DNS и инфраструктура 2 Конечные точки 7 Ключевые возможности

API для Поиск поддоменов

Нет. Это пассивное покрытие с негарантированной полнотой. Внутренние имена и публичные хосты, отсутствующие в наборах данных источников, не появятся, а DNS-проверка не ищет дополнительные имена.

Category DNS и инфраструктура
Конечные точки 2
Ключевые возможности 7
Заголовок 4

Используется сотрудниками известных компаний

VercelLLM PulseOLXCasa ModernaPipeCal.comBeehiivSnykTogglRemoteSprigDeel

Сигналы доверия перед интеграцией

Прозрачная документация, аутентифицированные запросы и видимые сведения о надежности помогают оценить DomScan перед запуском.

Работает Статус сервиса

Перед интеграцией проверьте состояние сервиса в реальном времени и документированные ответы при сбоях.

OpenAPI API-артефакты

OpenAPI, Swagger, Postman, CLI, SDK и ссылки MCP доступны в один клик.

API-ключи Защищенный доступ

Аутентифицированные эндпоинты используют API-ключи с понятной стоимостью в кредитах до вызова.

10,000 Бесплатный лимит

Начните с 10 000 кредитов в месяц и обновляйтесь только при росте использования.

Что помогает запустить эта API

Используйте эту страницу как производственный бриф: конечные точки, примеры, форма ответа и элементы workflow для подключения DomScan к вашему продукту.

Продуктовые workflow

Встраивайте проверки доменов, DNS-интеллект, сигналы риска или обогащение в онбординг, поиск и внутренние инструменты.

Автоматизация аналитиков

Заменяйте повторяющиеся ручные проверки расписаниями, оповещениями и воспроизводимыми шагами расследования.

Чистые JSON-данные

Используйте предсказуемые поля, документированные коды состояния и стоимость в кредитах вместо scraping страниц провайдеров.

AI и ops-инструменты

Передавайте данные агентам, дашбордам, SOAR-плейбукам и CRM через OpenAPI, SDK, Postman или MCP.

Интеграционный workflow

Простой путь от первого запроса до повторяемого использования в продакшене.

1
Аутентифицируйтесь один раз

Передавайте API-ключ в документированном заголовке и сохраняйте единый формат запросов между сервисами.

2
Запрашивайте по примерам

Начните с примеров curl и HTTP, затем перенесите параметры в код приложения.

3
Эксплуатируйте и мониторьте

Используйте коды состояния, стоимость кредитов и поля ответа для retries, логов и alerts.

Набор разработчика

Переходите к машиночитаемой документации, коллекциям запросов, SDK или инструментам для агентов.

Карта параметров и ответа

Просмотрите входы, поля ответа и коды состояния перед подключением endpoint к клиенту.

Параметры запроса

Параметр

domainverifyinclude_wildcardsprefer_cachelimitdomains
Поля ответа

Пример ответа

domainsubdomainswildcardssummarysummary.total_foundsummary.returnedsummary.verified_countsummary.unverified_countsummary.sources_usedsummary.apex_includedsummary.wildcard_suppressed_countsummary.wildcard_returned_count
Покрытие статусов

Коды статуса HTTP

200202400401402429503504

Конечные точки

GET /v1/subdomains
Кредиты: 4-5Аутентификация: Требуется аутентификация
domainverifyinclude_wildcardsprefer_cachelimit
POST /v1/subdomains/bulk
Кредиты: 4-5/itemАутентификация: Требуется аутентификация
domainsverifyinclude_wildcardslimit

Сигналы доверия перед интеграцией

Прозрачная документация, аутентифицированные запросы и видимые сведения о надежности помогают оценить DomScan перед запуском.

Статус сервиса API-артефакты

OpenAPI, Swagger, Postman, CLI, SDK и ссылки MCP доступны в один клик.

API-ключи Защищенный доступ

Аутентифицированные эндпоинты используют API-ключи с понятной стоимостью в кредитах до вызова.

Бесплатный лимит Зарегистрируйтесь Бесплатно

Начните с 10 000 кредитов в месяц и обновляйтесь только при росте использования.

Активен Пример запроса

Начните с примеров curl и HTTP, затем перенесите параметры в код приложения.

Ключевые возможности

Опрос только кэша

Используйте prefer_cache=1, чтобы получать только кэшированные данные. Промах возвращает 202, ставит обновление в очередь и возвращает кредиты запроса.

Пассивный сбор

DomScan не перебирает метки, не сканирует порты и не обходит целевой сайт.

Обнаружение Активов

Проверяйте публичные свидетельства о возможных забытых или теневых IT-именах хостов.

Оценка Безопасности

Используйте возвращённые свидетельства об именах хостов как один из источников для санкционированной проверки безопасности.

Свидетельства о датах сертификатов

Записи на основе CT содержат самое раннее найденное значение certificate not-before. Записи из пассивных резервных источников могут возвращать null.

Понятная обработка повторов

Промахи в режиме только кэша возвращают 202 с Retry-After. Отказ всех источников без устаревшего кэша возвращает 503. В обоих случаях кредиты возвращаются.

Структурированный вывод API

Проверяйте в JSON-ответе поля source, first_seen, verification, wildcard, cache и coverage, а также охват результатов.

Пример запроса

GET /v1/subdomains bash
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/subdomains?domain=example.com&sources=ct&verify=yes&include_wildcards=yes"

Пример ответа

200 OK json
{
  "domain": "example.com",
  "subdomains": [
    {
      "name": "api.example.com",
      "source": "crtsh",
      "first_seen": "2026-01-18T09:24:00Z",
      "verified": true,
      "dns_records": {
        "A": ["192.0.2.10"],
        "CNAME": null
      }
    }
  ],
  "wildcards": [
    {
      "pattern": "*.example.com",
      "source": "crtsh",
      "first_seen": "2025-11-04T14:10:00Z"
    }
  ],
  "summary": {
    "total_found": 1,
    "returned": 1,
    "verified_count": 1,
    "unverified_count": 0,
    "sources_used": ["crtsh"],
    "apex_included": false,
    "wildcard_suppressed_count": 1,
    "wildcard_returned_count": 1
  },
  "intelligence_summary": {
    "data_sources": ["crtsh"],
    "source_count": 1,
    "cache_status": "live",
    "returned_count": 1,
    "total_found": 1,
    "truncated": false,
    "limit": 500,
    "verification_requested": true,
    "include_wildcards": true,
    "verified_count": 1,
    "verified_ratio": 1,
    "live_dns_record_count": 1,
    "apex_included": false,
    "wildcard_suppressed_count": 1,
    "wildcard_returned_count": 1,
    "first_seen_oldest": "2026-01-18T09:24:00Z",
    "first_seen_newest": "2026-01-18T09:24:00Z",
    "warning_count": 0
  },
  "meta": {
    "query_time_ms": 842,
    "cached": false
  }
}

Заголовок

Это законно?

Эндпоинт читает публичные наборы данных и при запросе отправляет DNS-запросы только для уже найденных имён. Он не перебирает метки, не сканирует порты и не обходит целевые сайты. Вы отвечаете за использование результатов в пределах своих полномочий и местного законодательства.

Насколько полно обнаружение?

Нет. В каждом пассивном источнике есть пробелы. Внутренние имена, хосты, отсутствующие в наборах данных источников, и имена, которые никогда не появлялись в публичных сертификатах или архивах, могут отсутствовать. Рассматривайте ответ как свидетельство, а не как полный перечень.

Что означает ответ 202?

Ответ 202 означает, что для запроса только кэша не было готового свежего или устаревшего результата. DomScan поставил фоновое обновление в очередь, вернул Retry-After и возвратил кредиты запроса.

Может ли это найти уязвимости?

Нет. Эндпоинт возвращает свидетельства об именах хостов и необязательное DNS-разрешение. Он не проверяет возвращённые хосты на уязвимости.

Связанные инструменты и ресурсы

Коды статуса HTTP

Мы документируем HTTP-коды состояния, которые должен обрабатывать ваш клиент, чтобы различать успешные ответы, проблемы аутентификации, кредиты, лимиты запросов, отсутствующие данные и ошибки вышестоящих сервисов.

OK 200

Запрос выполнен успешно

Принято 202

Промах кэша поддоменов в режиме только кэша принят для фонового обновления. Кредиты не списываются; повторите запрос после задержки Retry-After.

Неверный запрос 400

Недопустимые параметры

Не авторизован 401

API-ключ или сессия отсутствует либо недействительна.

Требуется оплата 402

Недостаточно кредитов для выполнения этого запроса.

Слишком много запросов 429

Лимит скорости превышен

Сервис недоступен 503

Вышестоящий сервис недоступен или временно ограничивает запросы.

Тайм-аут шлюза 504

Вышестоящий запрос превысил время ожидания.

Обнаруживать Поддомены