pDNS 管理控制台

使用 Admin Token 登录

pDNS 情报平台

退出
总览
API Keys
在线查询
API 文档
24h 总调用
-
CT 日志行数
-
pdns 行数
-
服务状态
-

24h 按租户调用

API Keys

Prefix租户日配额今日调用状态操作

签发新 Key

租户 日配额

pDNS 在线查询

通用约定

项值
Base URLhttps://pdns.darksphere.ai
鉴权方式请求头 X-API-Key: <你的 API Key>
响应格式JSON(count 条数 / elapsed_ms 耗时 / data[] 结果数组)
限速每 key 120 次/分钟;每租户日配额见 Key 列表
错误码401 key 无效或未传 · 403 用户不在白名单 · 429 超日配额 · 400 参数缺失 · 5xx 服务端异常(附 error 说明)

data 为空数组 = 无匹配记录(不代表错误)。时间字段为 UTC。

1. GET /api/domain/{域名} — 域名解析历史

返回该域名在 13 期观测中的全部解析记录(A/AAAA/CNAME/MX/NS/TXT),含最早/最近观测日期,并附画像增强字段。

响应字段类型说明
rrtypestring记录类型:A(IPv4)/AAAA(IPv6)/CNAME(别名)/MX(邮件)/NS(权威服务器)/TXT(文本)
valuestring解析值(IP / 目标域名 / TXT 内容)
first_seendate最早观测日期(YYYY-MM-DD)
last_seendate最近观测日期
profile.whoisobject注册信息:registrar 注册商 / country 国家 / ip 注册 IP
profile.malwareobject恶意记录:listed 是否列入 / last_listed 最近列入 / days_listed 累计天数
profile.nameserversstring[]权威 NS 服务器列表
profile.mxstring[]邮件服务器列表
profile.record_typesobject各记录类型数量分布
profile.ip_enrichment[]array每个解析 IP 的 country 国家 / city 城市 / asn 自治系统号 / asn_org 运营组织
# 请求
curl -H "X-API-Key: YOUR_KEY" \
  "https://pdns.darksphere.ai/api/domain/qq.com"
# 真实响应(节选)
{
  "count": 11,
  "elapsed_ms": 2468.2,
  "domain": "qq.com",
  "data": [
    {"rrtype": "A", "value": "113.108.81.189",
     "first_seen": "2025-04-10", "last_seen": "2026-08-15"},
    ...
  ],
  "profile": {
    "whois": null,
    "malware": {"listed": false, "last_listed": null, "days_listed": 0},
    "record_types": {"A": 3},
    "nameservers": [],
    "mx": [],
    "ip_enrichment": [
      {"ip": "113.108.81.189", "country": "CN", "city": "Guangzhou",
       "asn": 4134, "asn_org": "Chinanet"}
    ]
  }
}

2. GET /api/ip/{IP} — IP 反查

反查历史上解析到该 IP 的所有域名(同 IP 共托管分析、诈骗域名聚类)。

响应字段说明
domain解析到该 IP 的域名
rrtype记录类型(A/AAAA)
first_seen / last_seen观测时间跨度
curl -H "X-API-Key: YOUR_KEY" \
  "https://pdns.darksphere.ai/api/ip/2a06:98c1:3100::6812:2292"
{"count": 1000, "elapsed_ms": 1620.7, "data": [
  {"domain": "accounts.mangascan.app", "rrtype": "AAAA",
   "first_seen": "2026-07-11", "last_seen": "2026-08-15"},
  {"domain": "accounts.quickquotemap.com", "rrtype": "AAAA", ...}]}
# 真实返回(该 Cloudflare IP 上共托管 1000+ 域名,支持分页语义下 LIMIT 1000 截断)

3. GET /api/subdomain/{后缀} — 子域枚举

枚举已知该后缀下的全部子域名。注意:巨型域(qq.com 等)需 60-150 秒。

curl -H "X-API-Key: YOUR_KEY" \
  "https://pdns.darksphere.ai/api/subdomain/workdaysuv.com"
{"count": 11, "elapsed_ms": 533.8, "data": [
  {"domain": "intcdt.n-gt5huofonl437jdccjc4l.prd.workdaysuv.com",
   "rrtype": "A", "first_seen": "2026-07-11", "last_seen": "2026-08-15"}]}

4. GET /api/registered/{日期} — 新注册域名

按日期返回当天新注册的域名(含注册商与注册 IP)。日期范围:数据源覆盖期(近期)。

curl -H "X-API-Key: YOUR_KEY" \
  "https://pdns.darksphere.ai/api/registered/2026-09-15"
{"count": 5000, "elapsed_ms": 157.8, "data": [
  {"domain": "00004931.com", "ip": "3.33.130.190",
   "registrar": "Amazon.com, Inc.", "country": "United States"},
  {"domain": "0001000.net", "ip": "44.208.83.180", ...}]}
响应字段说明
domain新注册域名
ip注册时解析 IP
registrar注册商
country注册国家

5. GET /api/malware?domain={域名} — 恶意域名检查

检查域名是否出现在恶意域名名单(返回列入日期与累计天数)。

curl -H "X-API-Key: YOUR_KEY" \
  "https://pdns.darksphere.ai/api/malware?domain=starglobalbank.com"
{"count": 1, "elapsed_ms": 4.9, "data": [{"date": "2026-09-15"}]}
# data 非空 = 该域名在恶意名单中;空数组 = 未列入

6. CT 证书端点(证书透明度情报)

端点参数说明
GET /api/ct/domain/{域名}域名该域名的证书签发历史(签发 CA / 时间 / 指纹)
GET /api/ct/recentbrand(品牌词) / risk(仅风险TLD) / hours(时间窗) / limit最近签发的证书(钓鱼基建分钟级预警)
GET /api/ct/fingerprint/{指纹}证书 SHA-256同一证书签给的所有域名(诈骗套件聚类)
GET /api/ct/stats?hours=24hours 时间窗签发统计:按小时 / 按签发 CA / 品牌命中 Top10
# 品牌高仿证书监控(分钟级预警)
curl -H "X-API-Key: YOUR_KEY" \
  "https://pdns.darksphere.ai/api/ct/recent?brand=apple&hours=24"

# 证书指纹聚类(同证书域名群 = 同一诈骗套件)
curl -H "X-API-Key: YOUR_KEY" \
  "https://pdns.darksphere.ai/api/ct/fingerprint/<sha256指纹>"

CT 覆盖 23 个日志分片(Google/Cloudflare/DigiCert/Sectigo/TrustAsia 全系),全球新签发证书分钟级入库。不覆盖自签名与私有 PKI。

典型反欺诈用法

# 1. 新注册域名 × 当天配证书 → 钓鱼基建孵化信号
 registered/今天 的域名 ∩ ct_log 新证书域名

# 2. 同 IP 共托管聚类 → 诈骗域名群
 /api/ip/{可疑IP} 返回的全部域名

# 3. 品牌高仿监控 → 品牌词 + 新注册 + 恶意三重交叉
 ct_log(brand_hit) ∩ dm_reg(近7天) ∩ dm_malware