安全 1 API 端点 8 主要功能

域名仿冒检测与品牌保护

保护您的品牌免受域名仿冒攻击。我们的 API 生成您域名的拼写变体,并检查哪些已被潜在恶意行为者注册。

分类 安全
API 端点 1
主要功能 8
常见问题解答 4

被出色公司的人们使用

VercelLLM PulseOLXCasa ModernaPipeCal.comBeehiivSnykTogglRemoteSprigDeel

集成前可见的信任信号

透明文档、已认证请求和清晰的可靠性信息,让你在上线前更容易评估 DomScan。

99.99% 可用性

面向生产的端点按 99.99% 可用性和已记录的状态处理方式设计。

OpenAPI API 资料

OpenAPI、Swagger、Postman、CLI、SDK 和 MCP 链接一键可达。

API 密钥 受保护访问

认证端点使用 API 密钥,并在调用前清楚显示积分成本。

10,000 免费额度

从每月 10,000 积分开始,只有在用量增长时再升级。

这个 API 可以帮你交付什么

把此页面当作生产集成简报:端点、示例、响应结构,以及把 DomScan 接入产品所需的工作流组件。

产品工作流

把域名检查、DNS 情报、风险信号或数据增强嵌入注册、搜索和内部工具。

分析自动化

用计划任务、告警和可复现的调查步骤替代重复的人工查询。

干净的 JSON 数据

使用可预测字段、已记录的状态码和积分成本,而不是抓取供应商页面。

AI 和运维工具

通过 OpenAPI、SDK、Postman 或 MCP 为代理、仪表板、SOAR 剧本和 CRM 提供数据。

集成流程

从第一次请求到可重复生产使用的简单路径。

1
一次认证

使用文档中的请求头发送 API 密钥,并在服务之间保持请求一致。

2
用示例查询

从 curl 和 HTTP 示例开始,再把参数映射到你的应用代码。

3
运行和监控

使用状态码、积分成本和响应字段构建重试、日志和告警。

开发者工具包

从此页面跳转到机器可读文档、请求集合、SDK 或代理工具。

参数和响应映射

在把端点接入客户端前,快速查看输入、输出字段和状态码。

请求参数

参数

domainlimit
响应字段

响应示例

domainpermutations_generatedpermutations_checkedregistered_typosthreat_levelrisk_summaryrisk_summary.criticalrisk_summary.highrisk_summary.mediumrisk_summary.low
状态覆盖

HTTP 状态码

200400402429500502503504

API 端点

GET /v1/typos
积分: 2身份验证: 可选
domainlimit

集成前可见的信任信号

透明文档、已认证请求和清晰的可靠性信息,让你在上线前更容易评估 DomScan。

可用性 API 资料

OpenAPI、Swagger、Postman、CLI、SDK 和 MCP 链接一键可达。

API 密钥 受保护访问

认证端点使用 API 密钥,并在调用前清楚显示积分成本。

免费额度 免费注册

从每月 10,000 积分开始,只有在用量增长时再升级。

活跃 请求示例

从 curl 和 HTTP 示例开始,再把参数映射到你的应用代码。

主要功能

拼写错误检测

发现常见打字错误,如缺失/交换字母。

同形字分析

检测相似字符攻击(rn→m、l→I、0→O)。

字母重复

捕获字母重复的域名(gooogle、amazzon)。

相邻键

检测键盘邻近按键错误(foogle、hoogle)。

风险评分

严重、高、中、低风险分类。

注册状态

检查哪些拼写错误域名已被实际注册。

威胁摘要

获取整体威胁级别和风险分布。

变体类型

遗漏、添加、替换、换位等。

请求示例

GET /v1/typos bash
打开
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/typos?domain=google.com&limit=50"

响应示例

200 OK json
{
  "domain": "google.com",
  "permutations_generated": 50,
  "permutations_checked": 50,
  "registered_typos": [
    {
      "domain": "gooogle.com",
      "type": "repetition",
      "description": "Letter repetition: o → oo",
      "risk": "high",
      "registered": true
    },
    {
      "domain": "googIe.com",
      "type": "homoglyph",
      "description": "Lookalike character: l → I",
      "risk": "critical",
      "registered": true
    },
    {
      "domain": "gogle.com",
      "type": "omission",
      "description": "Missing letter: o",
      "risk": "high",
      "registered": true
    }
  ],
  "threat_level": "critical",
  "risk_summary": {
    "critical": 2,
    "high": 8,
    "medium": 15,
    "low": 12
  }
}

常见问题解答

什么是域名仿冒?

域名仿冒是指有人注册与知名品牌拼写错误或外观相似的域名。这些域名通常用于网络钓鱼、广告欺诈或品牌冒充攻击。

你们检测哪些类型的拼写变体?

我们检测:字符遗漏(gogle)、添加(googgle)、替换(goggle)、换位(googel)、相邻键错误(foogle)、同形字(googIe 用大写 I)和位翻转域名。

风险级别如何确定?

严重:同形字和高度欺骗性的拼写错误。高:可能捕获用户的常见拼写错误。中:不太常见的错误。低:不太可能的拼写错误,但仍值得监控。

我可以用它来监控品牌吗?

当然可以!定期运行域名仿冒扫描,检测可能针对您品牌的新注册域名。对严重和高风险域名采取行动。

相关工具和资源

HTTP 状态码

我们明确列出了客户端应处理的 HTTP 状态码,帮助你区分成功响应、认证问题、额度不足、速率限制、数据不存在以及上游故障。

成功 200

请求成功

请求错误 400

参数无效

需要付款 402

没有足够额度来执行此请求。

请求过多 429

超出速率限制

服务器错误 500

内部错误

网关错误 502

上游 RDAP 错误

服务不可用 503

上游服务不可用或正在临时限流。

网关超时 504

上游查询已超时。

扫描域名仿冒威胁