DNS i infrastruktura 2 Punkty końcowe 7 Kluczowe funkcje

API: Wyszukiwarka poddomeny

Nie. Jest to pasywne pokrycie bez gwarancji kompletności. Nazwy wewnętrzne i publiczne hosty nieobecne w zbiorach źródłowych nie pojawią się, a weryfikacja DNS nie szuka dodatkowych nazw.

Kategoria DNS i infrastruktura
Punkty końcowe 2
Kluczowe funkcje 7
Często zadawane pytania 4

Używany przez ludzi w niesamowitych firmach

VercelLLM PulseOLXCasa ModernaPipeCal.comBeehiivSnykTogglRemoteSprigDeel

Sygnały zaufania przed integracją

Przejrzysta dokumentacja, uwierzytelnione żądania i widoczne informacje o niezawodności ułatwiają ocenę DomScan przed wdrożeniem.

Aktywna Status usługi

Przed integracją sprawdź bieżący stan usługi i udokumentowane odpowiedzi na błędy.

OpenAPI Materiały API

Linki OpenAPI, Swagger, Postman, CLI, SDK i MCP są dostępne jednym kliknięciem.

Klucze API Chroniony dostęp

Uwierzytelnione endpointy używają kluczy API z jasnymi kosztami kredytów przed wywołaniem.

10,000 Darmowy limit

Zacznij od 10 000 kredytów miesięcznie i przejdź wyżej dopiero, gdy użycie wzrośnie.

Co ta API pomaga wdrożyć

Użyj tej strony jako briefu produkcyjnego: endpointy, przykłady, kształt odpowiedzi i elementy workflow potrzebne do podłączenia DomScan do produktu.

Workflow produktu

Osadzaj sprawdzanie domen, DNS intelligence, sygnały ryzyka lub enrichment w onboardingu, wyszukiwarce i narzędziach wewnętrznych.

Automatyzacja analityków

Zastąp powtarzalne ręczne lookupy zadaniami cyklicznymi, alertami i odtwarzalnymi krokami dochodzenia.

Czyste dane JSON

Używaj przewidywalnych pól, udokumentowanych kodów statusu i kosztów kredytów zamiast scrapować strony dostawców.

AI i narzędzia ops

Zasilaj agentów, dashboardy, playbooki SOAR i CRMy przez OpenAPI, SDK, Postman lub MCP.

Workflow integracji

Prosta ścieżka od pierwszego requestu do powtarzalnego użycia produkcyjnego.

1
Uwierzytelnij raz

Wyślij klucz API w udokumentowanym nagłówku i utrzymuj spójne requesty między usługami.

2
Odpytuj z przykładami

Zacznij od przykładów curl i HTTP, potem zmapuj parametry w kodzie aplikacji.

3
Operuj i monitoruj

Używaj kodów statusu, kosztów kredytów i pól odpowiedzi do retries, logów i alertów.

Zestaw developerski

Przejdź z tej strony do dokumentacji machine-readable, kolekcji requestów, SDK lub narzędzi agentowych.

Mapa parametrów i odpowiedzi

Przejrzyj inputy, pola outputu i kody statusu przed podłączeniem endpointu do klienta.

Parametry requestu

Parametr

domainverifyinclude_wildcardsprefer_cachelimitdomains
Pola odpowiedzi

Example Odpowiedź

domainsubdomainswildcardssummarysummary.total_foundsummary.returnedsummary.verified_countsummary.unverified_countsummary.sources_usedsummary.apex_includedsummary.wildcard_suppressed_countsummary.wildcard_returned_count
Zakres statusów

Kody statusu HTTP

200202400401402429503504

Punkty końcowe

GET /v1/subdomains
Kredyty: 4-5Uwierzytelnianie: Uwierzytelnienie required
domainverifyinclude_wildcardsprefer_cachelimit
POST /v1/subdomains/bulk
Kredyty: 4-5/itemUwierzytelnianie: Uwierzytelnienie required
domainsverifyinclude_wildcardslimit

Sygnały zaufania przed integracją

Przejrzysta dokumentacja, uwierzytelnione żądania i widoczne informacje o niezawodności ułatwiają ocenę DomScan przed wdrożeniem.

Status usługi Materiały API

Linki OpenAPI, Swagger, Postman, CLI, SDK i MCP są dostępne jednym kliknięciem.

Klucze API Chroniony dostęp

Uwierzytelnione endpointy używają kluczy API z jasnymi kosztami kredytów przed wywołaniem.

Darmowy limit Zarejestruj się Bezpłatnie

Zacznij od 10 000 kredytów miesięcznie i przejdź wyżej dopiero, gdy użycie wzrośnie.

Aktywny Przykład Request

Zacznij od przykładów curl i HTTP, potem zmapuj parametry w kodzie aplikacji.

Kluczowe funkcje

Odpytywanie tylko pamięci podręcznej

Użyj prefer_cache=1, aby zwracać tylko dane z pamięci podręcznej. Chybienie zwraca 202, kolejkuje odświeżenie i zwraca kredyty za żądanie.

Pasywne zbieranie

DomScan nie odgaduje etykiet metodą brute force, nie skanuje portów i nie przeszukuje witryny docelowej.

Odkrycie zasobu

Przeglądaj publiczne dowody możliwych zapomnianych nazw hostów lub zasobów shadow IT.

Ocena bezpieczeństwa

Używaj zwróconych dowodów nazw hostów jako jednego z elementów autoryzowanego przeglądu bezpieczeństwa.

Dowody dat certyfikatów

Wpisy oparte na CT podają najwcześniejszą znalezioną wartość certificate not-before. Wpisy z pasywnych źródeł rezerwowych mogą zwracać null.

Jasna obsługa ponowień

Chybienia w trybie tylko pamięci podręcznej zwracają 202 z Retry-After. Awaria wszystkich źródeł bez starej pamięci podręcznej zwraca 503. Obie odpowiedzi zwracają kredyty.

Ustrukturyzowane dane API

Sprawdzaj pola source, first_seen, verification, wildcard, cache i coverage w JSON.

Przykład Request

GET /v1/subdomains bash
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/subdomains?domain=example.com&sources=ct&verify=yes&include_wildcards=yes"

Example Odpowiedź

200 OK json
{
  "domain": "example.com",
  "subdomains": [
    {
      "name": "api.example.com",
      "source": "crtsh",
      "first_seen": "2026-01-18T09:24:00Z",
      "verified": true,
      "dns_records": {
        "A": ["192.0.2.10"],
        "CNAME": null
      }
    }
  ],
  "wildcards": [
    {
      "pattern": "*.example.com",
      "source": "crtsh",
      "first_seen": "2025-11-04T14:10:00Z"
    }
  ],
  "summary": {
    "total_found": 1,
    "returned": 1,
    "verified_count": 1,
    "unverified_count": 0,
    "sources_used": ["crtsh"],
    "apex_included": false,
    "wildcard_suppressed_count": 1,
    "wildcard_returned_count": 1
  },
  "intelligence_summary": {
    "data_sources": ["crtsh"],
    "source_count": 1,
    "cache_status": "live",
    "returned_count": 1,
    "total_found": 1,
    "truncated": false,
    "limit": 500,
    "verification_requested": true,
    "include_wildcards": true,
    "verified_count": 1,
    "verified_ratio": 1,
    "live_dns_record_count": 1,
    "apex_included": false,
    "wildcard_suppressed_count": 1,
    "wildcard_returned_count": 1,
    "first_seen_oldest": "2026-01-18T09:24:00Z",
    "first_seen_newest": "2026-01-18T09:24:00Z",
    "warning_count": 0
  },
  "meta": {
    "query_time_ms": 842,
    "cached": false
  }
}

Często zadawane pytania

Czy to jest legalne?

Endpoint odczytuje publiczne zbiory danych i na żądanie wysyła zapytania DNS tylko dla nazw, które już znalazł. Nie odgaduje etykiet metodą brute force, nie skanuje portów ani nie przeszukuje witryn docelowych. Użytkownik odpowiada za korzystanie z wyników w granicach swoich uprawnień i lokalnego prawa.

Jak kompletne jest wykrywanie?

Nie. Każde pasywne źródło ma luki. Może brakować nazw wewnętrznych, hostów nieobecnych w zbiorach źródłowych oraz nazw, które nigdy nie pojawiły się w publicznych certyfikatach lub archiwach. Traktuj odpowiedź jako dowód, a nie pełny spis.

Co oznacza odpowiedź 202?

Odpowiedź 202 oznacza, że dla żądania tylko pamięci podręcznej nie był gotowy świeży ani stary wynik. DomScan zakolejkował odświeżenie w tle, zwrócił Retry-After i zwrócił kredyty za żądanie.

Czy narzędzie wykrywa podatności?

Nie. Endpoint zwraca dowody nazw hostów i opcjonalne rozpoznawanie DNS. Nie testuje zwróconych hostów pod kątem luk w zabezpieczeniach.

Narzędzia pokrewne i zasoby

Kody statusu HTTP

Dokumentujemy kody statusu HTTP, które powinien obsługiwać klient, aby można było odróżnić udane odpowiedzi, problemy z uwierzytelnianiem, kredyty, limity żądań, brakujące dane i błędy usług nadrzędnych.

OK 200

Żądanie zakończone pomyślnie

Przyjęto 202

Chybienie cache-only dla subdomen przyjęto do odświeżenia w tle. Nie pobieramy kredytów; ponów próbę po czasie Retry-After.

Nieprawidłowe żądanie 400

Nieprawidłowe parametry

Nieautoryzowany 401

Brakuje klucza API lub sesji albo są one nieprawidłowe.

Wymagana płatność 402

Za mało kredytów, aby wykonać to żądanie.

Zbyt wiele żądań 429

Przekroczono limit żądań

Usługa niedostępna 503

Usługa nadrzędna jest niedostępna lub tymczasowo ogranicza żądania.

Przekroczono limit czasu bramy 504

Zapytanie do usługi nadrzędnej przekroczyło limit czasu.

Odkryj subdomeny