| Prefix | 租户 | 日配额 | 今日调用 | 状态 | 操作 |
|---|
| 项 | 值 |
|---|---|
| Base URL | https://pdns.darksphere.ai |
| 鉴权方式 | 请求头 X-API-Key: <你的 API Key> |
| 响应格式 | JSON(count 条数 / elapsed_ms 耗时 / data[] 结果数组) |
| 限速 | 每 key 120 次/分钟;每租户日配额见 Key 列表 |
| 错误码 | 401 key 无效或未传 · 403 用户不在白名单 · 429 超日配额 · 400 参数缺失 · 5xx 服务端异常(附 error 说明) |
data 为空数组 = 无匹配记录(不代表错误)。时间字段为 UTC。
返回该域名在 13 期观测中的全部解析记录(A/AAAA/CNAME/MX/NS/TXT),含最早/最近观测日期,并附画像增强字段。
| 响应字段 | 类型 | 说明 |
|---|---|---|
| rrtype | string | 记录类型:A(IPv4)/AAAA(IPv6)/CNAME(别名)/MX(邮件)/NS(权威服务器)/TXT(文本) |
| value | string | 解析值(IP / 目标域名 / TXT 内容) |
| first_seen | date | 最早观测日期(YYYY-MM-DD) |
| last_seen | date | 最近观测日期 |
| profile.whois | object | 注册信息:registrar 注册商 / country 国家 / ip 注册 IP |
| profile.malware | object | 恶意记录:listed 是否列入 / last_listed 最近列入 / days_listed 累计天数 |
| profile.nameservers | string[] | 权威 NS 服务器列表 |
| profile.mx | string[] | 邮件服务器列表 |
| profile.record_types | object | 各记录类型数量分布 |
| profile.ip_enrichment[] | array | 每个解析 IP 的 country 国家 / city 城市 / asn 自治系统号 / asn_org 运营组织 |
# 请求 curl -H "X-API-Key: YOUR_KEY" \ "https://pdns.darksphere.ai/api/domain/qq.com"
# 真实响应(节选)
{
"count": 11,
"elapsed_ms": 2468.2,
"domain": "qq.com",
"data": [
{"rrtype": "A", "value": "113.108.81.189",
"first_seen": "2025-04-10", "last_seen": "2026-08-15"},
...
],
"profile": {
"whois": null,
"malware": {"listed": false, "last_listed": null, "days_listed": 0},
"record_types": {"A": 3},
"nameservers": [],
"mx": [],
"ip_enrichment": [
{"ip": "113.108.81.189", "country": "CN", "city": "Guangzhou",
"asn": 4134, "asn_org": "Chinanet"}
]
}
}
反查历史上解析到该 IP 的所有域名(同 IP 共托管分析、诈骗域名聚类)。
| 响应字段 | 说明 |
|---|---|
| domain | 解析到该 IP 的域名 |
| rrtype | 记录类型(A/AAAA) |
| first_seen / last_seen | 观测时间跨度 |
curl -H "X-API-Key: YOUR_KEY" \ "https://pdns.darksphere.ai/api/ip/2a06:98c1:3100::6812:2292"
{"count": 1000, "elapsed_ms": 1620.7, "data": [
{"domain": "accounts.mangascan.app", "rrtype": "AAAA",
"first_seen": "2026-07-11", "last_seen": "2026-08-15"},
{"domain": "accounts.quickquotemap.com", "rrtype": "AAAA", ...}]}
# 真实返回(该 Cloudflare IP 上共托管 1000+ 域名,支持分页语义下 LIMIT 1000 截断)
枚举已知该后缀下的全部子域名。注意:巨型域(qq.com 等)需 60-150 秒。
curl -H "X-API-Key: YOUR_KEY" \ "https://pdns.darksphere.ai/api/subdomain/workdaysuv.com"
{"count": 11, "elapsed_ms": 533.8, "data": [
{"domain": "intcdt.n-gt5huofonl437jdccjc4l.prd.workdaysuv.com",
"rrtype": "A", "first_seen": "2026-07-11", "last_seen": "2026-08-15"}]}
按日期返回当天新注册的域名(含注册商与注册 IP)。日期范围:数据源覆盖期(近期)。
curl -H "X-API-Key: YOUR_KEY" \ "https://pdns.darksphere.ai/api/registered/2026-09-15"
{"count": 5000, "elapsed_ms": 157.8, "data": [
{"domain": "00004931.com", "ip": "3.33.130.190",
"registrar": "Amazon.com, Inc.", "country": "United States"},
{"domain": "0001000.net", "ip": "44.208.83.180", ...}]}
| 响应字段 | 说明 |
|---|---|
| domain | 新注册域名 |
| ip | 注册时解析 IP |
| registrar | 注册商 |
| country | 注册国家 |
检查域名是否出现在恶意域名名单(返回列入日期与累计天数)。
curl -H "X-API-Key: YOUR_KEY" \ "https://pdns.darksphere.ai/api/malware?domain=starglobalbank.com"
{"count": 1, "elapsed_ms": 4.9, "data": [{"date": "2026-09-15"}]}
# data 非空 = 该域名在恶意名单中;空数组 = 未列入
| 端点 | 参数 | 说明 |
|---|---|---|
GET /api/ct/domain/{域名} | 域名 | 该域名的证书签发历史(签发 CA / 时间 / 指纹) |
GET /api/ct/recent | brand(品牌词) / risk(仅风险TLD) / hours(时间窗) / limit | 最近签发的证书(钓鱼基建分钟级预警) |
GET /api/ct/fingerprint/{指纹} | 证书 SHA-256 | 同一证书签给的所有域名(诈骗套件聚类) |
GET /api/ct/stats?hours=24 | hours 时间窗 | 签发统计:按小时 / 按签发 CA / 品牌命中 Top10 |
# 品牌高仿证书监控(分钟级预警) curl -H "X-API-Key: YOUR_KEY" \ "https://pdns.darksphere.ai/api/ct/recent?brand=apple&hours=24" # 证书指纹聚类(同证书域名群 = 同一诈骗套件) curl -H "X-API-Key: YOUR_KEY" \ "https://pdns.darksphere.ai/api/ct/fingerprint/<sha256指纹>"
CT 覆盖 23 个日志分片(Google/Cloudflare/DigiCert/Sectigo/TrustAsia 全系),全球新签发证书分钟级入库。不覆盖自签名与私有 PKI。
# 1. 新注册域名 × 当天配证书 → 钓鱼基建孵化信号
registered/今天 的域名 ∩ ct_log 新证书域名
# 2. 同 IP 共托管聚类 → 诈骗域名群
/api/ip/{可疑IP} 返回的全部域名
# 3. 品牌高仿监控 → 品牌词 + 新注册 + 恶意三重交叉
ct_log(brand_hit) ∩ dm_reg(近7天) ∩ dm_malware