Przed integracją sprawdź bieżący stan usługi i udokumentowane odpowiedzi na błędy.
Używany przez ludzi w niesamowitych firmach
Sygnały zaufania przed integracją
Przejrzysta dokumentacja, uwierzytelnione żądania i widoczne informacje o niezawodności ułatwiają ocenę DomScan przed wdrożeniem.
Linki OpenAPI, Swagger, Postman, CLI, SDK i MCP są dostępne jednym kliknięciem.
Uwierzytelnione endpointy używają kluczy API z jasnymi kosztami kredytów przed wywołaniem.
Zacznij od 10 000 kredytów miesięcznie i przejdź wyżej dopiero, gdy użycie wzrośnie.
Co ta API pomaga wdrożyć
Użyj tej strony jako briefu produkcyjnego: endpointy, przykłady, kształt odpowiedzi i elementy workflow potrzebne do podłączenia DomScan do produktu.
Osadzaj sprawdzanie domen, DNS intelligence, sygnały ryzyka lub enrichment w onboardingu, wyszukiwarce i narzędziach wewnętrznych.
Zastąp powtarzalne ręczne lookupy zadaniami cyklicznymi, alertami i odtwarzalnymi krokami dochodzenia.
Używaj przewidywalnych pól, udokumentowanych kodów statusu i kosztów kredytów zamiast scrapować strony dostawców.
Zasilaj agentów, dashboardy, playbooki SOAR i CRMy przez OpenAPI, SDK, Postman lub MCP.
Workflow integracji
Prosta ścieżka od pierwszego requestu do powtarzalnego użycia produkcyjnego.
Wyślij klucz API w udokumentowanym nagłówku i utrzymuj spójne requesty między usługami.
Zacznij od przykładów curl i HTTP, potem zmapuj parametry w kodzie aplikacji.
Używaj kodów statusu, kosztów kredytów i pól odpowiedzi do retries, logów i alertów.
Zestaw developerski
Przejdź z tej strony do dokumentacji machine-readable, kolekcji requestów, SDK lub narzędzi agentowych.
Generuj klientów lub sprawdzaj każdy kształt requestu i odpowiedzi.
Kolekcja PostmanImportuj gotowe requesty do testów manualnych i przekazania zespołowi.
SDK i CLIUżywaj utrzymywanych pakietów i workflow command-line zamiast pisać boilerplate.
Integracja MCPUdostępniaj domain intelligence agentom AI i wewnętrznym asystentom.
Mapa parametrów i odpowiedzi
Przejrzyj inputy, pola outputu i kody statusu przed podłączeniem endpointu do klienta.
Parametr
Example Odpowiedź
Kody statusu HTTP
Punkty końcowe
/v1/typos
Sygnały zaufania przed integracją
Przejrzysta dokumentacja, uwierzytelnione żądania i widoczne informacje o niezawodności ułatwiają ocenę DomScan przed wdrożeniem.
Linki OpenAPI, Swagger, Postman, CLI, SDK i MCP są dostępne jednym kliknięciem.
Uwierzytelnione endpointy używają kluczy API z jasnymi kosztami kredytów przed wywołaniem.
Zacznij od 10 000 kredytów miesięcznie i przejdź wyżej dopiero, gdy użycie wzrośnie.
Zacznij od przykładów curl i HTTP, potem zmapuj parametry w kodzie aplikacji.
Kluczowe funkcje
Znajdź typowe błędy podczas pisania, takie jak brakujące/zamienione litery.
Wykrywaj ataki podobnymi znakami (rn→m, l→I, 0→O).
Wyłapuj domeny z podwojonymi literami (gooogle, amazzon).
Wykrywaj literówki wynikające z bliskości klawiszy (foogle, hoogle).
Klasyfikacja: krytyczne, wysokie, średnie i niskie ryzyko.
Sprawdź, które domeny z literówkami są faktycznie zarejestrowane.
Uzyskaj ogólny poziom zagrożenia i rozkład ryzyka.
Pominięcie, dodanie, zamiana, transpozycja i więcej.
Przykład Request
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/typos?domain=google.com&limit=50"
Example Odpowiedź
{
"domain": "google.com",
"permutations_generated": 50,
"permutations_checked": 50,
"registered_typos": [
{
"domain": "gooogle.com",
"type": "repetition",
"description": "Letter repetition: o → oo",
"risk": "high",
"registered": true
},
{
"domain": "googIe.com",
"type": "homoglyph",
"description": "Lookalike character: l → I",
"risk": "critical",
"registered": true
},
{
"domain": "gogle.com",
"type": "omission",
"description": "Missing letter: o",
"risk": "high",
"registered": true
}
],
"threat_level": "critical",
"risk_summary": {
"critical": 2,
"high": 8,
"medium": 15,
"low": 12
}
}
Często zadawane pytania
Typosquatting to sytuacja, gdy ktoś rejestruje domeny będące błędami w pisowni lub wizualnymi naśladowcami popularnych marek. Są one często wykorzystywane do phishingu, oszustw reklamowych lub ataków polegających na podszywaniu się pod markę.
Wykrywamy: pominięcie znaku (gogle), dodanie (googgle), zamianę (goggle), transpozycję (googel), błędy sąsiednich klawiszy (foogle), homoglify (googIe z wielką literą I) oraz domeny bitflip.
Krytyczny: homoglify i wysoce zwodnicze literówki. Wysoki: typowe błędy w pisowni, które mogą złapać użytkowników. Średni: mniej typowe błędy. Niski: mało prawdopodobne literówki, ale nadal warte monitorowania.
Oczywiście! Regularnie przeprowadzaj skanowania typosquattingowe, aby wykrywać nowe rejestracje, które mogą być wymierzone w Twoją markę. Podejmuj działania wobec domen o krytycznym i wysokim ryzyku.
Narzędzia pokrewne i zasoby
Kody statusu HTTP
Dokumentujemy kody statusu HTTP, które powinien obsługiwać klient, aby można było odróżnić udane odpowiedzi, problemy z uwierzytelnianiem, kredyty, limity żądań, brakujące dane i błędy usług nadrzędnych.
Żądanie zakończone pomyślnie
Nieprawidłowe parametry
Brakuje klucza API lub sesji albo są one nieprawidłowe.
Za mało kredytów, aby wykonać to żądanie.
Przekroczono limit żądań
Skanuj w poszukiwaniu zagrożeń typosquattingowych