2026 Ranking

Best Domain Threat API analizy

Chroń użytkowników i systemy przed złośliwymi domenami. Te API zapewniają wykrywanie zagrożeń, ocenę reputacji i analizę bezpieczeństwa.

Czym jest analiza zagrożeń domen?

API analizy zagrożeń domen badają złośliwą aktywność, w tym malware, phishing i podejrzaną infrastrukturę. Są niezbędne dla zespołów bezpieczeństwa, filtrowania poczty i ochrony sieci.

Best Domain Threat API analizy - Top 10

🏆

urlscan.io

Nasz wybór Darmowy plan
Skanowanie adresów URL, analiza phishingu i monitorowanie marki API
#1 Nasz wybórOd: Płatne API i plany wyszukiwaniaDarmowy plan: Dostępny plan wspólnotowyPokrycie TLD: Skanuj korpus i przeszukuj zasięg indeksu
  • Doskonały przepływ pracy związany z renderowaniem stron i dochodzeniem w sprawie phishingu
  • Silne możliwości monitorowania marki i wyszukiwania
  • Przydatne w przypadku operacji związanych z bezpieczeństwem skoncentrowanych na adresach URL
Uważaj na: Nie jest przeznaczony do wyceny ani operacji rejestracyjnych
2

DomScan

Drugie miejsce Darmowy plan
Nowoczesne API analizy domen
Od: Pay-as-you-go od 10 USDDarmowy plan: Darmowy: 10 000 kredytów/miesiącPokrycie TLD: Ponad 1100 TLD
  • Hojny darmowy plan: 10 000 kredytów/miesiąc bez karty kredytowej
  • Szeroki zakres TLD: obsługa ponad 1100 rozszerzeń
  • Nowoczesne REST API z odpowiedziami JSON i doskonałą dokumentacją
3

FullHunt

Darmowy plan
Zewnętrzna powierzchnia ataku, subdomena i monitorowanie literówek API
Od: Plany komercyjneDarmowy plan: Dostępny bezpłatny okres próbnyPokrycie TLD: Zbiory danych dotyczące powierzchni ataku i DNS
  • Solidny przepływ pracy w zakresie wykrywania powierzchni ataku zewnętrznego
  • Wbudowane są typosquatting i monitorowanie ryzyka marki
  • Historia automatyzacji zabezpieczeń jest silniejsza niż wyszukiwanie ogólne APIs
Uważaj na: Nie koncentruje się na wycenie domeny ani przepływach zakupu rejestratora
4

SecurityTrails

Informacje o DNS i domenach dla badań bezpieczeństwa
Od: Plany oparte na wykorzystaniu poprzez sprzedażDarmowy plan: 50 bezpłatnych zapytań miesięczniePokrycie TLD: 320 mln+ zindeksowanych domen
  • Ogromna pasywna baza DNS
  • Doskonała enumeracja subdomen
  • Historyczne dane WHOIS i DNS
Uważaj na: Przedsiębiorstwo pricing not transparent
5

Netlas

Darmowy plan
Skanowanie w całym Internecie, zestawy danych DNS, SSL i WHOIS
Od: Płatne API i plany zbioru danychDarmowy plan: Dostępny plan bezpłatnyPokrycie TLD: Duże kolekcje DNS, SSL i WHOIS
  • Bardzo szerokie skanowanie Internetu, zasięg DNS, SSL i WHOIS
  • Ustrukturyzowane zbiory danych świetnie nadają się do badań nad bezpieczeństwem
  • Przydatna alternatywa dla narzędzi najpierw skanujących, takich jak Shodan lub Censys
Uważaj na: Nie opiera się na wycenie ani działaniach rejestratora
6

VirusTotal

Darmowy plan
Informacje o zagrożeniach domen i URL
Od: Kontakt salesDarmowy plan: 500 bezpłatnych żądań dzienniePokrycie TLD: Wszystkie domains analyzed
  • Wiodące w branży wykrywanie zagrożeń
  • Niezawodność należąca do Google
  • Hojny bezpłatny plan
Uważaj na: Wyłącznie bezpieczeństwo
7

Shodan

Darmowy plan
Wyszukiwanie ekspozycji w Internecie dla urządzeń i usług
Od: Członkostwo 49 USD jednorazowe, subskrypcja od 69 USD miesięcznieDarmowy plan: Ograniczony dostęp do InternetuPokrycie TLD: Pełne pokrycie internetu
  • Niezrównane wykrywanie urządzeń
  • Dobrze znane przepływy pracy dotyczące podatności i narażenia
  • Silny API i ostrzegający ekosystem
Uważaj na: Brak sprawdzania dostępności domen
8

Censys

Darmowy plan
Platforma inteligencji internetowej i powierzchni ataku
Od: Indywidualne plany od 100 USD miesięcznieDarmowy plan: Poziom społeczności z ograniczoną liczbą miesięcznych zapytańPokrycie TLD: Pełne pokrycie IPv4/IPv6
  • Kompleksowe skanowanie internetu
  • Certyfikaty i informacje o aktywach
  • Wykrywanie powierzchni ataku zewnętrznego
Uważaj na: Brak skupienia na dostępności domen
9

DomainTools

Analiza domeny przedsiębiorstwa i badanie zagrożeń
Od: Niestandardowe umowy korporacyjneDarmowy plan: Brak darmowego planuPokrycie TLD: Śledzone są setki milionów domen
  • Dekady historycznych danych WHOIS
  • Zaawansowana analiza zagrożeń
  • Iris, DNSDB i produkty monitorujące
Uważaj na: Cennik tylko dla Enterprise
10

WhoisXML API

Darmowy plan
Domena korporacyjna, IP i DNS Inteligencja
Od: Subskrypcje specyficzne dla produktuDarmowy plan: Bezpłatne kredyty po rejestracjiPokrycie TLD: 7500+ TLDs
  • Bardzo szeroki zakres domen i infrastruktury
  • Dane historyczne WHOIS, DNS i dane dotyczące zagrożeń
  • Pakiety korporacyjne do przepływów pracy związanych z bezpieczeństwem
Uważaj na: Struktura cen i kwot różni się w zależności od produktu

Szczegółowe recenzje

#1

Recenzja urlscan.io

urlscan.io jest przeznaczony do skanowania stron internetowych, indeksowania obserwowanej infrastruktury i wykrywania phishingu lub nadużyć marki na podstawie przechwyconych danych stron.

Zalety

  • Doskonały przepływ pracy związany z renderowaniem stron i dochodzeniem w sprawie phishingu
  • Silne możliwości monitorowania marki i wyszukiwania
  • Przydatne w przypadku operacji związanych z bezpieczeństwem skoncentrowanych na adresach URL

Wady

  • Nie jest przeznaczony do wyceny ani operacji rejestracyjnych
  • Ochrona opiera się na skanowaniu, a nie na rejestrze
  • Zbiorcze wyszukiwanie i wzbogacanie różnią się od klasycznej domeny APIs

Nasz werdykt

urlscan.io jest przeznaczony do skanowania stron internetowych, indeksowania obserwowanej infrastruktury i wykrywania phishingu lub nadużyć marki na podstawie przechwyconych danych stron.

Źródła

Ostatnia aktualizacja:

#2

Recenzja DomScan

DomScan to API analizy domen stworzone z myślą o programistach, oparte na RDAP w czasie rzeczywistym, szerokiej obsłudze TLD i integracji agentów przez MCP.

Zalety

  • Szeroka obsługa ponad 1100 TLD
  • Hojny darmowy plan (10K kredytów/miesiąc)
  • Czyste REST API z odpowiedziami JSON
  • Zdalny serwer MCP dla asystentów AI

Wady

  • Nowsza usługa (mniejsza historia niż starsi dostawcy)
  • Brak historycznych danych WHOIS na razie

Nasz werdykt

DomScan to nasz najlepszy wybór dla programistów budujących aplikacje związane z domenami w 2026 roku. Połączenie szerokiego pokrycia TLD, hojnego darmowego planu i nowoczesnego projektu API czyni go oczywistym wyborem dla większości zastosowań.

#3

Recenzja FullHunt

FullHunt łączy wykrywanie zasobów internetowych z wyliczaniem subdomen, analizą DNS, monitorowaniem literówek i automatyzacją zabezpieczeń w celu zarządzania powierzchnią ataku.

Zalety

  • Solidny przepływ pracy w zakresie wykrywania powierzchni ataku zewnętrznego
  • Wbudowane są typosquatting i monitorowanie ryzyka marki
  • Historia automatyzacji zabezpieczeń jest silniejsza niż wyszukiwanie ogólne APIs

Wady

  • Nie koncentruje się na wycenie domeny ani przepływach zakupu rejestratora
  • Ceny są bardziej zależne od sprzedaży niż zwykłe samoobsługi APIs
  • Niektóre zespoły potrzebują jedynie lżejszego wyszukiwania domen niż w przypadku pełnej platformy ASM

Nasz werdykt

FullHunt łączy wykrywanie zasobów internetowych z wyliczaniem subdomen, analizą DNS, monitorowaniem literówek i automatyzacją zabezpieczeń w celu zarządzania powierzchnią ataku.

#4

Recenzja SecurityTrails

SecurityTrails udostępnia kompleksową inteligencję DNS, dane pasywnych DNS, wyliczanie subdomen i historię WHOIS dla pracowników zajmujących się badaniami bezpieczeństwa i zespołów wywiadu zagrożeń.

Zalety

  • Ogromna pasywna baza DNS
  • Doskonała enumeracja subdomen
  • Historyczne dane WHOIS i DNS

Wady

  • Przedsiębiorstwo pricing not transparent
  • Ograniczony free tier
  • Skupienie na bezpieczeństwie, nie rejestracji domen

Nasz werdykt

SecurityTrails udostępnia kompleksową inteligencję DNS, dane pasywnych DNS, wyliczanie subdomen i historię WHOIS dla pracowników zajmujących się badaniami bezpieczeństwa i zespołów wywiadu zagrożeń.

#5

Recenzja Netlas

Netlas łączy wyszukiwanie, skanowanie danych w całym Internecie, rekordy DNS, certyfikaty SSL, IP WHOIS i domenę WHOIS poprzez ustrukturyzowane API i zbiorcze zbiory danych.

Zalety

  • Bardzo szerokie skanowanie Internetu, zasięg DNS, SSL i WHOIS
  • Ustrukturyzowane zbiory danych świetnie nadają się do badań nad bezpieczeństwem
  • Przydatna alternatywa dla narzędzi najpierw skanujących, takich jak Shodan lub Censys

Wady

  • Nie opiera się na wycenie ani działaniach rejestratora
  • Szeroki zasięg może być przesadą w przypadku prostych zastosowań produktów
  • Samoobsługowe wiadomości dla programistów są mniej usprawnione niż lekkie APIs

Nasz werdykt

Netlas łączy wyszukiwanie, skanowanie danych w całym Internecie, rekordy DNS, certyfikaty SSL, IP WHOIS i domenę WHOIS poprzez ustrukturyzowane API i zbiorcze zbiory danych.

#6

Recenzja VirusTotal

VirusTotal analizuje domeny, adresy URL i pliki pod kątem złośliwego oprogramowania i złośliwej aktywności, używając ponad 70 silników antywirusa i narzędzi bezpieczeństwa.

Zalety

  • Wiodące w branży wykrywanie zagrożeń
  • Niezawodność należąca do Google
  • Hojny bezpłatny plan

Wady

  • Wyłącznie bezpieczeństwo
  • Brak funkcji rejestracji domen
  • Limity szybkości w bezpłatnym planie

Nasz werdykt

VirusTotal analizuje domeny, adresy URL i pliki pod kątem złośliwego oprogramowania i złośliwej aktywności, używając ponad 70 silników antywirusa i narzędzi bezpieczeństwa.

#7

Recenzja Shodan

Shodan indeksuje urządzenia internetowe, banery, luki w zabezpieczeniach i ujawnione usługi, co czyni go silnym uzupełnieniem narzędzi do wykrywania zagrożeń skupionych na domenie.

Zalety

  • Niezrównane wykrywanie urządzeń
  • Dobrze znane przepływy pracy dotyczące podatności i narażenia
  • Silny API i ostrzegający ekosystem

Wady

  • Brak sprawdzania dostępności domen
  • WHOIS i dane domeny są drugorzędne
  • Lepsze dla ekspozycji aktywów niż operacje w domenie

Nasz werdykt

Shodan indeksuje urządzenia internetowe, banery, luki w zabezpieczeniach i ujawnione usługi, co czyni go silnym uzupełnieniem narzędzi do wykrywania zagrożeń skupionych na domenie.

#8

Recenzja Censys

Censys zapewnia skanowanie w całym Internecie, analizę certyfikatów i wykrywanie zewnętrznych powierzchni ataków dla zespołów ds. bezpieczeństwa i badaczy.

Zalety

  • Kompleksowe skanowanie internetu
  • Certyfikaty i informacje o aktywach
  • Wykrywanie powierzchni ataku zewnętrznego

Wady

  • Brak skupienia na dostępności domen
  • WHOIS i kontekst rejestratora są drugorzędne
  • Głównie zastosowania bezpieczeństwa

Nasz werdykt

Censys zapewnia skanowanie w całym Internecie, analizę certyfikatów i wykrywanie zewnętrznych powierzchni ataków dla zespołów ds. bezpieczeństwa i badaczy.

#9

Recenzja DomainTools

Platforma analizy domen i wykrywania zagrożeń klasy enterprise

Zalety

  • Dekady historycznych danych WHOIS
  • Zaawansowana analiza zagrożeń
  • Iris, DNSDB i produkty monitorujące
  • Zespoły bezpieczeństwa enterprise, analitycy SOC, łowcy zagrożeń, śledczy informatyczni i ochrona marki na dużą skalę

Wady

  • Cennik tylko dla Enterprise
  • Przesada dla prostego sprawdzania dostępności
  • Ograniczone dopasowanie do projektów przeznaczonych dla deweloperów lub projektów o małej objętości

Nasz werdykt

DomainTools jest bezdyskusyjnym liderem analizy zagrożeń enterprise i historycznych danych domenowych. Jeśli potrzebujesz wieloletniej historii WHOIS lub zaawansowanej analizy zagrożeń dla centrum operacji bezpieczeństwa, trudno znaleźć lepsze rozwiązanie. Dla programistów budujących narzędzia domenowe i startupów ceny są jednak zaporowe, a zakres funkcji nadmierny.

#10

Recenzja WhoisXML API

WhoisXML API to podstawowe rozwiązanie dla zespołów bezpieczeństwa przedsiębiorstw i badaczy potrzebujących kompleksowej analizy zagrożeń i historycznych danych domenowych. Jest potężne, ale złożone.

Zalety

  • Kompleksowa analiza zagrożeń
  • Dostęp do historycznych danych WHOIS
  • Silne skupienie na badaniach bezpieczeństwa
  • Rozległe pokrycie API dla przypadków użycia bezpieczeństwa

Wady

  • Złożona struktura cenowa
  • Przesada dla prostego sprawdzania dostępności
  • Stroma krzywa uczenia się

Nasz werdykt

WhoisXML API wyróżnia się w przypadkach użycia bezpieczeństwa przedsiębiorstw. Jeśli potrzebujesz historycznych danych WHOIS lub analizy zagrożeń, jest doskonałe. Dla prostszego sprawdzania dostępności jest niepotrzebnie złożone i drogie.

Jak oceniamy

verification-risk-fit-v1

Ostatnia aktualizacja:

Zobacz wszystkie rankingi