Che cos'è l'intelligence sulle minacce del dominio?
Le API di intelligence sulle minacce del dominio analizzano i domini per individuare attività dannose, tra cui distribuzione di malware, tentativi di phishing e infrastrutture sospette. Essenziale per i team di sicurezza, il filtraggio della posta elettronica e la protezione web.
Perché DomScan è al primo posto
- Piano gratuito generoso: 10.000 crediti/mese senza carta di credito
- Copertura TLD più ampia: oltre 1.500 estensioni supportate
- API REST moderna con risposte JSON e documentazione eccellente
- Integrazione MCP unica per assistenti AI come Claude
- Tutto in uno: disponibilità, valutazione, DNS, monitoraggio del marchio
Migliori API di threat intelligence per domini - Top 10
DomScan
La nostra scelta Piano gratuito- Piano gratuito generoso: 10.000 crediti/mese senza carta di credito
- Copertura TLD più ampia: oltre 1.500 estensioni supportate
- API REST moderna con risposte JSON e documentazione eccellente
urlscan.io
Secondo classificato Piano gratuito- Eccellente rendering delle pagine e flusso di lavoro per le indagini sul phishing
- Forti capacità di monitoraggio e ricerca del marchio
- Utile per le operazioni di sicurezza incentrate sugli URL
FullHunt
Piano gratuito- Flusso di lavoro efficace per l'individuazione della superficie di attacco esterna
- Il typosquatting e il monitoraggio del rischio del marchio sono integrati
- La storia dell'automazione della sicurezza è più forte della ricerca generica APIs
SecurityTrails
Piano gratuito- Database DNS passivo massivo
- Eccellente enumerazione sottodomini
- Dati DNS e WHOIS storici
Netlas
Piano gratuito- Scansione Internet molto ampia, copertura DNS, SSL e WHOIS
- I set di dati strutturati sono utili per la ricerca sulla sicurezza
- Utile alternativa agli strumenti scan-first come Shodan o Censys
VirusTotal
Piano gratuito- Industry-leading threat detection
- Google-owned reliability
- Generous free tier
Shodan
Piano gratuito- Unmatched device discovery
- Vulnerabilità ben nota e flussi di lavoro di esposizione
- Forte API e ecosistema in allerta
Censys
Piano gratuito- Scansione internet completa
- Certificato e asset intelligence
- Individuazione della superficie di attacco esterna
DomainTools
- Decenni di dati WHOIS storici
- Intelligence avanzata sulle minacce
- Iris, DNSDB e prodotti di monitoraggio
WhoisXML API
Piano gratuito- Copertura di domini e infrastrutture molto ampia
- Dati storici WHOIS, DNS e dati sulle minacce
- Pacchetti aziendali per flussi di lavoro di sicurezza
Recensioni dettagliate
Recensione DomScan
DomScan è l'API di intelligence sui domini più orientata agli sviluppatori disponibile oggi. Costruita su standard moderni con focus sui dati RDAP in tempo reale, offre una copertura TLD impareggiabile e un'innovativa integrazione AI.
Pro
- Supporto leader nel settore per oltre 1.500 TLD
- Generoso piano gratuito (10K crediti/mese)
- API REST pulita con risposte JSON
- Server MCP unico per assistenti AI
Contro
- Servizio più recente (meno storico rispetto ai provider più vecchi)
- Ancora nessun dato WHOIS storico
Il nostro verdetto
DomScan è la nostra scelta principale per gli sviluppatori che costruiscono applicazioni relative ai domini nel 2026. La combinazione di ampia copertura TLD, generoso piano gratuito e design API moderno lo rende la scelta chiara per la maggior parte dei casi d'uso.
Recensione di urlscan.io
urlscan.io è progettato per la scansione di pagine Web, l'indicizzazione dell'infrastruttura osservata e il rilevamento di phishing o abuso del marchio dai dati delle pagine acquisite.
Pro
- Eccellente rendering delle pagine e flusso di lavoro per le indagini sul phishing
- Forti capacità di monitoraggio e ricerca del marchio
- Utile per le operazioni di sicurezza incentrate sugli URL
Contro
- Non progettato per operazioni di valutazione o di registrazione
- La copertura è basata sulla scansione anziché innanzitutto sul registro
- La ricerca e l'arricchimento in blocco differiscono dal dominio classico APIs
Il nostro verdetto
urlscan.io è progettato per la scansione di pagine Web, l'indicizzazione dell'infrastruttura osservata e il rilevamento di phishing o abuso del marchio dai dati delle pagine acquisite.
Recensione di FullHunt
FullHunt combina il rilevamento delle risorse Internet con l'enumerazione dei sottodomini, DNS intelligence, monitoraggio degli errori di battitura e automazione della sicurezza per la gestione della superficie di attacco.
Pro
- Flusso di lavoro efficace per l'individuazione della superficie di attacco esterna
- Il typosquatting e il monitoraggio del rischio del marchio sono integrati
- La storia dell'automazione della sicurezza è più forte della ricerca generica APIs
Contro
- Non focalizzato sulla valutazione del dominio o sui flussi di acquisto del registrar
- I prezzi sono più orientati alle vendite rispetto al semplice self-service APIs
- Alcuni team necessitano solo di ricerche di domini più leggere rispetto a una piattaforma ASM completa
Il nostro verdetto
FullHunt combina il rilevamento delle risorse Internet con l'enumerazione dei sottodomini, DNS intelligence, monitoraggio degli errori di battitura e automazione della sicurezza per la gestione della superficie di attacco.
Recensione di SecurityTrails
SecurityTrails fornisce intelligence DNS completa, dati DNS passivi, enumerazione sottodomini e cronologia WHOIS per ricercatori di sicurezza e team di intelligence sulle minacce.
Pro
- Database DNS passivo massivo
- Eccellente enumerazione sottodomini
- Dati DNS e WHOIS storici
Contro
- Prezzo enterprise non trasparente
- Livello gratuito limitato
- Focalizzato sulla sicurezza, non per registrazione dominio
Il nostro verdetto
SecurityTrails fornisce intelligence DNS completa, dati DNS passivi, enumerazione sottodomini e cronologia WHOIS per ricercatori di sicurezza e team di intelligence sulle minacce.
Recensione di Netlas
Netlas combina ricerca, dati di scansione su Internet, record DNS, certificati SSL, IP WHOIS e dominio WHOIS tramite API set di dati strutturati e in blocco.
Pro
- Scansione Internet molto ampia, copertura DNS, SSL e WHOIS
- I set di dati strutturati sono utili per la ricerca sulla sicurezza
- Utile alternativa agli strumenti scan-first come Shodan o Censys
Contro
- Non costruito attorno a valutazioni o azioni del registrar
- L’ampiezza della copertura può essere eccessiva per casi d’uso semplici del prodotto
- La messaggistica self-service per gli sviluppatori è meno snella rispetto a quella leggera APIs
Il nostro verdetto
Netlas combina ricerca, dati di scansione su Internet, record DNS, certificati SSL, IP WHOIS e dominio WHOIS tramite API set di dati strutturati e in blocco.
Recensione di VirusTotal
VirusTotal analizza domini, URL e file alla ricerca di malware e attività maliciosa utilizzando più di 70 motori antivirus e strumenti di sicurezza.
Pro
- Industry-leading threat detection
- Google-owned reliability
- Generous free tier
Contro
- Security-only focus
- No domain registration features
- Rate limits on free tier
Il nostro verdetto
VirusTotal analizza domini, URL e file alla ricerca di malware e attività maliciosa utilizzando più di 70 motori antivirus e strumenti di sicurezza.
Recensione di Shodan
Shodan indicizza dispositivi, banner, vulnerabilità e servizi esposti collegati a Internet, rendendolo un potente complemento agli strumenti di minaccia incentrati sul dominio.
Pro
- Unmatched device discovery
- Vulnerabilità ben nota e flussi di lavoro di esposizione
- Forte API e ecosistema in allerta
Contro
- Nessun controllo sulla disponibilità del dominio
- WHOIS e i dati del dominio sono secondari
- Meglio per l'esposizione delle risorse rispetto alle operazioni di dominio
Il nostro verdetto
Shodan indicizza dispositivi, banner, vulnerabilità e servizi esposti collegati a Internet, rendendolo un potente complemento agli strumenti di minaccia incentrati sul dominio.
Recensione di Censys
Censys offre scansione su tutta Internet, intelligence dei certificati e rilevamento di superfici di attacco esterne per team e ricercatori della sicurezza.
Pro
- Scansione internet completa
- Certificato e asset intelligence
- Individuazione della superficie di attacco esterna
Contro
- Non focalizzato su disponibilità dominio
- WHOIS e il contesto del registrar sono secondari
- Principalmente per casi d'uso di sicurezza
Il nostro verdetto
Censys offre scansione su tutta Internet, intelligence dei certificati e rilevamento di superfici di attacco esterne per team e ricercatori della sicurezza.
Recensione di DomainTools
Piattaforma enterprise di intelligenza sui domini e rilevamento delle minacce
Pro
- Decenni di dati WHOIS storici
- Intelligence avanzata sulle minacce
- Iris, DNSDB e prodotti di monitoraggio
- Team di sicurezza enterprise, analisti SOC, cacciatori di minacce, investigatori forensi, protezione del marchio su larga scala
Contro
- Prezzi solo per aziende
- Eccessivo per semplici verifiche di disponibilità
- Adattabilità limitata per progetti incentrati sullo sviluppatore o a basso volume
Il nostro verdetto
DomainTools è il leader indiscusso nell'intelligenza sulle minacce enterprise e nei dati storici sui domini. Se hai bisogno di decenni di storia WHOIS o di un'analisi avanzata delle minacce per un centro operativo di sicurezza, è senza eguali. Tuttavia, per gli sviluppatori che creano strumenti di domini o le startup, i prezzi sono proibitivi e il set di funzionalità è eccessivo.
Recensione WhoisXML API
WhoisXML API è la soluzione di riferimento per team di sicurezza enterprise e ricercatori che necessitano di intelligence completa sulle minacce e dati storici sui domini. È potente ma complessa.
Pro
- Intelligence completa sulle minacce
- Accesso ai dati WHOIS storici
- Forte focus sulla ricerca di sicurezza
- Ampia copertura API per casi d'uso di sicurezza
Contro
- Struttura dei prezzi complessa
- Eccessiva per semplici controlli di disponibilità
- Curva di apprendimento più ripida
Il nostro verdetto
WhoisXML API eccelle nei casi d'uso di sicurezza enterprise. Se hai bisogno di dati WHOIS storici o intelligence sulle minacce, è eccellente. Per semplici controlli di disponibilità, è inutilmente complessa e costosa.
Come classifichiamo
Le nostre classifiche combinano test pratici sui prodotti con pagine dei prezzi pubblici, documentazione ufficiale API, TLD o copertura del set di dati, qualità della documentazione ed esperienza complessiva dello sviluppatore.
Ultimo aggiornamento: June 2026