面向开发者、运维人员、安全团队和调查人员
将此套件用于故障排查、迁移检查、基础设施研究和安全审查。
查询当前 DNS 证据,评估重要控制项,比较公开解析器响应,发现观测到的子域名,并添加 IP 上下文。
将此套件用于故障排查、迁移检查、基础设施研究和安全审查。
先查询记录,添加控制检查以了解状态,比较解析器的不一致响应,并在需要时检查相关主机或 IP。
记录使用 DNS Lookup,控制状态使用 DNS Security,配置的解析器差异使用 DNS Propagation,观测到的名称使用 Subdomains。
执行任何记录类型的 DNS 查询。
适用场景: 需要域名或主机的当前 DNS 记录响应和权威上下文时选择。
分析 DNS 安全配置,包括 DNSSEC、SPF、DKIM、DMARC 和其他安全记录。
适用场景: 需要结合证据和限制审查 DNSSEC 及其他 DNS 相关安全控制时选择。
比较 Cloudflare 和 Google 公共递归 DNS 解析器的响应。两者都是采用全球任播的 DoH 服务,并非地理探针或权威 DNS 服务器。
适用场景: 需要比较配置的公开递归解析器响应时选择。这不是全球传播的地理证明。
使用各种枚举技术发现域名的子域名。
适用场景: 需要收集观测到的公开子域名证据时选择。缺少某个名称不证明不存在子域名。
获取 IP 地址的地理位置数据,包括国家/地区、城市和 ISP。
适用场景: 存在公开证据时,需要为 IP 地址添加网络、位置和所有权上下文时选择。
查询 MAC 地址的制造商信息。
适用场景: 需要将 MAC 地址前缀映射到公开的供应商分配证据时选择,不用于识别设备所有者。
记录预期记录,比较配置的公开解析器响应,然后审查安全控制和剩余不一致。
记录预期记录,比较配置的公开解析器响应,然后审查安全控制和剩余不一致。
从域名开始,收集当前记录和观测到的子域名,再补充所得 IP 地址。
请求 A、AAAA、MX、NS、TXT 或其他支持的记录,然后比较重要记录的配置解析器响应。
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/dns?domain=example.com&type=A"
{
"domain": "example.com",
"record_type": "A",
"records": [{ "type": "A", "name": "example.com", "data": "93.184.216.34", "ttl": 300 }],
"status": "success"
}
针对性问题使用同步端点,列表使用支持的批量请求,文档化路径使用基础设施发现和 DNS 迁移配方。
解析器缓存、委派、记录 TTL、网络故障和来源覆盖范围可能导致不同或不完整的观测。