizzato sulla valutazione del dominio o sui flussi di acquisto del registrar
- I prezzi sono più orientati alle vendite rispetto al semplice self-service APIs
- Alcuni team necessitano solo di ricerche di domini più leggere rispetto a una piattaforma ASM completa
Il nostro verdetto
FullHunt combina il rilevamento delle risorse Internet con l'enumerazione dei sottodomini, DNS intelligence, monitoraggio degli errori di battitura e automazione della sicurezza per la gestione della superficie di attacco.
Fonti
Ultimo aggiornamento:
Recensione di SecurityTrails
SecurityTrails fornisce intelligence DNS completa, dati DNS passivi, enumerazione sottodomini e cronologia WHOIS per ricercatori di sicurezza e team di intelligence sulle minacce.
Pro
- Database DNS passivo massivo
- Eccellente enumerazione sottodomini
- Dati DNS e WHOIS storici
Contro
- Prezzo enterprise non trasparente
- Livello gratuito limitato
- Focalizzato sulla sicurezza, non per registrazione dominio
Il nostro verdetto
SecurityTrails fornisce intelligence DNS completa, dati DNS passivi, enumerazione sottodomini e cronologia WHOIS per ricercatori di sicurezza e team di intelligence sulle minacce.
Fonti
Ultimo aggiornamento:
Recensione di Netlas
Netlas combina ricerca, dati di scansione su Internet, record DNS, certificati SSL, IP WHOIS e dominio WHOIS tramite API set di dati strutturati e in blocco.
Pro
- Scansione Internet molto ampia, copertura DNS, SSL e WHOIS
- I set di dati strutturati sono utili per la ricerca sulla sicurezza
- Utile alternativa agli strumenti scan-first come Shodan o Censys
Contro
- Non costruito attorno a valutazioni o azioni del registrar
- L’ampiezza della copertura può essere eccessiva per casi d’uso semplici del prodotto
- La messaggistica self-service per gli sviluppatori è meno snella rispetto a quella leggera APIs
Il nostro verdetto
Netlas combina ricerca, dati di scansione su Internet, record DNS, certificati SSL, IP WHOIS e dominio WHOIS tramite API set di dati strutturati e in blocco.
Recensione di VirusTotal
VirusTotal analizza domini, URL e file alla ricerca di malware e attività maliciosa utilizzando più di 70 motori antivirus e strumenti di sicurezza.
Pro
- Rilevamento delle minacce ai vertici del settore
- Affidabilità dell'ecosistema Google
- Piano gratuito generoso
Contro
- Focus esclusivo sulla sicurezza
- Nessuna funzione di registrazione dei domini
- Limiti di frequenza nel piano gratuito
Il nostro verdetto
VirusTotal analizza domini, URL e file alla ricerca di malware e attività maliciosa utilizzando più di 70 motori antivirus e strumenti di sicurezza.
Fonti
Ultimo aggiornamento:
Recensione di Shodan
Shodan indicizza dispositivi, banner, vulnerabilità e servizi esposti collegati a Internet, rendendolo un potente complemento agli strumenti di minaccia incentrati sul dominio.
Pro
- Scoperta dei dispositivi senza pari
- Vulnerabilità ben nota e flussi di lavoro di esposizione
- Forte API e ecosistema in allerta
Contro
- Nessun controllo sulla disponibilità del dominio
- WHOIS e i dati del dominio sono secondari
- Meglio per l'esposizione delle risorse rispetto alle operazioni di dominio
Il nostro verdetto
Shodan indicizza dispositivi, banner, vulnerabilità e servizi esposti collegati a Internet, rendendolo un potente complemento agli strumenti di minaccia incentrati sul dominio.
Fonti
Ultimo aggiornamento:
Recensione di Censys
Censys offre scansione su tutta Internet, intelligence dei certificati e rilevamento di superfici di attacco esterne per team e ricercatori della sicurezza.
Pro
- Scansione internet completa
- Certificato e asset intelligence
- Individuazione della superficie di attacco esterna
Contro
- Non focalizzato su disponibilità dominio
- WHOIS e il contesto del registrar sono secondari
- Principalmente per casi d'uso di sicurezza
Il nostro verdetto
Censys offre scansione su tutta Internet, intelligence dei certificati e rilevamento di superfici di attacco esterne per team e ricercatori della sicurezza.
Fonti
Ultimo aggiornamento:
Recensione di DomainTools
Piattaforma enterprise di intelligenza sui domini e rilevamento delle minacce
Pro
- Decenni di dati WHOIS storici
- Intelligence avanzata sulle minacce
- Iris, DNSDB e prodotti di monitoraggio
- Team di sicurezza enterprise, analisti SOC, cacciatori di minacce, investigatori forensi, protezione del marchio su larga scala
Contro
- Prezzi solo per aziende
- Eccessivo per semplici verifiche di disponibilità
- Adattabilità limitata per progetti incentrati sullo sviluppatore o a basso volume
Il nostro verdetto
DomainTools è il leader indiscusso nell'intelligenza sulle minacce enterprise e nei dati storici sui domini. Se hai bisogno di decenni di storia WHOIS o di un'analisi avanzata delle minacce per un centro operativo di sicurezza, è senza eguali. Tuttavia, per gli sviluppatori che creano strumenti di domini o le startup, i prezzi sono proibitivi e il set di funzionalità è eccessivo.
Fonti
Ultimo aggiornamento:
Recensione WhoisXML API
WhoisXML API è la soluzione di riferimento per team di sicurezza enterprise e ricercatori che necessitano di intelligence completa sulle minacce e dati storici sui domini. È potente ma complessa.
Pro
- Intelligence completa sulle minacce
- Accesso ai dati WHOIS storici
- Forte focus sulla ricerca di sicurezza
- Ampia copertura API per casi d'uso di sicurezza
Contro
- Struttura dei prezzi complessa
- Eccessiva per semplici controlli di disponibilità
- Curva di apprendimento più ripida
Il nostro verdetto
WhoisXML API eccelle nei casi d'uso di sicurezza enterprise. Se hai bisogno di dati WHOIS storici o intelligence sulle minacce, è eccellente. Per semplici controlli di disponibilità, è inutilmente complessa e costosa.
Fonti
Ultimo aggiornamento:
Come classifichiamo
verification-risk-fit-v1
Ultimo aggiornamento:

