面向安全、信任、滥用处置和品牌保护团队
使用范围明确的被动检查来补充分诊和调查,而不是替代授权测试或人工审查。
使用范围明确的被动检查来补充分诊和调查,而不是替代授权测试或人工审查。
生成或比较可疑名称,确定它们是否已注册,然后检查证书、信誉、电子邮件和网站证据。
名称使用相似性和 Typosquatting,信任上下文使用证书和信誉产品,邮件状态使用电子邮件产品,被动公开响应结果使用漏洞智能。
根据名称模式和关键词查找与给定域名相似的域名。
适用场景: 需要名称、文本、键盘和同形异义字符的相似性时选择。它不比较网站含义或视觉设计。
检测可能用于网络钓鱼或品牌滥用的域名仿冒威胁和相似域名。
适用场景: 需要生成相似候选项并检查域名状态时选择,不把未知当作安全。
获取 SSL 证书信息,包括颁发者、有效期和安全等级。
适用场景: 需要在可用范围内检查公开 TLS 证书证据、有效性、名称和链相关信号时选择。
发现公开网站上暴露的软件、高风险配置和已知受影响版本。每项结果都会说明检查了什么、为何匹配以及证据的可信程度。
适用场景: 需要被动的暴露版本和配置证据时选择。它不会利用目标,也不证明网站没有漏洞。
检查多个威胁情报源中的域名信誉度。
适用场景: 需要保留证据、覆盖范围和未知结果的综合信誉视图时选择。
分析电子邮件身份验证记录,包括 SPF、DKIM 和 DMARC。
适用场景: 需要检查域名的 SPF、DKIM、DMARC 和相关电子邮件认证状态时选择。
分析电子邮件身份验证记录,包括 SPF、DKIM 和 DMARC。
适用场景: 需要以策略为导向审查公开电子邮件控制项和公布的合规信号时选择。
检查域名或 IP 是否列在电子邮件黑名单上。
适用场景: 需要检查某一时间点的支持黑名单证据时选择。干净结果不是普遍信誉保证。
从报告的域名开始,与受保护名称比较,然后添加注册、DNS、证书、信誉和网站证据。
从报告的域名开始,与受保护名称比较,然后添加注册、DNS、证书、信誉和网站证据。
检测暴露的技术,将精确版本与公开公告关联,并明确标出部分完成或不可用的检查。
将可疑域名与受保护名称比较,检查注册状态,然后为已注册结果请求信任证据。
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/reputation?domain=example.com"
{
"domain": "example.com",
"reputation_score": 92,
"grade": "A",
"risk_level": "low",
"recommendations": []
}
已知指标使用单个产品,支持的 GET 请求使用批处理,跨越多个套件的调查使用文档化配方。
发现结果反映已完成的公开检查。被阻止、不完整、不支持和结论不明的证据仍为未知。
将相似性、域名仿冒生成、域名状态、信任证据和监控组合成可重复的审查路径。
从报告的指标转向关联的公开证据,不把任何单一信号当作证明。
将当前记录、安全控制证据、解析器比较、证书和电子邮件认证组合成运营审查。
组合输入验证、公开域名上下文、社交分类、公司证据和网站声明关系,以进行风险感知路由。
将地址级信号与域名级邮件认证、合规、DNS 和黑名单证据结合。
从一个域名或主机开始,收集当前解析证据,并沿着与调查相关的观测关系进行扩展。