프로덕션용 엔드포인트는 99.99% 가동률과 문서화된 상태 처리를 기준으로 설계되었습니다.
놀라운 회사의 사람들이 사용함
연동 전 확인할 수 있는 신뢰 신호
투명한 문서, 인증된 요청, 보이는 안정성 정보로 출시 전에 DomScan을 더 쉽게 평가할 수 있습니다.
OpenAPI, Swagger, Postman, CLI, SDK, MCP 링크를 바로 확인할 수 있습니다.
인증 엔드포인트는 API 키를 사용하며 호출 전 명확한 크레딧 비용을 보여줍니다.
매월 10,000 크레딧으로 시작하고 사용량이 늘 때만 업그레이드하세요.
이 API로 만들 수 있는 것
이 페이지를 프로덕션 요약으로 사용하세요. 엔드포인트, 예제, 응답 구조, DomScan을 제품에 연결하는 워크플로 구성 요소를 제공합니다.
도메인 검사, DNS 인텔리전스, 위험 신호 또는 보강 데이터를 온보딩, 검색, 내부 도구에 포함하세요.
반복적인 수동 조회를 예약 작업, 알림, 재현 가능한 조사 단계로 대체하세요.
제공자 페이지를 스크래핑하지 않고 예측 가능한 필드, 문서화된 상태 코드, 크레딧 비용을 사용하세요.
OpenAPI, SDK, Postman 또는 MCP를 통해 에이전트, 대시보드, SOAR 플레이북, CRM에 데이터를 공급하세요.
통합 워크플로
첫 요청부터 반복 가능한 프로덕션 사용까지의 단순한 경로입니다.
문서화된 헤더로 API 키를 보내고 서비스 전반에서 요청을 일관되게 유지하세요.
curl 및 HTTP 샘플에서 시작한 뒤 매개변수를 애플리케이션 코드에 매핑하세요.
상태 코드, 크레딧 비용, 응답 필드를 사용해 재시도, 로그, 알림을 구축하세요.
개발자 키트
이 페이지에서 기계 판독 문서, 요청 컬렉션, SDK 또는 에이전트 도구로 바로 이동하세요.
매개변수 및 응답 맵
엔드포인트를 클라이언트에 연결하기 전에 입력, 출력 필드, 상태 코드를 확인하세요.
매개변수
예제 응답
HTTP 상태 코드
엔드포인트
/v1/subdomains
연동 전 확인할 수 있는 신뢰 신호
투명한 문서, 인증된 요청, 보이는 안정성 정보로 출시 전에 DomScan을 더 쉽게 평가할 수 있습니다.
OpenAPI, Swagger, Postman, CLI, SDK, MCP 링크를 바로 확인할 수 있습니다.
인증 엔드포인트는 API 키를 사용하며 호출 전 명확한 크레딧 비용을 보여줍니다.
매월 10,000 크레딧으로 시작하고 사용량이 늘 때만 업그레이드하세요.
curl 및 HTTP 샘플에서 시작한 뒤 매개변수를 애플리케이션 코드에 매핑하세요.
주요 기능
인증서 투명성 로그에서 서브도메인을 찾습니다.
prefer_cache=1을 사용해 CT 로그 대기로 막히지 않도록 하세요. 콜드 미스는 202를 반환하고 새로고침을 큐에 넣습니다.
대상 서버에 접촉하지 않는 비침투 발견입니다.
잊혀진 또는 섀도우 IT 서브도메인을 찾습니다.
침투 테스트를 위해 공격 표면을 매핑합니다.
역사적 인증서 레코드에서 서브도메인을 발견합니다.
캐시 결과는 즉시 반환됩니다. 캐시 전용 콜드 미스에는 Retry-After 안내가 포함됩니다.
보안 워크플로우 및 도구로 쉽게 통합할 수 있습니다.
예제 요청
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/subdomains?domain=example.com"
예제 응답
{
"domain": "example.com",
"subdomains": [
{
"name": "api.example.com",
"source": "ct",
"first_seen": "2026-01-18T09:24:00Z",
"verified": false,
"dns_records": null
},
{
"name": "www.example.com",
"source": "ct",
"first_seen": "2025-11-04T14:10:00Z",
"verified": false,
"dns_records": null
}
],
"summary": {
"total_found": 2,
"returned": 2,
"verified_count": 0,
"unverified_count": 2,
"sources_used": ["crtsh"]
},
"meta": {
"query_time_ms": 842,
"cached": false
}
}
자주 묻는 질문
crt.sh 같은 공개 Certificate Transparency 소스를 조회하고 인증서 이름을 중복 제거된 하위 도메인 결과로 정규화합니다. 선택적 DNS 검증으로 반환된 호스트가 해석되는지 확인할 수 있습니다.
예. 공개적으로 이용 가능한 데이터 소스 (CT 로그는 설계상 공개이고, DNS는 공개)를 사용합니다. 능동적인 스캔이나 무차별 열거를 수행하지 않습니다.
CT 로그는 공개 인증서에 나타난 호스트 이름을 캡처합니다. 강력한 수동 커버리지이지만 내부 전용 호스트나 공개 TLS를 사용한 적 없는 이름은 드러내지 않습니다.
202는 캐시 전용 요청에 대해 준비된 하위 도메인 캐시 결과가 없었다는 뜻입니다. 백그라운드 새로고침을 큐에 넣고 Retry-After를 반환했으며 해당 pending 응답에는 0 크레딧을 청구했습니다.
서브도메인 발견은 보안 평가의 첫 번째 단계입니다. 잊혀진 dev/staging 서브도메인이나 섀도우 IT를 찾으면 종종 보안 약점을 드러냅니다.
관련 도구 및 리소스
HTTP 상태 코드
성공 응답, 인증 문제, 크레딧 부족, 속도 제한, 누락된 데이터, 업스트림 장애를 구분할 수 있도록 클라이언트에서 처리해야 할 HTTP 상태 코드를 문서화했습니다.
요청 성공
캐시 전용 하위 도메인 요청에서 캐시가 없어 백그라운드 새로고침으로 수락되었습니다. 크레딧은 차감되지 않으며 Retry-After 지연 후 다시 시도하세요.
잘못된 매개변수
이 요청을 실행할 크레딧이 부족합니다.
속도 제한 초과
내부 오류
상위 RDAP 오류
업스트림 서비스를 사용할 수 없거나 일시적으로 속도 제한 중입니다.
업스트림 조회가 시간 초과되었습니다.
서브도메인 발견