보안 1 엔드포인트 8 주요 기능

서브도메인 발견 API

Certificate Transparency 로그를 사용해 모든 도메인의 하위 도메인을 찾아보세요. 최신 데이터에는 실시간 조회를, 백그라운드 새로고침 동안 202를 반환하는 빠른 재시도 루프에는 캐시 전용 폴링을 사용할 수 있습니다.

카테고리 보안
엔드포인트 1
주요 기능 8
자주 묻는 질문 5

놀라운 회사의 사람들이 사용함

VercelLLM PulseOLXCasa ModernaPipeCal.comBeehiivSnykTogglRemoteSprigDeel

연동 전 확인할 수 있는 신뢰 신호

투명한 문서, 인증된 요청, 보이는 안정성 정보로 출시 전에 DomScan을 더 쉽게 평가할 수 있습니다.

99.99% 가동률

프로덕션용 엔드포인트는 99.99% 가동률과 문서화된 상태 처리를 기준으로 설계되었습니다.

OpenAPI API 자료

OpenAPI, Swagger, Postman, CLI, SDK, MCP 링크를 바로 확인할 수 있습니다.

API 키 보호된 액세스

인증 엔드포인트는 API 키를 사용하며 호출 전 명확한 크레딧 비용을 보여줍니다.

10,000 무료 한도

매월 10,000 크레딧으로 시작하고 사용량이 늘 때만 업그레이드하세요.

이 API로 만들 수 있는 것

이 페이지를 프로덕션 요약으로 사용하세요. 엔드포인트, 예제, 응답 구조, DomScan을 제품에 연결하는 워크플로 구성 요소를 제공합니다.

제품 워크플로

도메인 검사, DNS 인텔리전스, 위험 신호 또는 보강 데이터를 온보딩, 검색, 내부 도구에 포함하세요.

분석가 자동화

반복적인 수동 조회를 예약 작업, 알림, 재현 가능한 조사 단계로 대체하세요.

깔끔한 JSON 데이터

제공자 페이지를 스크래핑하지 않고 예측 가능한 필드, 문서화된 상태 코드, 크레딧 비용을 사용하세요.

AI 및 운영 도구

OpenAPI, SDK, Postman 또는 MCP를 통해 에이전트, 대시보드, SOAR 플레이북, CRM에 데이터를 공급하세요.

통합 워크플로

첫 요청부터 반복 가능한 프로덕션 사용까지의 단순한 경로입니다.

1
한 번 인증

문서화된 헤더로 API 키를 보내고 서비스 전반에서 요청을 일관되게 유지하세요.

2
예제로 조회

curl 및 HTTP 샘플에서 시작한 뒤 매개변수를 애플리케이션 코드에 매핑하세요.

3
운영 및 모니터링

상태 코드, 크레딧 비용, 응답 필드를 사용해 재시도, 로그, 알림을 구축하세요.

개발자 키트

이 페이지에서 기계 판독 문서, 요청 컬렉션, SDK 또는 에이전트 도구로 바로 이동하세요.

매개변수 및 응답 맵

엔드포인트를 클라이언트에 연결하기 전에 입력, 출력 필드, 상태 코드를 확인하세요.

요청 매개변수

매개변수

domain
응답 필드

예제 응답

domainsubdomainssummarysummary.total_foundsummary.returnedsummary.verified_countsummary.unverified_countsummary.sources_usedmetameta.query_time_msmeta.cached
상태 범위

HTTP 상태 코드

200202400402429500502503504

엔드포인트

GET /v1/subdomains
크레딧: 3인증: 선택 사항
domain

연동 전 확인할 수 있는 신뢰 신호

투명한 문서, 인증된 요청, 보이는 안정성 정보로 출시 전에 DomScan을 더 쉽게 평가할 수 있습니다.

가동률 API 자료

OpenAPI, Swagger, Postman, CLI, SDK, MCP 링크를 바로 확인할 수 있습니다.

API 키 보호된 액세스

인증 엔드포인트는 API 키를 사용하며 호출 전 명확한 크레딧 비용을 보여줍니다.

무료 한도 무료로 가입하세요

매월 10,000 크레딧으로 시작하고 사용량이 늘 때만 업그레이드하세요.

활성 예제 요청

curl 및 HTTP 샘플에서 시작한 뒤 매개변수를 애플리케이션 코드에 매핑하세요.

주요 기능

CT 로그 발견

인증서 투명성 로그에서 서브도메인을 찾습니다.

캐시 우선 폴링

prefer_cache=1을 사용해 CT 로그 대기로 막히지 않도록 하세요. 콜드 미스는 202를 반환하고 새로고침을 큐에 넣습니다.

수동 정찰

대상 서버에 접촉하지 않는 비침투 발견입니다.

자산 발견

잊혀진 또는 섀도우 IT 서브도메인을 찾습니다.

보안 평가

침투 테스트를 위해 공격 표면을 매핑합니다.

역사 데이터

역사적 인증서 레코드에서 서브도메인을 발견합니다.

빠른 결과

캐시 결과는 즉시 반환됩니다. 캐시 전용 콜드 미스에는 Retry-After 안내가 포함됩니다.

API 통합

보안 워크플로우 및 도구로 쉽게 통합할 수 있습니다.

예제 요청

GET /v1/subdomains bash
열기
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/subdomains?domain=example.com"

예제 응답

200 OK json
{
  "domain": "example.com",
  "subdomains": [
    {
      "name": "api.example.com",
      "source": "ct",
      "first_seen": "2026-01-18T09:24:00Z",
      "verified": false,
      "dns_records": null
    },
    {
      "name": "www.example.com",
      "source": "ct",
      "first_seen": "2025-11-04T14:10:00Z",
      "verified": false,
      "dns_records": null
    }
  ],
  "summary": {
    "total_found": 2,
    "returned": 2,
    "verified_count": 0,
    "unverified_count": 2,
    "sources_used": ["crtsh"]
  },
  "meta": {
    "query_time_ms": 842,
    "cached": false
  }
}

자주 묻는 질문

서브도메인은 어떻게 찾습니까?

crt.sh 같은 공개 Certificate Transparency 소스를 조회하고 인증서 이름을 중복 제거된 하위 도메인 결과로 정규화합니다. 선택적 DNS 검증으로 반환된 호스트가 해석되는지 확인할 수 있습니다.

이것은 합법적입니까?

예. 공개적으로 이용 가능한 데이터 소스 (CT 로그는 설계상 공개이고, DNS는 공개)를 사용합니다. 능동적인 스캔이나 무차별 열거를 수행하지 않습니다.

발견은 얼마나 완전합니까?

CT 로그는 공개 인증서에 나타난 호스트 이름을 캡처합니다. 강력한 수동 커버리지이지만 내부 전용 호스트나 공개 TLS를 사용한 적 없는 이름은 드러내지 않습니다.

202 응답은 무엇을 의미하나요?

202는 캐시 전용 요청에 대해 준비된 하위 도메인 캐시 결과가 없었다는 뜻입니다. 백그라운드 새로고침을 큐에 넣고 Retry-After를 반환했으며 해당 pending 응답에는 0 크레딧을 청구했습니다.

취약점을 찾을 수 있습니까?

서브도메인 발견은 보안 평가의 첫 번째 단계입니다. 잊혀진 dev/staging 서브도메인이나 섀도우 IT를 찾으면 종종 보안 약점을 드러냅니다.

관련 도구 및 리소스

HTTP 상태 코드

성공 응답, 인증 문제, 크레딧 부족, 속도 제한, 누락된 데이터, 업스트림 장애를 구분할 수 있도록 클라이언트에서 처리해야 할 HTTP 상태 코드를 문서화했습니다.

성공 200

요청 성공

수락됨 202

캐시 전용 하위 도메인 요청에서 캐시가 없어 백그라운드 새로고침으로 수락되었습니다. 크레딧은 차감되지 않으며 Retry-After 지연 후 다시 시도하세요.

잘못된 요청 400

잘못된 매개변수

결제 필요 402

이 요청을 실행할 크레딧이 부족합니다.

요청 과다 429

속도 제한 초과

서버 오류 500

내부 오류

잘못된 게이트웨이 502

상위 RDAP 오류

서비스 이용 불가 503

업스트림 서비스를 사용할 수 없거나 일시적으로 속도 제한 중입니다.

게이트웨이 시간 초과 504

업스트림 조회가 시간 초과되었습니다.

서브도메인 발견