DNS ve Altyapı 1 Uç Noktalar 8 Temel Özellikler

DNS Güvenlik Analizi API'si

Domaininiz gerektiği gibi güvenli mi? DNS Güvenliği API'miz SPF, DKIM, DMARC, DNSSEC ve CAA kayıtlarını analiz ederek uygulanabilir öneriler içeren kapsamlı bir güvenlik puanı sunar.

Kategori DNS ve Altyapı
Uç Noktalar 1
Temel Özellikler 8
Sıkça Sorulan Sorular 4

Harika şirketlerdeki insanlar tarafından kullanılıyor

VercelLLM PulseOLXCasa ModernaPipeCal.comBeehiivSnykTogglRemoteSprigDeel

Entegrasyondan önce güven sinyalleri

Şeffaf dokümanlar, kimliği doğrulanmış istekler ve görünür güvenilirlik ayrıntıları, yayına almadan önce DomScan’i değerlendirmeyi kolaylaştırır.

Canlı Hizmet durumu

Entegrasyondan önce canlı hizmet durumunu ve belgelenmiş hata yanıtlarını kontrol edin.

OpenAPI API materyalleri

OpenAPI, Swagger, Postman, CLI, SDK ve MCP bağlantıları bir tık uzakta.

API anahtarları Korumalı erişim

Kimliği doğrulanmış endpointler, çağrıdan önce net kredi maliyetleriyle API anahtarları kullanır.

10,000 Ücretsiz hak

Aylık 10.000 krediyle başlayın ve yalnızca kullanım arttığında yükseltin.

Bu API neyi yayına almanıza yardımcı olur

Bu sayfayı üretim özeti olarak kullanın: endpointler, örnekler, yanıt yapısı ve DomScan’i ürününüze bağlamak için gereken workflow parçaları.

Ürün workflow’ları

Domain kontrollerini, DNS istihbaratını, risk sinyallerini veya zenginleştirmeyi onboarding, arama ve dahili araçlara gömün.

Analist otomasyonu

Tekrarlanan manuel sorguları planlı işler, uyarılar ve yeniden üretilebilir araştırma adımlarıyla değiştirin.

Temiz JSON verisi

Sağlayıcı sayfalarını kazımak yerine öngörülebilir alanlar, belgelenmiş durum kodları ve kredi maliyetleri kullanın.

AI ve ops araçları

OpenAPI, SDK, Postman veya MCP üzerinden agent’ları, panoları, SOAR playbook’larını ve CRM’leri besleyin.

Entegrasyon workflow’u

İlk istekten tekrarlanabilir üretim kullanımına giden basit yol.

1
Bir kez doğrulayın

API anahtarınızı belgelenmiş header ile gönderin ve servisler arasında istekleri tutarlı tutun.

2
Örneklerle sorgulayın

curl ve HTTP örneklerinden başlayın, sonra parametreleri uygulama kodunuza eşleyin.

3
İşletin ve izleyin

Retry, log ve uyarılar için durum kodlarını, kredi maliyetlerini ve yanıt alanlarını kullanın.

Geliştirici kiti

Bu sayfadan makine tarafından okunabilir dokümanlara, istek koleksiyonlarına, SDK’lere veya agent araçlarına geçin.

Parametre ve yanıt haritası

Endpoint’i client’ınıza bağlamadan önce girdileri, çıktı alanlarını ve durum kodlarını tarayın.

İstek parametreleri

Parametre

domain
Yanıt alanları

Örnek Yanıt

domainsecurity_scoresecurity_gradespfspf.existsspf.recordspf.validspf.policyspf.includesspf.dns_lookup_countspf.dns_lookup_limit_exceededspf.include_tree
Durum kapsamı

HTTP Durum Kodları

200400401402429

Uç Noktalar

GET /v1/dns/security
Kredi: 3Kimlik Doğrulama: Kimlik dogrulama gerekli
domain

Entegrasyondan önce güven sinyalleri

Şeffaf dokümanlar, kimliği doğrulanmış istekler ve görünür güvenilirlik ayrıntıları, yayına almadan önce DomScan’i değerlendirmeyi kolaylaştırır.

Hizmet durumu API materyalleri

OpenAPI, Swagger, Postman, CLI, SDK ve MCP bağlantıları bir tık uzakta.

API anahtarları Korumalı erişim

Kimliği doğrulanmış endpointler, çağrıdan önce net kredi maliyetleriyle API anahtarları kullanır.

Ücretsiz hak Ücretsiz Kaydol

Aylık 10.000 krediyle başlayın ve yalnızca kullanım arttığında yükseltin.

Aktif Örnek İstek

curl ve HTTP örneklerinden başlayın, sonra parametreleri uygulama kodunuza eşleyin.

Temel Özellikler

SPF Analizi

SPF kayıtlarını doğrulayın ve yaygın yanlış yapılandırmaları kontrol edin.

DKIM Algılaması

Yaygın seçicilerde DKIM kayıtlarını kontrol edin.

DMARC Doğrulaması

DMARC politikasını, yüzdesini ve raporlama adreslerini analiz edin.

DNSSEC Kontrolü

DNSSEC'in etkin ve doğru yapılandırılmış olduğunu doğrulayın.

CAA Kayıtları

Sertifika Yetkilisi Yetkilendirmesi yapılandırmasını kontrol edin.

Güvenlik Puanı

Harf dereceli (A+ ila F) 0-100 arası bir puan alın.

İşlem Yapılabilir Öneriler

Güvenlik duruşunuzu nasıl iyileştireceğinize dair net yönlendirme alın.

MTA-STS Algılaması

Mail Transfer Agent Strict Transport Security (MTA-STS) durumunu kontrol edin.

Örnek İstek

GET /v1/dns/security bash
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/dns/security?domain=google.com"

Örnek Yanıt

200 OK json
{
  "domain": "google.com",
  "security_score": 97,
  "security_grade": "A+",
  "spf": {
    "exists": true,
    "record": "v=spf1 include:_spf.google.com ~all",
    "valid": true,
    "policy": "softfail",
    "includes": [
      "_spf.google.com"
    ],
    "dns_lookup_count": 1,
    "dns_lookup_limit_exceeded": false,
    "include_tree": [
      {
        "domain": "_spf.google.com",
        "lookups": 1
      }
    ],
    "lookup_walk_count": 1,
    "macros_present": false,
    "macro_references": [],
    "walk": [
      {
        "domain": "google.com",
        "depth": 0,
        "record": "v=spf1 include:_spf.google.com ~all",
        "mechanisms": [
          "include:_spf.google.com",
          "~all"
        ],
        "includes": [
          "_spf.google.com"
        ],
        "redirect": null,
        "direct_lookup_count": 1,
        "total_lookup_count": 1,
        "macros_present": false,
        "macro_references": [],
        "multiple_records": 1
      }
    ],
    "walk_errors": [],
    "issues": []
  },
  "dkim": {
    "exists": true,
    "selectors_checked": [
      "google",
      "selector1",
      "selector2"
    ],
    "selectors_found": [
      "google"
    ],
    "valid": true
  },
  "dmarc": {
    "exists": true,
    "record": "v=DMARC1; p=reject; rua=mailto:[email protected]",
    "valid": true,
    "policy": "reject",
    "subdomain_policy": "reject",
    "percentage": 100,
    "rua": [
      "mailto:[email protected]"
    ],
    "ruf": [],
    "issues": []
  },
  "bimi": {
    "exists": true,
    "record": "v=BIMI1; l=https://example.com/logo.svg; a=https://example.com/vmc.pem",
    "logo_url": "https://example.com/logo.svg",
    "authority_url": "https://example.com/vmc.pem",
    "valid": true,
    "logo_fetch_ok": true,
    "logo_http_status": 200,
    "logo_content_type": "image/svg+xml",
    "logo_bytes": 2048,
    "logo_svg_detected": true,
    "vmc_present": true,
    "vmc_fetched": true,
    "vmc_http_status": 200,
    "vmc_content_type": "application/x-pem-file",
    "vmc_certificate_valid": true,
    "vmc_subject": "/CN=Example Inc VMC",
    "vmc_issuer": "/CN=Example Issuer",
    "vmc_not_before": "2026-01-01T00:00:00Z",
    "vmc_not_after": "2027-01-01T00:00:00Z",
    "vmc_days_to_expiry": 258,
    "vmc_fingerprint_sha256": "AA:BB:CC:DD",
    "vmc_san_domains": [
      "google.com"
    ],
    "errors": []
  },
  "dnssec": {
    "enabled": true,
    "valid": true,
    "algorithm": "ECDSAP256SHA256",
    "key_tag": 12345,
    "validation_status": "secure",
    "validated_by_proxy": true,
    "validation_reason": "chain validated via delv",
    "ds_records": [
      "12345 13 2 1a2b3c4d5e6f"
    ],
    "dnskey_records": [
      "256 3 13 AbCdEfGhIjKlMnOp"
    ],
    "rrsig_present": true,
    "resolver": "127.0.0.1",
    "mismatch_detail": {
      "checked": true,
      "mismatch_detected": false,
      "reason": "chain validated via delv",
      "ds_record_count": 1,
      "dnskey_record_count": 1,
      "rrsig_present": true,
      "validation_status": "secure",
      "resolver": "127.0.0.1"
    }
  },
  "caa": {
    "exists": true,
    "records": [
      {
        "flags": 0,
        "tag": "issue",
        "value": "pki.goog"
      }
    ],
    "issuers": [
      "pki.goog"
    ],
    "issue_wild": [],
    "iodef": "mailto:[email protected]"
  },
  "issuance_readiness": {
    "caa": {
      "exists": true,
      "records": [
        {
          "flags": 0,
          "tag": "issue",
          "value": "pki.goog"
        },
        {
          "flags": 0,
          "tag": "iodef",
          "value": "mailto:[email protected]"
        }
      ],
      "issue_issuers": [
        "pki.goog"
      ],
      "issuewild_issuers": [],
      "iodef": "mailto:[email protected]",
      "letsencrypt_allowed": false,
      "google_trust_services_allowed": true
    },
    "http01": {
      "challenge_path": "/.well-known/acme-challenge/domscan-probe-1713474000",
      "reachable": true,
      "ready": true,
      "status_code": 404,
      "final_url": "http://google.com/.well-known/acme-challenge/domscan-probe-1713474000",
      "redirects": 0,
      "error": null
    },
    "checked_at": "2026-04-18T21:00:00Z"
  },
  "authoritative_consistency": {
    "record_type": "SOA",
    "all_authoritative": true,
    "answer_sets_match": true,
    "inconsistent_nameservers": [],
    "consistent_serial": true,
    "serials": [
      {
        "host": "ns1.google.com",
        "udp_soa_serial": "2026041801",
        "tcp_soa_serial": "2026041801"
      }
    ],
    "reference_answers": [
      "google.com. 60 IN SOA ns1.google.com. dns-admin.google.com. 2026041801 900 900 1800 60"
    ]
  },
  "delegation_health": {
    "nameservers": [
      {
        "host": "ns1.google.com",
        "addresses": [
          "216.239.32.10"
        ],
        "in_bailiwick": false,
        "glue_required": false,
        "udp": {
          "authoritative": true,
          "status": "NOERROR",
          "query_ms": 14,
          "answer_count": 1,
          "answers": [
            "google.com. 60 IN SOA ns1.google.com. dns-admin.google.com. 2026041801 900 900 1800 60"
          ],
          "soa_serial": "2026041801",
          "truncated": false,
          "error": null
        },
        "tcp": {
          "authoritative": true,
          "status": "NOERROR",
          "query_ms": 18,
          "answer_count": 1,
          "answers": [
            "google.com. 60 IN SOA ns1.google.com. dns-admin.google.com. 2026041801 900 900 1800 60"
          ],
          "soa_serial": "2026041801",
          "truncated": false,
          "error": null
        },
        "lame": false,
        "issues": []
      }
    ],
    "in_bailiwick_nameservers": [],
    "glue_required_count": 0,
    "all_in_bailiwick_resolve": true,
    "missing_addresses": [],
    "lame_nameservers": []
  },
  "dns_transport": {
    "udp_working": true,
    "tcp_working": true,
    "tcp_supported_nameservers": [
      "ns1.google.com"
    ],
    "tcp_failed_nameservers": [],
    "truncation_tested": true,
    "truncation_nameserver": "ns1.google.com",
    "truncation_record_type": "DNSKEY",
    "truncation_observed": false,
    "tcp_fallback_ready": null
  },
  "nameserver_drift": {
    "checked": true,
    "drift_detected": false,
    "public_nameservers": [
      "ns1.google.com"
    ],
    "authoritative_nameservers": [
      "ns1.google.com"
    ],
    "missing_from_authority": [],
    "extra_at_authority": [],
    "inconsistent_nameservers": [],
    "serial_mismatch_detected": false
  },
  "mta_sts": {
    "exists": true,
    "record": "v=STSv1; id=2024010101Z",
    "valid": true,
    "policy_id": "2024010101Z",
    "policy_fetch_ok": true,
    "policy_http_status": 200,
    "mode": "enforce",
    "max_age": 86400,
    "mx_hosts": [
      "*.google.com"
    ],
    "mx_records": [
      "aspmx.l.google.com",
      "alt1.aspmx.l.google.com"
    ],
    "policy_matches_mx": true,
    "uncovered_mx": [],
    "errors": []
  },
  "tls_rpt": {
    "exists": true,
    "record": "v=TLSRPTv1; rua=mailto:[email protected]",
    "valid": true,
    "rua": [
      "mailto:[email protected]"
    ],
    "errors": []
  },
  "resolver_latency": {
    "record_type": "MX",
    "resolvers": [
      {
        "resolver": "1.1.1.1",
        "label": "Cloudflare",
        "query_ms": 22,
        "status": "NOERROR",
        "answer_count": 5,
        "answers": [
          "aspmx.l.google.com"
        ],
        "server": "1.1.1.1#53",
        "error": null
      },
      {
        "resolver": "8.8.8.8",
        "label": "Google Public DNS",
        "query_ms": 3,
        "status": "NOERROR",
        "answer_count": 5,
        "answers": [
          "aspmx.l.google.com"
        ],
        "server": "8.8.8.8#53",
        "error": null
      }
    ],
    "min_ms": 3,
    "max_ms": 22,
    "avg_ms": 12.5
  },
  "zone_transfer": {
    "exposed": false,
    "nameservers": [
      {
        "host": "ns1.google.com",
        "exposed": false,
        "query_ms": 18,
        "records_returned": 0,
        "soa_seen": false,
        "reason": "transfer failed",
        "sample_records": []
      }
    ]
  },
  "blacklist": {
    "domain": "google.com",
    "listed": false,
    "threat_level": "none",
    "check_type": "domain",
    "checked_at": "2026-04-18T21:00:00Z"
  },
  "edge_summary": {
    "relay_configured": true,
    "evidence_sources": [
      "dnssec_validate",
      "axfr_check",
      "dns_authority_health",
      "dns_latency",
      "issuance_readiness",
      "mail_policies",
      "bimi_audit",
      "spf_walk"
    ],
    "secure_dns_chain": true,
    "zone_transfer_exposed": false,
    "authoritative_consistency_ok": true,
    "nameserver_drift_detected": false,
    "lame_nameserver_count": 0,
    "tcp_fallback_ready": null,
    "avg_resolver_latency_ms": 12.5,
    "fastest_resolver": "Google Public DNS",
    "slowest_resolver": "Cloudflare",
    "issuance_http01_ready": true,
    "caa_restricts_issuers": true,
    "bimi_vmc_valid": true,
    "mta_sts_enforced": true,
    "tls_rpt_configured": true,
    "spf_lookup_limit_exceeded": false
  },
  "recommendations": [],
  "checked_at": "2026-04-18T21:00:00Z",
  "check_duration_ms": 312
}

Sıkça Sorulan Sorular

SPF, DKIM ve DMARC nedir?

SPF, domaininiz adına hangi sunucuların e-posta gönderebileceğini belirtir. DKIM, e-postalara dijital imza ekler. DMARC, SPF/DKIM kontrollerinden geçemeyen e-postalar için alıcı sunucuların ne yapacağını söyler. Birlikte e-posta sahteciliğini önlerler.

DNS güvenliği neden önemlidir?

Doğru DNS güvenliği e-posta sahteciliğini (sizi taklit eden kimlik avı saldırılarını) önler, e-posta teslim edilebilirliğini iyileştirir ve marka itibarınızı korur.

İyi bir güvenlik puanı nedir?

85 ve üzeri bir puan (A veya A+ derecesi) mükemmel güvenlik anlamına gelir. 70-84 (B) iyi düzeydedir. 70'in altı, önemli iyileştirme alanları olduğunu gösterir.

DNS güvenlik puanımı nasıl iyileştiririm?

Yaygın iyileştirmeler arasında -all içeren SPF kayıtları eklemek, DKIM imzalamayı kurmak, quarantine/reject politikasıyla DMARC uygulamak, DNSSEC'i etkinleştirmek ve CAA kayıtları eklemek bulunur.

İlgili Araçlar ve Kaynaklar

HTTP Durum Kodları

Başarılı yanıtları, kimlik doğrulama sorunlarını, kredileri, hız sınırlarını, eksik verileri ve yukarı akış hatalarını ayırt edebilmeniz için istemcinizin işlemesi gereken HTTP durum kodlarını belgeliyoruz.

OK 200

İstek başarılı

Hatalı İstek 400

Geçersiz parametreler

Yetkisiz 401

API anahtarı veya oturum eksik ya da geçersiz.

Ödeme Gerekli 402

Bu isteği çalıştırmak için yeterli krediniz yok.

Çok Fazla İstek 429

Hız sınırı aşıldı

DNS Güvenliğini Ücretsiz Analiz Et