安全与信任

将公开风险信号转化为审查队列

发现可疑命名模式,检查信任和电子邮件控制项,并在不把干净检查当作安全证明的情况下确定证据优先级。

面向安全、信任、滥用处置和品牌保护团队

使用范围明确的被动检查来补充分诊和调查,而不是替代授权测试或人工审查。

分开发现与验证

生成或比较可疑名称,确定它们是否已注册,然后检查证书、信誉、电子邮件和网站证据。

输入

域名证书URLDNS 名称电子邮件地址

结果

比较评估保护发现验证

根据正在审查的风险选择证据

名称使用相似性和 Typosquatting,信任上下文使用证书和信誉产品,邮件状态使用电子邮件产品,被动公开响应结果使用漏洞智能。

域名相似度

根据名称模式和关键词查找与给定域名相似的域名。

适用场景: 需要名称、文本、键盘和同形异义字符的相似性时选择。它不比较网站含义或视觉设计。

输入
域名
结果
比较, 评估, 保护
额度
2
同步RESTMCPSDK

域名仿冒检测

检测可能用于网络钓鱼或品牌滥用的域名仿冒威胁和相似域名。

适用场景: 需要生成相似候选项并检查域名状态时选择,不把未知当作安全。

输入
域名
结果
发现, 评估, 保护
额度
2-18
同步RESTMCPSDK交互式工具

SSL 证书

获取 SSL 证书信息,包括颁发者、有效期和安全等级。

适用场景: 需要在可用范围内检查公开 TLS 证书证据、有效性、名称和链相关信号时选择。

输入
域名, 证书
结果
发现, 验证, 评估
额度
1-10
同步批量RESTMCPSDK交互式工具

网站漏洞扫描器

发现公开网站上暴露的软件、高风险配置和已知受影响版本。每项结果都会说明检查了什么、为何匹配以及证据的可信程度。

适用场景: 需要被动的暴露版本和配置证据时选择。它不会利用目标,也不证明网站没有漏洞。

输入
URL, 域名
结果
评估, 保护
额度
8-12
同步RESTMCPSDK交互式工具

域名信誉度

检查多个威胁情报源中的域名信誉度。

适用场景: 需要保留证据、覆盖范围和未知结果的综合信誉视图时选择。

输入
域名
结果
评估, 验证
额度
3
同步RESTMCPSDK交互式工具

电子邮件身份验证

分析电子邮件身份验证记录,包括 SPF、DKIM 和 DMARC。

适用场景: 需要检查域名的 SPF、DKIM、DMARC 和相关电子邮件认证状态时选择。

输入
域名, DNS 名称
结果
验证, 评估, 保护
额度
1-3
同步批量RESTMCPSDK交互式工具

电子邮件合规性

分析电子邮件身份验证记录,包括 SPF、DKIM 和 DMARC。

适用场景: 需要以策略为导向审查公开电子邮件控制项和公布的合规信号时选择。

输入
域名
结果
验证, 评估
额度
6
同步RESTMCPSDK

电子邮件黑名单

检查域名或 IP 是否列在电子邮件黑名单上。

适用场景: 需要检查某一时间点的支持黑名单证据时选择。干净结果不是普遍信誉保证。

输入
电子邮件地址
结果
验证, 评估
额度
0-1
同步批量RESTMCPSDK交互式工具

工作流

从报告的域名开始,与受保护名称比较,然后添加注册、DNS、证书、信誉和网站证据。

钓鱼和冒充分诊

从报告的域名开始,与受保护名称比较,然后添加注册、DNS、证书、信誉和网站证据。

网站暴露审查

检测暴露的技术,将精确版本与公开公告关联,并明确标出部分完成或不可用的检查。

分诊可能的品牌相似域名

将可疑域名与受保护名称比较,检查注册状态,然后为已注册结果请求信任证据。

请求示例
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/reputation?domain=example.com"
响应示例
{
  "domain": "example.com",
  "reputation_score": 92,
  "grade": "A",
  "risk_level": "low",
  "recommendations": []
}

使用专用检查或威胁评估配方

已知指标使用单个产品,支持的 GET 请求使用批处理,跨越多个套件的调查使用文档化配方。

同步批量RESTMCPSDK交互式工具

被动检查不能证明安全或恶意意图

发现结果反映已完成的公开检查。被阻止、不完整、不支持和结论不明的证据仍为未知。

调查警报背后的证据

选择专用安全产品,或沿着跨相关信号的威胁评估工作流进行。