DNS en netwerk 2 Endpoints 7 Belangrijkste functies

Subdomeinzoeker-API

Nee. Dit is passieve best-effortdekking. Interne namen en openbare hosts die in de brongegevenssets ontbreken, verschijnen niet. DNS-verificatie zoekt niet naar extra namen.

Categorie DNS en netwerk
Endpoints 2
Belangrijkste functies 7
Veelgestelde vragen 4

Gebruikt door mensen bij geweldige bedrijven

VercelLLM PulseOLXCasa ModernaPipeCal.comBeehiivSnykTogglRemoteSprigDeel

Vertrouwenssignalen voordat je integreert

Transparante documentatie, geauthenticeerde requests en zichtbare betrouwbaarheidsdetails maken DomScan makkelijker te beoordelen voor livegang.

Live Servicestatus

Controleer vóór de integratie de live servicestatus en de gedocumenteerde foutreacties.

OpenAPI API-artifacts

OpenAPI, Swagger, Postman, CLI, SDK en MCP-links zijn één klik verwijderd.

API-sleutels Beschermde toegang

Geauthenticeerde endpoints gebruiken API-sleutels met duidelijke creditkosten voordat je ze aanroept.

10,000 Gratis tegoed

Begin met 10.000 maandelijkse credits en upgrade pas wanneer het gebruik groeit.

Wat deze API je helpt bouwen

Gebruik deze pagina als productiebriefing: endpoints, voorbeelden, responsstructuur en workflow-onderdelen om DomScan in je product te koppelen.

Productworkflows

Integreer domeinchecks, DNS-intelligence, risicosignalen of verrijking in onboarding, zoeken en interne tools.

Analistautomatisering

Vervang herhaalde handmatige lookups door geplande taken, alerts en reproduceerbare onderzoeksstappen.

Schone JSON-data

Gebruik voorspelbare velden, gedocumenteerde statuscodes en kredietkosten in plaats van providerpagina’s te scrapen.

AI- en ops-tools

Voed agents, dashboards, SOAR-playbooks en CRMs via OpenAPI, SDK, Postman of MCP.

Integratieworkflow

Een eenvoudig pad van de eerste request naar herhaalbaar productiegebruik.

1
Eenmalig authenticeren

Stuur je API-sleutel met de gedocumenteerde header en houd requests consistent tussen services.

2
Query met voorbeelden

Start met de curl- en HTTP-voorbeelden en map daarna de parameters naar je applicatiecode.

3
Opereren en monitoren

Gebruik statuscodes, kredietkosten en responsvelden om retries, logs en alerts te bouwen.

Developerkit

Ga vanaf deze pagina naar machineleesbare docs, requestcollecties, SDKs of agenttools.

Parameter- en responskaart

Bekijk inputs, outputvelden en statuscodes voordat je het endpoint in je client aansluit.

Requestparameters

Parameter

domainverifyinclude_wildcardsprefer_cachelimitdomains
Responsvelden

Voorbeeldantwoord

domainsubdomainswildcardssummarysummary.total_foundsummary.returnedsummary.verified_countsummary.unverified_countsummary.sources_usedsummary.apex_includedsummary.wildcard_suppressed_countsummary.wildcard_returned_count
Statusdekking

HTTP-statuscodes

200202400401402429503504

Endpoints

GET /v1/subdomains
Credits: 4-5Authenticatie: Authenticatie vereist
domainverifyinclude_wildcardsprefer_cachelimit
POST /v1/subdomains/bulk
Credits: 4-5/itemAuthenticatie: Authenticatie vereist
domainsverifyinclude_wildcardslimit

Vertrouwenssignalen voordat je integreert

Transparante documentatie, geauthenticeerde requests en zichtbare betrouwbaarheidsdetails maken DomScan makkelijker te beoordelen voor livegang.

Servicestatus API-artifacts

OpenAPI, Swagger, Postman, CLI, SDK en MCP-links zijn één klik verwijderd.

API-sleutels Beschermde toegang

Geauthenticeerde endpoints gebruiken API-sleutels met duidelijke creditkosten voordat je ze aanroept.

Gratis tegoed Gratis Registreren

Begin met 10.000 maandelijkse credits en upgrade pas wanneer het gebruik groeit.

Actief Voorbeeldverzoek

Start met de curl- en HTTP-voorbeelden en map daarna de parameters naar je applicatiecode.

Belangrijkste functies

Cache-only aanvragen

Gebruik prefer_cache=1 om uitsluitend cachegegevens te leveren. Een misser geeft 202 terug, zet een vernieuwing in de wachtrij en betaalt de credits van de aanvraag terug.

Passieve verzameling

DomScan raadt geen labels met brute force, scant geen poorten en crawlt de doelsite niet.

Asset-detectie

Bekijk openbare aanwijzingen voor mogelijk vergeten hostnamen of hostnamen van schaduw-IT.

Veiligheidsevaluatie

Gebruik de teruggegeven hostnaamaanwijzingen als één signaal in een geautoriseerde beveiligingsbeoordeling.

Aanwijzingen voor certificaatdatums

Vermeldingen op basis van CT melden de vroegste gevonden not-before-waarde van het certificaat. Passieve uitwijkbronnen kunnen null teruggeven.

Duidelijk gedrag bij opnieuw proberen

Cache-only missers geven 202 met Retry-After terug. Als alle bronnen uitvallen en er geen oude cache is, volgt 503. Bij beide antwoorden worden de credits terugbetaald.

Gestructureerde API-uitvoer

Bekijk source, first_seen, verificatie, wildcards, cache en dekking in de JSON.

Voorbeeldverzoek

GET /v1/subdomains bash
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/subdomains?domain=example.com&sources=ct&verify=yes&include_wildcards=yes"

Voorbeeldantwoord

200 OK json
{
  "domain": "example.com",
  "subdomains": [
    {
      "name": "api.example.com",
      "source": "crtsh",
      "first_seen": "2026-01-18T09:24:00Z",
      "verified": true,
      "dns_records": {
        "A": ["192.0.2.10"],
        "CNAME": null
      }
    }
  ],
  "wildcards": [
    {
      "pattern": "*.example.com",
      "source": "crtsh",
      "first_seen": "2025-11-04T14:10:00Z"
    }
  ],
  "summary": {
    "total_found": 1,
    "returned": 1,
    "verified_count": 1,
    "unverified_count": 0,
    "sources_used": ["crtsh"],
    "apex_included": false,
    "wildcard_suppressed_count": 1,
    "wildcard_returned_count": 1
  },
  "intelligence_summary": {
    "data_sources": ["crtsh"],
    "source_count": 1,
    "cache_status": "live",
    "returned_count": 1,
    "total_found": 1,
    "truncated": false,
    "limit": 500,
    "verification_requested": true,
    "include_wildcards": true,
    "verified_count": 1,
    "verified_ratio": 1,
    "live_dns_record_count": 1,
    "apex_included": false,
    "wildcard_suppressed_count": 1,
    "wildcard_returned_count": 1,
    "first_seen_oldest": "2026-01-18T09:24:00Z",
    "first_seen_newest": "2026-01-18T09:24:00Z",
    "warning_count": 0
  },
  "meta": {
    "query_time_ms": 842,
    "cached": false
  }
}

Veelgestelde vragen

Is dit wettelijk?

Het eindpunt leest openbare gegevenssets en stuurt op verzoek alleen DNS-query’s voor namen die al zijn gevonden. Het raadt geen labels met brute force, scant geen poorten en crawlt geen doelsites. U bent verantwoordelijk voor het gebruik van de resultaten binnen uw autorisatie en de plaatselijke wetgeving.

Hoe compleet is de detectie?

Nee. Elke passieve bron heeft hiaten. Interne namen, hosts die in de brongegevenssets ontbreken en namen die nooit in openbare certificaten of webarchieven voorkwamen, kunnen ontbreken. Beschouw het antwoord als aanwijzingen en niet als een volledige inventaris.

Wat betekent een 202-respons?

Een 202 betekent dat er voor een cache-only aanvraag geen vers of oud resultaat beschikbaar was. DomScan heeft een achtergrondvernieuwing in de wachtrij gezet, Retry-After teruggegeven en de credits van de aanvraag terugbetaald.

Kan dit kwetsbaarheden vinden?

Nee. Het eindpunt geeft hostnaamaanwijzingen en optionele DNS-resolutie terug. Het controleert de teruggegeven hosts niet op kwetsbaarheden.

Gerelateerde hulpprogramma's en bronnen

HTTP-statuscodes

We documenteren de HTTP-statuscodes die je client moet afhandelen, zodat je succesvolle responses, authenticatieproblemen, credits, ratelimieten, ontbrekende gegevens en upstreamfouten kunt onderscheiden.

OK 200

Aanvraag geslaagd

Geaccepteerd 202

Cache-only subdomeinmisser geaccepteerd voor vernieuwing op de achtergrond. Er worden geen credits gerekend; probeer opnieuw na de Retry-After-vertraging.

Ongeldig verzoek 400

Ongeldige parameters

Niet geautoriseerd 401

API-sleutel of sessie ontbreekt of is ongeldig.

Betaling vereist 402

Niet genoeg credits om deze aanvraag uit te voeren.

Te veel verzoeken 429

Snelheidslimiet overschreden

Service niet beschikbaar 503

De upstreamservice is niet beschikbaar of beperkt tijdelijk aanvragen.

Gateway-time-out 504

De upstream-aanvraag heeft de tijdslimiet overschreden.

Ontdek subdomein