För säkerhets-, förtroende-, abuse- och varumärkesskyddsteam
Använd avgränsade passiva kontroller för att berika triage och utredning, inte för att ersätta auktoriserad testning eller mänsklig granskning.
Hitta misstänkta namnkonstellationer, inspektera förtroende- och e-postkontroller och prioritera bevis utan att behandla en ren kontroll som ett säkerhetsbevis.
Använd avgränsade passiva kontroller för att berika triage och utredning, inte för att ersätta auktoriserad testning eller mänsklig granskning.
Generera eller jämför misstänkta namn, fastställ om de är registrerade och inspektera sedan certifikat-, rykte-, e-post- och webbplatsbevis.
Använd likhet och typosquatting för namn, certifikat- och rykteprodukter för förtroendekontext, e-postprodukter för e-poststatus och sårbarhetsintelligens för passiva resultat från offentliga svar.
Hitta domäner som liknar en given domän baserat på namnmönster och nyckelord.
Välj detta när: Välj detta för namn-, text-, tangentbords- och homoglyphlikhet. Det jämför inte webbplatsens innebörd eller visuella design.
Identifiera typosquatting-hot och liknande domäner som kan användas för phishing eller varumärkesmissbruk.
Välj detta när: Välj detta för att generera sannolika lookalike-varianter och kontrollera deras domänstatus utan att behandla unknown som säkert.
Få SSL-certifikatinformation inklusive utgivare, giltighet och säkerhetsklass.
Välj detta när: Välj detta för att inspektera offentliga TLS-certifikatbevis, giltighet, namn och kedjerelaterade signaler där de finns.
Hitta exponerad programvara, riskfyllda konfigurationer och kända berörda versioner på en offentlig webbplats. Varje resultat förklarar vad som kontrollerades, varför det matchade och hur starka beläggen är.
Välj detta när: Välj detta för passiva bevis på exponerade versioner och konfiguration. Det utnyttjar inte målet och bevisar inte att webbplatsen är fri från sårbarheter.
Kontrollera domänrykte på flera hotintelligenskällor.
Välj detta när: Välj detta för en samlad ryktesbild där bevis, täckning och unknown-resultat förblir synliga.
Analysera e-postautentiseringsposter inklusive SPF, DKIM och DMARC.
Välj detta när: Välj detta för att inspektera SPF, DKIM, DMARC och relaterad e-postautentiseringsstatus för en domän.
Analysera e-postautentiseringsposter inklusive SPF, DKIM och DMARC.
Välj detta när: Välj detta för en policyinriktad granskning av offentliga e-postkontroller och publicerade efterlevnadssignaler.
Kontrollera om en domän eller IP är listad på e-post svartlistor.
Välj detta när: Välj detta för att kontrollera stödda svartlistebevis vid en viss tidpunkt. Ett rent resultat är ingen universell ryktesgaranti.
Börja med den rapporterade domänen, jämför den med det skyddade namnet och lägg sedan till registrerings-, DNS-, certifikat-, rykte- och webbplatsbevis.
Börja med den rapporterade domänen, jämför den med det skyddade namnet och lägg sedan till registrerings-, DNS-, certifikat-, rykte- och webbplatsbevis.
Upptäck exponerade tekniker, koppla exakta versioner till offentliga råd och håll partiella eller otillgängliga kontroller tydliga.
Jämför en misstänkt domän med det skyddade namnet, kontrollera registreringsstatusen och begär sedan förtroendebevis för registrerade resultat.
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/reputation?domain=example.com"
{
"domain": "example.com",
"reputation_score": 92,
"grade": "A",
"risk_level": "low",
"recommendations": []
}
Anropa enskilda produkter för kända indikatorer, batcha stödda GET-förfrågningar eller använd ett dokumenterat recept när undersökningen spänner över flera paket.
Resultaten återspeglar genomförda offentliga kontroller. Blockerade, ofullständiga, ej stödda och oklara bevis förblir unknown.
Kombinera likhet, typosquatting-generering, domänstatus, förtroendebevis och övervakning till en återkommande granskningsväg.
Gå från en rapporterad indikator till sammanlänkade offentliga bevis utan att behandla någon enskild signal som ett bevis.
Kombinera aktuella poster, säkerhetskontrollbevis, resolverjämförelser, certifikat och e-postautentisering till en operativ granskning.
Kombinera indatavalidering, offentlig domänkontext, social klassificering, företagstecken och webbplatsdeklarerade relationer för riskmedveten dirigering.
Kombinera signaler på adressnivå med bevis om e-postautentisering, efterlevnad, DNS och svartlistor på domännivå.
Börja med en domän eller värd, samla aktuell upplösningsevidens och följ observerade relationer som är viktiga för undersökningen.
Välj en fokuserad säkerhetsprodukt eller följ arbetsflödet för hotbedömning över relaterade signaler.