Перед интеграцией проверьте состояние сервиса в реальном времени и документированные ответы при сбоях.
Используется сотрудниками известных компаний
Сигналы доверия перед интеграцией
Прозрачная документация, аутентифицированные запросы и видимые сведения о надежности помогают оценить DomScan перед запуском.
OpenAPI, Swagger, Postman, CLI, SDK и ссылки MCP доступны в один клик.
Аутентифицированные эндпоинты используют API-ключи с понятной стоимостью в кредитах до вызова.
Начните с 10 000 кредитов в месяц и обновляйтесь только при росте использования.
Что помогает запустить эта API
Используйте эту страницу как производственный бриф: конечные точки, примеры, форма ответа и элементы workflow для подключения DomScan к вашему продукту.
Встраивайте проверки доменов, DNS-интеллект, сигналы риска или обогащение в онбординг, поиск и внутренние инструменты.
Заменяйте повторяющиеся ручные проверки расписаниями, оповещениями и воспроизводимыми шагами расследования.
Используйте предсказуемые поля, документированные коды состояния и стоимость в кредитах вместо scraping страниц провайдеров.
Передавайте данные агентам, дашбордам, SOAR-плейбукам и CRM через OpenAPI, SDK, Postman или MCP.
Интеграционный workflow
Простой путь от первого запроса до повторяемого использования в продакшене.
Передавайте API-ключ в документированном заголовке и сохраняйте единый формат запросов между сервисами.
Начните с примеров curl и HTTP, затем перенесите параметры в код приложения.
Используйте коды состояния, стоимость кредитов и поля ответа для retries, логов и alerts.
Набор разработчика
Переходите к машиночитаемой документации, коллекциям запросов, SDK или инструментам для агентов.
Генерируйте клиенты или изучайте форму каждого запроса и ответа.
Коллекция PostmanИмпортируйте готовые запросы для ручного тестирования и передачи команде.
SDK и CLIИспользуйте поддерживаемые пакеты и командную строку вместо написания boilerplate.
Интеграция MCPОткрывайте доменную разведку AI-агентам и внутренним ассистентам.
Карта параметров и ответа
Просмотрите входы, поля ответа и коды состояния перед подключением endpoint к клиенту.
Параметр
Пример ответа
Коды статуса HTTP
Конечные точки
/v1/typos
Сигналы доверия перед интеграцией
Прозрачная документация, аутентифицированные запросы и видимые сведения о надежности помогают оценить DomScan перед запуском.
OpenAPI, Swagger, Postman, CLI, SDK и ссылки MCP доступны в один клик.
Аутентифицированные эндпоинты используют API-ключи с понятной стоимостью в кредитах до вызова.
Начните с 10 000 кредитов в месяц и обновляйтесь только при росте использования.
Начните с примеров curl и HTTP, затем перенесите параметры в код приложения.
Ключевые возможности
Находите распространённые ошибки ввода, такие как пропущенные/переставленные буквы.
Обнаружение атак с похожими символами (rn→m, l→I, 0→O).
Обнаружение доменов с удвоенными буквами (gooogle, amazzon).
Обнаружение опечаток из-за близости клавиш (foogle, hoogle).
Классификация: критический, высокий, средний и низкий риск.
Проверяйте, какие опечаточные домены действительно зарегистрированы.
Получите общий уровень угрозы и разбивку по рискам.
Пропуск, добавление, замена, транспозиция и многое другое.
Пример запроса
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/typos?domain=google.com&limit=50"
Пример ответа
{
"domain": "google.com",
"permutations_generated": 50,
"permutations_checked": 50,
"registered_typos": [
{
"domain": "gooogle.com",
"type": "repetition",
"description": "Letter repetition: o → oo",
"risk": "high",
"registered": true
},
{
"domain": "googIe.com",
"type": "homoglyph",
"description": "Lookalike character: l → I",
"risk": "critical",
"registered": true
},
{
"domain": "gogle.com",
"type": "omission",
"description": "Missing letter: o",
"risk": "high",
"registered": true
}
],
"threat_level": "critical",
"risk_summary": {
"critical": 2,
"high": 8,
"medium": 15,
"low": 12
}
}
Заголовок
Тайпсквоттинг — это когда кто-то регистрирует домены, которые являются ошибками в написании или визуально похожи на популярные бренды. Они часто используются для фишинга, рекламного мошенничества или атак с имитацией бренда.
Мы обнаруживаем: пропуск символа (gogle), добавление (googgle), замену (goggle), транспозицию (googel), ошибки соседних клавиш (foogle), омоглифы (googIe с заглавной I) и битфлип-домены.
Критический: омоглифы и очень обманчивые опечатки. Высокий: распространённые ошибки, которые могут обмануть пользователей. Средний: менее распространённые ошибки. Низкий: маловероятные опечатки, но всё же стоящие мониторинга.
Безусловно! Проводите регулярные сканирования на тайпсквоттинг для обнаружения новых регистраций, которые могут быть нацелены на ваш бренд. Принимайте меры по доменам с критическим и высоким риском.
Связанные инструменты и ресурсы
Коды статуса HTTP
Мы документируем HTTP-коды состояния, которые должен обрабатывать ваш клиент, чтобы различать успешные ответы, проблемы аутентификации, кредиты, лимиты запросов, отсутствующие данные и ошибки вышестоящих сервисов.
Запрос выполнен успешно
Недопустимые параметры
API-ключ или сессия отсутствует либо недействительна.
Недостаточно кредитов для выполнения этого запроса.
Лимит скорости превышен
Сканировать на угрозы тайпсквоттинга