面向生产的端点按 99.99% 可用性和已记录的状态处理方式设计。
被出色公司的人们使用
集成前可见的信任信号
透明文档、已认证请求和清晰的可靠性信息,让你在上线前更容易评估 DomScan。
OpenAPI、Swagger、Postman、CLI、SDK 和 MCP 链接一键可达。
认证端点使用 API 密钥,并在调用前清楚显示积分成本。
从每月 10,000 积分开始,只有在用量增长时再升级。
这个 API 可以帮你交付什么
把此页面当作生产集成简报:端点、示例、响应结构,以及把 DomScan 接入产品所需的工作流组件。
把域名检查、DNS 情报、风险信号或数据增强嵌入注册、搜索和内部工具。
用计划任务、告警和可复现的调查步骤替代重复的人工查询。
使用可预测字段、已记录的状态码和积分成本,而不是抓取供应商页面。
通过 OpenAPI、SDK、Postman 或 MCP 为代理、仪表板、SOAR 剧本和 CRM 提供数据。
集成流程
从第一次请求到可重复生产使用的简单路径。
使用文档中的请求头发送 API 密钥,并在服务之间保持请求一致。
从 curl 和 HTTP 示例开始,再把参数映射到你的应用代码。
使用状态码、积分成本和响应字段构建重试、日志和告警。
开发者工具包
从此页面跳转到机器可读文档、请求集合、SDK 或代理工具。
参数和响应映射
在把端点接入客户端前,快速查看输入、输出字段和状态码。
参数
响应示例
HTTP 状态码
API 端点
/v1/typos
集成前可见的信任信号
透明文档、已认证请求和清晰的可靠性信息,让你在上线前更容易评估 DomScan。
OpenAPI、Swagger、Postman、CLI、SDK 和 MCP 链接一键可达。
认证端点使用 API 密钥,并在调用前清楚显示积分成本。
从每月 10,000 积分开始,只有在用量增长时再升级。
从 curl 和 HTTP 示例开始,再把参数映射到你的应用代码。
主要功能
发现常见打字错误,如缺失/交换字母。
检测相似字符攻击(rn→m、l→I、0→O)。
捕获字母重复的域名(gooogle、amazzon)。
检测键盘邻近按键错误(foogle、hoogle)。
严重、高、中、低风险分类。
检查哪些拼写错误域名已被实际注册。
获取整体威胁级别和风险分布。
遗漏、添加、替换、换位等。
请求示例
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/typos?domain=google.com&limit=50"
响应示例
{
"domain": "google.com",
"permutations_generated": 50,
"permutations_checked": 50,
"registered_typos": [
{
"domain": "gooogle.com",
"type": "repetition",
"description": "Letter repetition: o → oo",
"risk": "high",
"registered": true
},
{
"domain": "googIe.com",
"type": "homoglyph",
"description": "Lookalike character: l → I",
"risk": "critical",
"registered": true
},
{
"domain": "gogle.com",
"type": "omission",
"description": "Missing letter: o",
"risk": "high",
"registered": true
}
],
"threat_level": "critical",
"risk_summary": {
"critical": 2,
"high": 8,
"medium": 15,
"low": 12
}
}
常见问题解答
域名仿冒是指有人注册与知名品牌拼写错误或外观相似的域名。这些域名通常用于网络钓鱼、广告欺诈或品牌冒充攻击。
我们检测:字符遗漏(gogle)、添加(googgle)、替换(goggle)、换位(googel)、相邻键错误(foogle)、同形字(googIe 用大写 I)和位翻转域名。
严重:同形字和高度欺骗性的拼写错误。高:可能捕获用户的常见拼写错误。中:不太常见的错误。低:不太可能的拼写错误,但仍值得监控。
当然可以!定期运行域名仿冒扫描,检测可能针对您品牌的新注册域名。对严重和高风险域名采取行动。
相关工具和资源
HTTP 状态码
我们明确列出了客户端应处理的 HTTP 状态码,帮助你区分成功响应、认证问题、额度不足、速率限制、数据不存在以及上游故障。
请求成功
参数无效
没有足够额度来执行此请求。
超出速率限制
内部错误
上游 RDAP 错误
上游服务不可用或正在临时限流。
上游查询已超时。
扫描域名仿冒威胁