DNS 运营解决方案

在变化前后审查 DNS 状态

将当前记录、安全控制证据、解析器比较、证书和电子邮件认证组合成运营审查。

面向平台、安全和基础设施团队

将此路径用于 DNS 迁移、控制审查、事件检查和变更验证。

基于证据的 DNS 变更清单

比较预期记录与观测响应,并明确显示剩余不一致。

一次查询中的有效记录不是完整迁移证据

解析器可能缓存不同响应,控制项可能部分配置,相关证书或邮件记录也可能滞后。

解析器比较不是普遍传播证明

工作流比较配置的公开递归解析器,无法代表每个网络、缓存或地区。

工作流

比较预期记录与观测响应,并明确显示剩余不一致。

记录预期和观测到的记录

使用 DNS Lookup 检查变更所需的记录类型和权威上下文。

审查安全和服务控制

在相关控制范围内添加 DNS 安全、证书情报和邮件认证。

比较配置的公开解析器

使用 DNS Propagation 查找不同响应,并在相关 TTL 窗口后重新检查未解决的差异。

验证名称服务器迁移

在批准的变更前后记录 NS、A、AAAA、MX、TXT、CAA 和 DNSSEC 相关证据。

请求示例
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/dns/security?domain=example.com"
响应示例
{
  "domain": "example.com",
  "security_score": 95,
  "security_grade": "A",
  "dnssec": { "enabled": true },
  "spf": { "exists": true, "valid": true }
}

此工作流中的产品

比较预期记录与观测响应,并明确显示剩余不一致。

DNS 安全分析

分析 DNS 安全配置,包括 DNSSEC、SPF、DKIM、DMARC 和其他安全记录。

适用场景: 分析 DNS 安全配置,包括 DNSSEC、SPF、DKIM、DMARC 和其他安全记录。

输入
域名, DNS 名称
结果
评估, 保护
额度
3
同步RESTMCPSDK

电子邮件身份验证

分析电子邮件身份验证记录,包括 SPF、DKIM 和 DMARC。

适用场景: 分析电子邮件身份验证记录,包括 SPF、DKIM 和 DMARC。

输入
域名, DNS 名称
结果
验证, 评估, 保护
额度
1-3
同步批量RESTMCPSDK交互式工具

子域名查找器

使用各种枚举技术发现域名的子域名。

适用场景: 使用各种枚举技术发现域名的子域名。

输入
域名, DNS 名称
结果
发现, 评估
额度
4-5
同步批量RESTMCPSDK交互式工具

DNS 递归解析器对比

比较 Cloudflare 和 Google 公共递归 DNS 解析器的响应。两者都是采用全球任播的 DoH 服务,并非地理探针或权威 DNS 服务器。

适用场景: 比较 Cloudflare 和 Google 公共递归 DNS 解析器的响应。两者都是采用全球任播的 DoH 服务,并非地理探针或权威 DNS 服务器。

输入
域名, DNS 名称
结果
比较, 验证
额度
0-2
同步批量RESTMCPSDK交互式工具

适用场景

选择此项的场景

需要对 DNS 配置、安全强化或迁移进行可重复的公开证据审查时。

不适用场景

不要将其用作 DNS 控制平面、普遍传播保证或授权渗透测试。

相关产品套件

基于证据的 DNS 变更清单

将当前记录、安全控制证据、解析器比较、证书和电子邮件认证组合成运营审查。