Freigeben über


DomainTools Iris Untersuchen

Ordnen Sie die verbundene Infrastruktur zu, um Bedrohungen voraus zu machen. Iris Investigate liefert Dutzende von Domänennamenattributen für jedes Ergebnis, einschließlich Risikobewertung, DNS, Whois, SSL und mehr. Sie ermöglicht eine einfache Pivotierung durch verschiedene Domänennamenattribute und macht aussagekräftige Erkenntnisse mit Verbindungsanzahlen für die meisten Datenfelder verfügbar. Es eignet sich am besten für Interaktionen im menschlichen Maßstab.

Dieser Connector ist in den folgenden Produkten und Regionen verfügbar:

Dienstleistung Class Regions
Copilot Studio Premium Alle Power Automate-Regionen mit Ausnahme der folgenden Bereiche:
     - US Government (GCC)
     - US Government (GCC High)
     - China Cloud betrieben von 21Vianet
     - US Department of Defense (DoD)
Logik-Apps Norm Alle Logik-Apps-Regionen mit Ausnahme der folgenden Bereiche:
     – Azure Government-Regionen
     - Azure China-Regionen
     - US Department of Defense (DoD)
Power Apps Premium Alle Power Apps-Regionen mit Ausnahme der folgenden:
     - US Government (GCC)
     - US Government (GCC High)
     - China Cloud betrieben von 21Vianet
     - US Department of Defense (DoD)
Power Automate Premium Alle Power Automate-Regionen mit Ausnahme der folgenden Bereiche:
     - US Government (GCC)
     - US Government (GCC High)
     - China Cloud betrieben von 21Vianet
     - US Department of Defense (DoD)
Kontakt
Name DomainTools-Integrationen
URL https://www.domaintools.com/integrations
Email enterprisesupport@domaintools.com
Connectormetadaten
Herausgeber DomainTools, LLC
Webseite http://www.domaintools.com/
Datenschutzrichtlinie https://www.domaintools.com/company/privacy-policy/
Kategorien Sicherheit; Website

Voraussetzungen

Sie benötigen Folgendes, um fortzufahren:

  • Ein Microsoft Power Apps- oder Power Automate-Plan mit benutzerdefiniertem Connectorfeature
  • Ein Azure-Abonnement
  • DomainTools-API-Benutzername
  • DomainTools-API-Schlüssel

Support und Dokumentation:

Für alle Supportanfragen und allgemeine Anfragen können Sie sich an uns wendenenterprisesupport@domaintools.com oder kontaktieren

Erstellen einer Verbindung

Der Connector unterstützt die folgenden Authentifizierungstypen:

Vorgabe Parameter zum Erstellen einer Verbindung. Alle Regionen Nicht teilbar

Vorgabe

Anwendbar: Alle Regionen

Parameter zum Erstellen einer Verbindung.

Dies ist keine freigabefähige Verbindung. Wenn die Power-App für einen anderen Benutzer freigegeben wird, wird ein anderer Benutzer aufgefordert, eine neue Verbindung explizit zu erstellen.

Name Typ Description Erforderlich
API-Benutzername securestring Der API-Benutzername für diese API Richtig
API-Schlüssel securestring Der API-Schlüssel für diese API Richtig

Drosselungsgrenzwerte

Name Aufrufe Verlängerungszeitraum
API-Aufrufe pro Verbindung 100 60 Sekunden

Aktionen

Abrufen von Kontoinformationen

Informationen zu den aktiven API-Endpunkten, Ratelimits und Nutzung für ein Konto.

Domäne untersuchen

Ruft die Infrastruktur und whois-Daten ab, die einer Domäne oder kommagetrennten Liste von bis zu 100 Domänen zugeordnet sind.

Mit "Alle" markierte Rückgabe

Rufen Sie bis zu 500 Domänen ab, die in der Iris Untersuchen-Benutzeroberfläche markiert sind. Wenn eine durch Trennzeichen getrennte Liste von Tags angegeben ist, werden Domänen zurückgegeben, die mit ALL der Tags markiert sind. Verwenden Sie die optionalen Parameter "aktiv" und "Datum aktualisiert nach" zum Vorabfiltern des Resultsets.

Mit "Beliebig" markierte Rückgabe

Rufen Sie bis zu 500 Domänen ab, die in der Iris Untersuchen-Benutzeroberfläche markiert sind. Wenn eine durch Trennzeichen getrennte Liste von Tags vorhanden ist, werden Domänen zurückgegeben, die mit ANY der Tags markiert sind. Verwenden Sie die optionalen Parameter "aktiv" und "Datum aktualisiert nach" zum Vorabfiltern des Resultsets.

Pivot by Registrant Name

Gibt bis zu 500 Domänen zurück, die genau dem angegebenen Whois-Registrierungsfeld entsprechen. Verwenden Sie die optionalen Parameter "aktiv" und "Datum aktualisiert nach" zum Vorabfiltern des Resultsets.

Pivot by Registrant Organization

Gibt bis zu 500 Domänen zurück, die genau mit dem bereitgestellten Whois-Registrierungsorganisationsfeld übereinstimmen. Verwenden Sie die optionalen Parameter "aktiv" und "Datum aktualisiert nach" zum Vorabfiltern des Resultsets.

Pivot MX-Host

Gibt bis zu 500 Domänen mit einem E-Mail-Server auf einem angegebenen Domänennamen zurück. Verwenden Sie die optionalen Parameter "aktiv" und "Datum aktualisiert nach" zum Vorabfiltern des Resultsets.

Pivot nach MX IP

Gibt bis zu 500 Domänen zurück, die von einer bestimmten E-Mail-Server-IP bereitgestellt werden. Verwenden Sie die optionalen Parameter "aktiv" und "Datum aktualisiert nach" zum Vorabfiltern des Resultsets.

Pivot nach Nameserver-IP-Adresse

Gibt bis zu 500 Domänen zurück, die von einer bereitgestellten Namenserver-IP bereitgestellt werden. Verwenden Sie die optionalen Parameter "aktiv" und "Datum aktualisiert nach" zum Vorabfiltern des Resultsets.

Pivot nach SSL-Hash

Gibt bis zu 500 Domänen mit einem SSL-Zertifikat zurück, das einem bereitgestellten SHA-1-Hash entspricht. Verwenden Sie die optionalen Parameter "aktiv" und "Datum aktualisiert nach" zum Vorabfiltern des Resultsets.

Pivot-Nameserverhost

Gibt bis zu 500 Domänen zurück, die von einem bereitgestellten Namenserverhost bereitgestellt werden. Verwenden Sie die optionalen Parameter "aktiv" und "Datum aktualisiert nach" zum Vorabfiltern des Resultsets.

Pivot SSL-E-Mail

Gibt bis zu 500 Domänen mit einer bestimmten E-Mail-Adresse auf dem SSL-Zertifikat zurück. Verwenden Sie die optionalen Parameter "aktiv" und "Datum aktualisiert nach" zum Vorabfiltern des Resultsets.

Reverse-IP

Gibt bis zu 500 Domänen zurück, die zuletzt zu einer bestimmten IPv4-Adresse einer aktiven DNS-Überprüfung aufgelöst wurden. Verwenden Sie die optionalen Parameter "aktiv" und "Datum aktualisiert nach" zum Vorabfiltern des Resultsets.

Umgekehrte E-Mail

Gibt bis zu 500 Domänen mit einer E-Mail-Adresse für den zuletzt verfügbaren Whois-Eintrag, DNS-SOA-Eintrag oder SSL-Zertifikat zurück. Verwenden Sie die optionalen Parameter "aktiv" und "Datum aktualisiert nach" zum Vorabfiltern des Resultsets.

Umgekehrte E-Mail-Domäne

Gibt bis zu 500 Domänen mit dem Domänenteil einer E-Mail-Adresse für den zuletzt verfügbaren Whois- oder DNS-SOA-Eintrag zurück. Verwenden Sie die optionalen Parameter "aktiv" und "Datum aktualisiert nach" zum Vorabfiltern des Resultsets.

Zurückgeben von Domänen aus Suchhash

Importieren Sie bis zu 500 Domänen aus Iris Investigate in die Sentinel-Plattform. Exportieren Sie Ihre Untersuchung anhand des Suchhashs (Iris Investigate -> Search -> Export). Verwenden Sie die optionalen Parameter "aktiv" und "Datum aktualisiert nach" zum Vorabfiltern des Resultsets.

Abrufen von Kontoinformationen

Informationen zu den aktiven API-Endpunkten, Ratelimits und Nutzung für ein Konto.

Gibt zurück

Antwort auf Acoount-Informationen

Domäne untersuchen

Ruft die Infrastruktur und whois-Daten ab, die einer Domäne oder kommagetrennten Liste von bis zu 100 Domänen zugeordnet sind.

Parameter

Name Schlüssel Erforderlich Typ Beschreibung
Domänenname
domain True string

Domäne (z. B. name.tld), die untersucht werden soll, oder durch Trennzeichen getrennte Liste von Domänen.

Active
active boolean

Optional auf "true" festgelegt, um nur Domänen zurückzugeben, die entweder einen Eintrag im globalen DNS-System aufweisen, ODER werden als registriert in der Registrierung aufgeführt. Legen Sie auf "false" fest, um nur Domänen zurückzugeben, die keinen Eintrag im globalen DNS-System haben UND nicht als registriert in der Registrierung aufgeführt sind.

Create Date(YYYY-MM-DD)
create_date string

Optional nur Domänen einschließen, die an einem bestimmten Datum erstellt wurden(JJJJ-MM-DD)

Ablaufdatum(JJJJ-MM-DD)
expiration_date string

Optional nur Domänen einschließen, die an einem bestimmten Datum ablaufen(JJJJ-MM-DD)

Gibt zurück

Mit "Alle" markierte Rückgabe

Rufen Sie bis zu 500 Domänen ab, die in der Iris Untersuchen-Benutzeroberfläche markiert sind. Wenn eine durch Trennzeichen getrennte Liste von Tags angegeben ist, werden Domänen zurückgegeben, die mit ALL der Tags markiert sind. Verwenden Sie die optionalen Parameter "aktiv" und "Datum aktualisiert nach" zum Vorabfiltern des Resultsets.

Parameter

Name Schlüssel Erforderlich Typ Beschreibung
Mit "Alle" markiert
tagged_with_all True string

Durch Trennzeichen getrennte Liste von Tags. Gibt nur Domänen zurück, die mit der vollständigen Liste der Tags markiert sind.

Active
active boolean

Optional auf "true" festgelegt, um nur Domänen zurückzugeben, die entweder einen Eintrag im globalen DNS-System aufweisen, ODER werden als registriert in der Registrierung aufgeführt. Legen Sie auf "false" fest, um nur Domänen zurückzugeben, die keinen Eintrag im globalen DNS-System haben UND nicht als registriert in der Registrierung aufgeführt sind.

Create Date(YYYY-MM-DD)
create_date string

Optional nur Domänen einschließen, die an einem bestimmten Datum erstellt wurden(JJJJ-MM-DD)

Ablaufdatum(JJJJ-MM-DD)
expiration_date string

Optional nur Domänen einschließen, die an einem bestimmten Datum ablaufen(JJJJ-MM-DD)

Gibt zurück

Mit "Beliebig" markierte Rückgabe

Rufen Sie bis zu 500 Domänen ab, die in der Iris Untersuchen-Benutzeroberfläche markiert sind. Wenn eine durch Trennzeichen getrennte Liste von Tags vorhanden ist, werden Domänen zurückgegeben, die mit ANY der Tags markiert sind. Verwenden Sie die optionalen Parameter "aktiv" und "Datum aktualisiert nach" zum Vorabfiltern des Resultsets.

Parameter

Name Schlüssel Erforderlich Typ Beschreibung
Markiert mit beliebiger
tagged_with_any True string

Durch Trennzeichen getrennte Liste der Iris-Untersuchungstags. Gibt Domänen zurück, die mit einem der Tags in einer Liste markiert sind.

Active
active boolean

Optional auf "true" festgelegt, um nur Domänen zurückzugeben, die entweder einen Eintrag im globalen DNS-System aufweisen, ODER werden als registriert in der Registrierung aufgeführt. Legen Sie auf "false" fest, um nur Domänen zurückzugeben, die keinen Eintrag im globalen DNS-System haben UND nicht als registriert in der Registrierung aufgeführt sind.

Create Date(YYYY-MM-DD)
create_date string

Optional nur Domänen einschließen, die an einem bestimmten Datum erstellt wurden(JJJJ-MM-DD)

Ablaufdatum(JJJJ-MM-DD)
expiration_date string

Optional nur Domänen einschließen, die an einem bestimmten Datum ablaufen(JJJJ-MM-DD)

Gibt zurück

Pivot by Registrant Name

Gibt bis zu 500 Domänen zurück, die genau dem angegebenen Whois-Registrierungsfeld entsprechen. Verwenden Sie die optionalen Parameter "aktiv" und "Datum aktualisiert nach" zum Vorabfiltern des Resultsets.

Parameter

Name Schlüssel Erforderlich Typ Beschreibung
Registrant Name
registrant True string

Genaue Übereinstimmung mit dem Feld "Whois Registrant".

Active
active boolean

Optional auf "true" festgelegt, um nur Domänen zurückzugeben, die entweder einen Eintrag im globalen DNS-System aufweisen, ODER werden als registriert in der Registrierung aufgeführt. Legen Sie auf "false" fest, um nur Domänen zurückzugeben, die keinen Eintrag im globalen DNS-System haben UND nicht als registriert in der Registrierung aufgeführt sind.

Create Date(YYYY-MM-DD)
create_date string

Optional nur Domänen einschließen, die an einem bestimmten Datum erstellt wurden(JJJJ-MM-DD)

Ablaufdatum(JJJJ-MM-DD)
expiration_date string

Optional nur Domänen einschließen, die an einem bestimmten Datum ablaufen(JJJJ-MM-DD)

Gibt zurück

Pivot by Registrant Organization

Gibt bis zu 500 Domänen zurück, die genau mit dem bereitgestellten Whois-Registrierungsorganisationsfeld übereinstimmen. Verwenden Sie die optionalen Parameter "aktiv" und "Datum aktualisiert nach" zum Vorabfiltern des Resultsets.

Parameter

Name Schlüssel Erforderlich Typ Beschreibung
Registrant Organization
registrant_org True string

Genaue Übereinstimmung mit dem Feld "Whois registrant organization" (Whois registrant organization field).

Active
active boolean

Optional auf "true" festgelegt, um nur Domänen zurückzugeben, die entweder einen Eintrag im globalen DNS-System aufweisen, ODER werden als registriert in der Registrierung aufgeführt. Legen Sie auf "false" fest, um nur Domänen zurückzugeben, die keinen Eintrag im globalen DNS-System haben UND nicht als registriert in der Registrierung aufgeführt sind.

Create Date(YYYY-MM-DD)
create_date string

Optional nur Domänen einschließen, die an einem bestimmten Datum erstellt wurden(JJJJ-MM-DD)

Ablaufdatum(JJJJ-MM-DD)
expiration_date string

Optional nur Domänen einschließen, die an einem bestimmten Datum ablaufen(JJJJ-MM-DD)

Gibt zurück

Pivot MX-Host

Gibt bis zu 500 Domänen mit einem E-Mail-Server auf einem angegebenen Domänennamen zurück. Verwenden Sie die optionalen Parameter "aktiv" und "Datum aktualisiert nach" zum Vorabfiltern des Resultsets.

Parameter

Name Schlüssel Erforderlich Typ Beschreibung
Mailserver-Host
mailserver_host True string

Nur der registrierte Domänenteil des E-Mail-Servers (z. B. domain.com).

Active
active boolean

Optional auf "true" festgelegt, um nur Domänen zurückzugeben, die entweder einen Eintrag im globalen DNS-System aufweisen, ODER werden als registriert in der Registrierung aufgeführt. Legen Sie auf "false" fest, um nur Domänen zurückzugeben, die keinen Eintrag im globalen DNS-System haben UND nicht als registriert in der Registrierung aufgeführt sind.

Create Date(YYYY-MM-DD)
create_date string

Optional nur Domänen einschließen, die an einem bestimmten Datum erstellt wurden(JJJJ-MM-DD)

Ablaufdatum(JJJJ-MM-DD)
expiration_date string

Optional nur Domänen einschließen, die an einem bestimmten Datum ablaufen(JJJJ-MM-DD)

Gibt zurück

Pivot nach MX IP

Gibt bis zu 500 Domänen zurück, die von einer bestimmten E-Mail-Server-IP bereitgestellt werden. Verwenden Sie die optionalen Parameter "aktiv" und "Datum aktualisiert nach" zum Vorabfiltern des Resultsets.

Parameter

Name Schlüssel Erforderlich Typ Beschreibung
Mailserver-IP
mailserver_ip True string

IP-Adresse des E-Mail-Servers.

Active
active boolean

Optional auf "true" festgelegt, um nur Domänen zurückzugeben, die entweder einen Eintrag im globalen DNS-System aufweisen, ODER werden als registriert in der Registrierung aufgeführt. Legen Sie auf "false" fest, um nur Domänen zurückzugeben, die keinen Eintrag im globalen DNS-System haben UND nicht als registriert in der Registrierung aufgeführt sind.

Create Date(YYYY-MM-DD)
create_date string

Optional nur Domänen einschließen, die an einem bestimmten Datum erstellt wurden(JJJJ-MM-DD)

Ablaufdatum(JJJJ-MM-DD)
expiration_date string

Optional nur Domänen einschließen, die an einem bestimmten Datum ablaufen(JJJJ-MM-DD)

Gibt zurück

Pivot nach Nameserver-IP-Adresse

Gibt bis zu 500 Domänen zurück, die von einer bereitgestellten Namenserver-IP bereitgestellt werden. Verwenden Sie die optionalen Parameter "aktiv" und "Datum aktualisiert nach" zum Vorabfiltern des Resultsets.

Parameter

Name Schlüssel Erforderlich Typ Beschreibung
Nameserver-IP
nameserver_ip True string

IP-Adresse des Namensservers.

Active
active boolean

Optional auf "true" festgelegt, um nur Domänen zurückzugeben, die entweder einen Eintrag im globalen DNS-System aufweisen, ODER werden als registriert in der Registrierung aufgeführt. Legen Sie auf "false" fest, um nur Domänen zurückzugeben, die keinen Eintrag im globalen DNS-System haben UND nicht als registriert in der Registrierung aufgeführt sind.

Create Date(YYYY-MM-DD)
create_date string

Optional nur Domänen einschließen, die an einem bestimmten Datum erstellt wurden(JJJJ-MM-DD)

Ablaufdatum(JJJJ-MM-DD)
expiration_date string

Optional nur Domänen einschließen, die an einem bestimmten Datum ablaufen(JJJJ-MM-DD)

Gibt zurück

Pivot nach SSL-Hash

Gibt bis zu 500 Domänen mit einem SSL-Zertifikat zurück, das einem bereitgestellten SHA-1-Hash entspricht. Verwenden Sie die optionalen Parameter "aktiv" und "Datum aktualisiert nach" zum Vorabfiltern des Resultsets.

Parameter

Name Schlüssel Erforderlich Typ Beschreibung
SSL-Hash
ssl_hash True string

SSL-Zertifikat SHA-1-Hash.

Active
active boolean

Optional auf "true" festgelegt, um nur Domänen zurückzugeben, die entweder einen Eintrag im globalen DNS-System aufweisen, ODER werden als registriert in der Registrierung aufgeführt. Legen Sie auf "false" fest, um nur Domänen zurückzugeben, die keinen Eintrag im globalen DNS-System haben UND nicht als registriert in der Registrierung aufgeführt sind.

Create Date(YYYY-MM-DD)
create_date string

Optional nur Domänen einschließen, die an einem bestimmten Datum erstellt wurden(JJJJ-MM-DD)

Ablaufdatum(JJJJ-MM-DD)
expiration_date string

Optional nur Domänen einschließen, die an einem bestimmten Datum ablaufen(JJJJ-MM-DD)

Gibt zurück

Pivot-Nameserverhost

Gibt bis zu 500 Domänen zurück, die von einem bereitgestellten Namenserverhost bereitgestellt werden. Verwenden Sie die optionalen Parameter "aktiv" und "Datum aktualisiert nach" zum Vorabfiltern des Resultsets.

Parameter

Name Schlüssel Erforderlich Typ Beschreibung
Nameserverhost
nameserver_host True string

Registrierter Domänenteil des Namensservers.

Active
active boolean

Optional auf "true" festgelegt, um nur Domänen zurückzugeben, die entweder einen Eintrag im globalen DNS-System aufweisen, ODER werden als registriert in der Registrierung aufgeführt. Legen Sie auf "false" fest, um nur Domänen zurückzugeben, die keinen Eintrag im globalen DNS-System haben UND nicht als registriert in der Registrierung aufgeführt sind.

Create Date(YYYY-MM-DD)
create_date string

Optional nur Domänen einschließen, die an einem bestimmten Datum erstellt wurden(JJJJ-MM-DD)

Ablaufdatum(JJJJ-MM-DD)
expiration_date string

Optional nur Domänen einschließen, die an einem bestimmten Datum ablaufen(JJJJ-MM-DD)

Gibt zurück

Pivot SSL-E-Mail

Gibt bis zu 500 Domänen mit einer bestimmten E-Mail-Adresse auf dem SSL-Zertifikat zurück. Verwenden Sie die optionalen Parameter "aktiv" und "Datum aktualisiert nach" zum Vorabfiltern des Resultsets.

Parameter

Name Schlüssel Erforderlich Typ Beschreibung
SSL-E-Mail
ssl_email True string

E-Mail-Adresse aus dem SSL-Zertifikat.

Active
active boolean

Optional auf "true" festgelegt, um nur Domänen zurückzugeben, die entweder einen Eintrag im globalen DNS-System aufweisen, ODER werden als registriert in der Registrierung aufgeführt. Legen Sie auf "false" fest, um nur Domänen zurückzugeben, die keinen Eintrag im globalen DNS-System haben UND nicht als registriert in der Registrierung aufgeführt sind.

Create Date(YYYY-MM-DD)
create_date string

Optional nur Domänen einschließen, die an einem bestimmten Datum erstellt wurden(JJJJ-MM-DD)

Ablaufdatum(JJJJ-MM-DD)
expiration_date string

Optional nur Domänen einschließen, die an einem bestimmten Datum ablaufen(JJJJ-MM-DD)

Gibt zurück

Reverse-IP

Gibt bis zu 500 Domänen zurück, die zuletzt zu einer bestimmten IPv4-Adresse einer aktiven DNS-Überprüfung aufgelöst wurden. Verwenden Sie die optionalen Parameter "aktiv" und "Datum aktualisiert nach" zum Vorabfiltern des Resultsets.

Parameter

Name Schlüssel Erforderlich Typ Beschreibung
IP-Adresse
ip True string

IPv4-Adresse, auf die die registrierte Domäne zuletzt während einer aktiven DNS-Überprüfung verweist.

Active
active boolean

Optional auf "true" festgelegt, um nur Domänen zurückzugeben, die entweder einen Eintrag im globalen DNS-System aufweisen, ODER werden als registriert in der Registrierung aufgeführt. Legen Sie auf "false" fest, um nur Domänen zurückzugeben, die keinen Eintrag im globalen DNS-System haben UND nicht als registriert in der Registrierung aufgeführt sind.

Create Date(YYYY-MM-DD)
create_date string

Optional nur Domänen einschließen, die an einem bestimmten Datum erstellt wurden(JJJJ-MM-DD)

Ablaufdatum(JJJJ-MM-DD)
expiration_date string

Optional nur Domänen einschließen, die an einem bestimmten Datum ablaufen(JJJJ-MM-DD)

Gibt zurück

Umgekehrte E-Mail

Gibt bis zu 500 Domänen mit einer E-Mail-Adresse für den zuletzt verfügbaren Whois-Eintrag, DNS-SOA-Eintrag oder SSL-Zertifikat zurück. Verwenden Sie die optionalen Parameter "aktiv" und "Datum aktualisiert nach" zum Vorabfiltern des Resultsets.

Parameter

Name Schlüssel Erforderlich Typ Beschreibung
E-Mail-Adresse
email True string

E-Mail-Adresse aus dem zuletzt verfügbaren Whois-Eintrag, DNS-SOA-Eintrag oder SSL-Zertifikat.

Active
active boolean

Optional auf "true" festgelegt, um nur Domänen zurückzugeben, die entweder einen Eintrag im globalen DNS-System aufweisen, ODER werden als registriert in der Registrierung aufgeführt. Legen Sie auf "false" fest, um nur Domänen zurückzugeben, die keinen Eintrag im globalen DNS-System haben UND nicht als registriert in der Registrierung aufgeführt sind.

Create Date(YYYY-MM-DD)
create_date string

Optional nur Domänen einschließen, die an einem bestimmten Datum erstellt wurden(JJJJ-MM-DD)

Ablaufdatum(JJJJ-MM-DD)
expiration_date string

Optional nur Domänen einschließen, die an einem bestimmten Datum ablaufen(JJJJ-MM-DD)

Gibt zurück

Umgekehrte E-Mail-Domäne

Gibt bis zu 500 Domänen mit dem Domänenteil einer E-Mail-Adresse für den zuletzt verfügbaren Whois- oder DNS-SOA-Eintrag zurück. Verwenden Sie die optionalen Parameter "aktiv" und "Datum aktualisiert nach" zum Vorabfiltern des Resultsets.

Parameter

Name Schlüssel Erforderlich Typ Beschreibung
E-Mail-Domäne
email_domain True string

Der Domänenteil einer Whois- oder DNS-SOA-E-Mail-Adresse.

Active
active boolean

Optional auf "true" festgelegt, um nur Domänen zurückzugeben, die entweder einen Eintrag im globalen DNS-System aufweisen, ODER werden als registriert in der Registrierung aufgeführt. Legen Sie auf "false" fest, um nur Domänen zurückzugeben, die keinen Eintrag im globalen DNS-System haben UND nicht als registriert in der Registrierung aufgeführt sind.

Create Date(YYYY-MM-DD)
create_date string

Optional nur Domänen einschließen, die an einem bestimmten Datum erstellt wurden(JJJJ-MM-DD)

Ablaufdatum(JJJJ-MM-DD)
expiration_date string

Optional nur Domänen einschließen, die an einem bestimmten Datum ablaufen(JJJJ-MM-DD)

Gibt zurück

Zurückgeben von Domänen aus Suchhash

Importieren Sie bis zu 500 Domänen aus Iris Investigate in die Sentinel-Plattform. Exportieren Sie Ihre Untersuchung anhand des Suchhashs (Iris Investigate -> Search -> Export). Verwenden Sie die optionalen Parameter "aktiv" und "Datum aktualisiert nach" zum Vorabfiltern des Resultsets.

Parameter

Name Schlüssel Erforderlich Typ Beschreibung
Suchhash
search_hash True string

Codierter Suchhash aus der Iris Investigate UI (Iris Investigate - Search ->> Export).

Active
active boolean

Optional auf "true" festgelegt, um nur Domänen zurückzugeben, die entweder einen Eintrag im globalen DNS-System aufweisen, ODER werden als registriert in der Registrierung aufgeführt. Legen Sie auf "false" fest, um nur Domänen zurückzugeben, die keinen Eintrag im globalen DNS-System haben UND nicht als registriert in der Registrierung aufgeführt sind.

Create Date(YYYY-MM-DD)
create_date string

Optional nur Domänen einschließen, die an einem bestimmten Datum erstellt wurden(JJJJ-MM-DD)

Ablaufdatum(JJJJ-MM-DD)
expiration_date string

Optional nur Domänen einschließen, die an einem bestimmten Datum ablaufen(JJJJ-MM-DD)

Gibt zurück

Definitionen

Account_Response

Antwort auf Acoount-Informationen

Name Pfad Typ Beschreibung
API-Benutzername
account.api_username string

API-Benutzername

Active
account.active boolean

Active

products
products array of object

Produktinformationen

ID
products.id string

ID

Grenzwert pro Monat
products.per_month_limit string

Grenzwert pro Monat

Grenzwert pro Minute
products.per_minute_limit string

Grenzwert pro Minute

Absoluter Grenzwert
products.absolute_limit string

Absoluter Grenzwert

Heutige Nutzung
products.usage.today string

Heutige Nutzung

Monatsnutzung
products.usage.month string

Monatsnutzung

Ablaufdatum
products.expiration_date string

Ablaufdatum

Investigate_Response

Name Pfad Typ Beschreibung
Grenzwert überschritten
response.limit_exceeded boolean

Die Ergebnisse der DomainTools-API sind auf 5000 Einträge in einem Resultset beschränkt. Wenn eine Abfrage mehr als 5000 Ergebnisse enthält, gibt das Limit überschritten "true" zurück. Versuchen Sie, Ihre Abfrage mit spezifischeren Suchbegriffen zu verfeinern.

Hat mehr Ergebnisse
response.has_more_results boolean

DomainTools-API-Antworten sind auf 500 Antworten in einer einzelnen Antwort beschränkt. Die Abfrage kann durchlaufen werden, indem sie einen optionalen Parameter "position" hinzufügen, um bis zu 5000 antworten bis zu 5000 mehr Antworten abzurufen. Ein Beispiel finden Sie unter https://github.com/DomainTools/python_api/blob/main/examples/retrieving_all_results_in_paginated_return.py

Nachricht
response.message string

Nachricht

Ergebnisanzahl
response.results_count integer

Ergebnisanzahl

Gesamtanzahl
response.total_count integer

Gesamtanzahl

results
response.results array of object

Results-Objekt

Domäne
response.results.domain string

Domäne

Whois-URL
response.results.whois_url string

Whois-URL

AdSense-Wert
response.results.adsense.value string

AdSense-Wert

Adsense Count
response.results.adsense.count integer

Adsense Count

popularity_rank
response.results.popularity_rank

Beliebtheitsrang

Active
response.results.active boolean

Active

google_analytics
response.results.google_analytics object

Google Analytics

Name des administrativen Kontakts
response.results.admin_contact.name.value string

Name des administrativen Kontakts

Anzahl der Administrativen Kontaktnamen
response.results.admin_contact.name.count integer

Anzahl der verbundenen Domänen, die den Administratorkontaktnamen teilen

Administrative Kontaktorganisation
response.results.admin_contact.org.value string

Organisation des administrativen Kontakts

Anzahl der Administrativen Kontaktorganisation
response.results.admin_contact.org.count integer

Anzahl der verbundenen Domänen, die die Administrative Kontaktorganisation gemeinsam nutzen

Administrative Kontaktstraße
response.results.admin_contact.street.value string

Anschrift des Administrativen Kontakts

Administrative Kontakt Street Count
response.results.admin_contact.street.count integer

Anzahl der verbundenen Domänen, die die Straße des administrativen Kontakts teilen

Verwaltungskontaktstadt
response.results.admin_contact.city.value string

Ort des Administrativen Kontakts

Anzahl der Verwaltungskontakte
response.results.admin_contact.city.count integer

Anzahl der verbundenen Domänen, die die Verwaltungskontaktstadt teilen

Administrativer Kontaktstatus
response.results.admin_contact.state.value string

Bundesland oder Provinz des Verwaltungskontakts

Anzahl administrativer Kontaktstatus
response.results.admin_contact.state.count integer

Anzahl der verbundenen Domänen, die den Administratorkontaktstatus gemeinsam nutzen

Administrative Kontaktpost
response.results.admin_contact.postal.value string

Postleitzahl des Administrativen Kontakts

Anzahl administrativer Kontaktposten
response.results.admin_contact.postal.count integer

Anzahl der verbundenen Domänen, die die Administrative Kontaktpost freigeben

Administratives Kontaktland
response.results.admin_contact.country.value string

Land des Administrativen Kontakts

Anzahl der Administrativen Kontaktländer
response.results.admin_contact.country.count integer

Anzahl der verbundenen Domänen, die das Land des Administrativen Kontakts teilen

Telefon für administrativen Kontakt
response.results.admin_contact.phone.value string

Telefonnummer des administrativen Kontakts

Anzahl administrativer Kontakttelefone
response.results.admin_contact.phone.count integer

Anzahl der verbundenen Domänen, die das Administrative Kontakttelefon gemeinsam nutzen

Fax für administrativen Kontakt
response.results.admin_contact.fax.value string

Faxnummer des administrativen Kontakts

Anzahl administrativer Kontaktfaxe
response.results.admin_contact.fax.count integer

Anzahl der verbundenen Domänen, die das Fax des administrativen Kontakts gemeinsam nutzen

E-Mail
response.results.admin_contact.email array of object
Administrative Kontakt-E-Mail
response.results.admin_contact.email.value string

E-Mail-Adresse des administrativen Kontakts

Anzahl administrativer Kontakt-E-Mails
response.results.admin_contact.email.count integer

Anzahl der verbundenen Domänen, die die E-Mail-Adresse des administrativen Kontakts teilen

Name des Abrechnungskontakts
response.results.billing_contact.name.value string

Name des Abrechnungskontakts

Anzahl der Abrechnungskontaktnamen
response.results.billing_contact.name.count integer

Anzahl der verbundenen Domänen, die den Abrechnungskontaktnamen teilen

Rechnungskontaktorganisation
response.results.billing_contact.org.value string

Organisation des Abrechnungskontakts

Anzahl der Rechnungskontaktorganisation
response.results.billing_contact.org.count integer

Anzahl der verbundenen Domänen, die die Rechnungskontaktorganisation teilen

Abrechnung Kontakt Straße
response.results.billing_contact.street.value string

Anschrift des Rechnungskontakts

Abrechnung Kontakt Street Count
response.results.billing_contact.street.count integer

Anzahl der verbundenen Domänen, die die Abrechnungskontaktstraße teilen

Abrechnungskontakt ort
response.results.billing_contact.city.value string

Ort des Abrechnungskontakts

Abrechnung Kontakt Ortsanzahl
response.results.billing_contact.city.count integer

Anzahl der verbundenen Domänen, die die Abrechnungskontaktstadt teilen

Rechnungskontaktstatus
response.results.billing_contact.state.value string

Bundesland des Rechnungskontakts

Rechnungskontaktstatusanzahl
response.results.billing_contact.state.count integer

Anzahl der verbundenen Domänen, die den Abrechnungskontaktstatus teilen

Rechnungskontakt Post
response.results.billing_contact.postal.value string

Postleitzahl des Abrechnungskontakts

Anzahl der Rechnungskontaktposten
response.results.billing_contact.postal.count integer

Anzahl der verbundenen Domänen, die die Postpost des Abrechnungskontakts teilen

Abrechnungskontakt Land
response.results.billing_contact.country.value string

Land des Abrechnungskontakts

Anzahl der Abrechnungskontakte
response.results.billing_contact.country.count integer

Anzahl der verbundenen Domänen, die das Abrechnungskontaktland teilen

Abrechnungskontakttelefon
response.results.billing_contact.phone.value string

Telefonnummer des Abrechnungskontakts

Anzahl der Abrechnungskontakttelefone
response.results.billing_contact.phone.count integer

Anzahl der verbundenen Domänen, die das Abrechnungskontakttelefon teilen

Fax für Abrechnungskontakt
response.results.billing_contact.fax.value string

Faxnummer des Rechnungskontakts

Faxanzahl des Abrechnungskontakts
response.results.billing_contact.fax.count integer

Anzahl der verbundenen Domänen, die das Fax des Abrechnungskontakts gemeinsam nutzen

E-Mail
response.results.billing_contact.email array of object

Rechnungskontakt-E-Mail

Rechnungskontakt-E-Mail
response.results.billing_contact.email.value string

E-Mail des Abrechnungskontakts

Anzahl der Rechnungskontakt-E-Mails
response.results.billing_contact.email.count integer

Anzahl der verbundenen Domänen, die die E-Mail-Adresse des Abrechnungskontakts teilen

Registrant Contact Name
response.results.registrant_contact.name.value string

Name des Registrierungskontakts

Anzahl der Registrantenkontaktnamen
response.results.registrant_contact.name.count integer

Anzahl der verbundenen Domänen, die den Kontaktnamen des Registranten freigeben

Registrant Contact Organization
response.results.registrant_contact.org.value string

Organisation des Registrierungskontakts

Anzahl der Registrierten Kontaktorganisation
response.results.registrant_contact.org.count integer

Anzahl der verbundenen Domänen, die die Registrant-Kontaktorganisation gemeinsam nutzen

Registrant Contact Street
response.results.registrant_contact.street.value string

Anschrift des Registrierungskontakts

Registrant Contact Street Count
response.results.registrant_contact.street.count integer

Anzahl der verbundenen Domänen, die die Kontaktstraße des Registranten teilen

Registrant Contact City
response.results.registrant_contact.city.value string

Ort des Anmeldekontakts

Registrant Contact City Count
response.results.registrant_contact.city.count integer

Anzahl der verbundenen Domänen, die die Kontaktstadt des Registranten teilen

Kontaktstatus des Registranten
response.results.registrant_contact.state.value string

Bundesland oder Provinz des Registrierungskontakts

Registrant Contact State Count
response.results.registrant_contact.state.count integer

Anzahl der verbundenen Domänen, die den Kontaktstatus des Registranten teilen

Registrant Contact Postal
response.results.registrant_contact.postal.value string

Postleitzahl des Registrierungskontakts

Registrant Contact Postal Count
response.results.registrant_contact.postal.count integer

Anzahl der verbundenen Domänen, die die Kontaktpost des Registranten teilen

Registrant Contact Country
response.results.registrant_contact.country.value string

Land des Registrierungskontakts

Registrant Contact Country Count
response.results.registrant_contact.country.count integer

Anzahl der verbundenen Domänen, die das Kontaktland des Registranten teilen

Registrant Contact Phone
response.results.registrant_contact.phone.value string

Telefonnummer des Registrierungskontakts

Registrant Contact Phone Count
response.results.registrant_contact.phone.count integer

Anzahl der verbundenen Domänen, die das Registrantenkontakttelefon gemeinsam nutzen

Registrant Contact Fax
response.results.registrant_contact.fax.value string

Faxnummer des Registrierungskontakts

Registrant Contact Fax Count
response.results.registrant_contact.fax.count integer

Anzahl der verbundenen Domänen, die das Fax des registrierten Kontakts gemeinsam nutzen

E-Mail
response.results.registrant_contact.email array of object

Kontakt-E-Mail des Registranten

Kontakt-E-Mail des Registranten
response.results.registrant_contact.email.value string

E-Mail des Registrierungskontakts

Anzahl der Registrantenkontakt-E-Mail-Adressen
response.results.registrant_contact.email.count integer

Anzahl der verbundenen Domänen, die die E-Mail des Registranten teilen

Name des technischen Kontakts
response.results.technical_contact.name.value string

Name des technischen Kontakts

Anzahl der technischen Kontaktnamen
response.results.technical_contact.name.count integer

Anzahl der verbundenen Domänen, die den technischen Kontaktnamen teilen

Technische Kontaktorganisation
response.results.technical_contact.org.value string

Organisation des technischen Kontakts

Anzahl der technischen Kontaktorganisation
response.results.technical_contact.org.count integer

Anzahl der verbundenen Domänen, die die technische Kontaktorganisation teilen

Technische Kontaktstraße
response.results.technical_contact.street.value string

Anschrift des technischen Kontakts

Technical Contact Street Count
response.results.technical_contact.street.count integer

Anzahl der verbundenen Domänen, die die Straße des technischen Kontakts teilen

Technische Kontaktstadt
response.results.technical_contact.city.value string

Stadt des technischen Kontakts

Anzahl der technischen Kontaktstädte
response.results.technical_contact.city.count integer

Anzahl der verbundenen Domänen, die die Technische Kontaktstadt teilen

Technischer Kontaktstatus
response.results.technical_contact.state.value string

Bundesland oder Provinz des technischen Kontakts

Anzahl technischer Kontaktstatus
response.results.technical_contact.state.count integer

Anzahl der verbundenen Domänen, die den technischen Kontaktstatus teilen

Technischer Kontakt Post
response.results.technical_contact.postal.value string

Postleitzahl des technischen Kontakts

Anzahl der technischen Kontaktposten
response.results.technical_contact.postal.count integer

Anzahl der verbundenen Domänen, die die posttechnische Kontaktpost teilen

Technisches Kontaktland
response.results.technical_contact.country.value string

Land des technischen Kontakts

Anzahl der Technischen Kontaktländer
response.results.technical_contact.country.count integer

Anzahl der verbundenen Domänen, die das Land des technischen Kontakts teilen

Telefon für technischen Kontakt
response.results.technical_contact.phone.value string

Telefonnummer des technischen Kontakts

Anzahl der technischen Kontakttelefone
response.results.technical_contact.phone.count integer

Anzahl der verbundenen Domänen, die das technische Kontakttelefon teilen

Fax für technischen Kontakt
response.results.technical_contact.fax.value string

Faxnummer des technischen Kontakts

Faxanzahl des technischen Kontakts
response.results.technical_contact.fax.count integer

Anzahl der verbundenen Domänen, die das Fax des technischen Kontakts gemeinsam nutzen

E-Mail
response.results.technical_contact.email array of object

Technische Kontakt-E-Mail

Technische Kontakt-E-Mail
response.results.technical_contact.email.value string

E-Mail des technischen Kontakts

Anzahl der technischen Kontakt-E-Mails
response.results.technical_contact.email.count integer

Anzahl der verbundenen Domänen, die die E-Mail des technischen Kontakts teilen

Erstellungsdatum
response.results.create_date.value string

Erstellungsdatum für die Domäne

Datumsanzahl erstellen
response.results.create_date.count integer

Anzahl der verbundenen Domänen, die das Erstellungsdatum freigeben

Ablaufdatum
response.results.expiration_date.value string

Ablaufdatum für die Domäne

Ablaufdatumsanzahl
response.results.expiration_date.count integer

Anzahl der verbundenen Domänen, die das Ablaufdatum freigeben

email_domain
response.results.email_domain array of object
E-Mail-Domäne
response.results.email_domain.value string

E-Mail-Domäne

Anzahl der E-Mail-Domänen
response.results.email_domain.count integer

Anzahl der verbundenen Domänen, die die E-Mail-Domäne freigeben

soa_email
response.results.soa_email array of object

SOA-E-Mail

SOA-E-Mail
response.results.soa_email.value string

SOA-E-Mail

SOA-E-Mail-Anzahl
response.results.soa_email.count integer

Anzahl der verbundenen Domänen, die die SOA-E-Mail teilen

ssl_email
response.results.ssl_email array of object

SSL-E-Mail

SSL-E-Mail
response.results.ssl_email.value string

SSL-E-Mail

SSL-E-Mail-Anzahl
response.results.ssl_email.count integer

Anzahl der verbundenen Domänen, die die SSL-E-Mail teilen

additional_whois_email
response.results.additional_whois_email array of object

Zusätzliche Whois-E-Mail

Zusätzliche Whois-E-Mail
response.results.additional_whois_email.value string

Zusätzliche Whois-E-Mail

Zusätzliche Whois-E-Mail-Anzahl
response.results.additional_whois_email.count integer

Anzahl der verbundenen Domänen, die die zusätzlichen Whois-E-Mails teilen

ip
response.results.ip array of object

IP-Adressobjekt

IP-Adresse
response.results.ip.address.value string

IP-Adresse

IP-Adressanzahl
response.results.ip.address.count integer

Anzahl der verbundenen Domänen, die die IP-Adresse gemeinsam nutzen

ASN
response.results.ip.asn array of object

IP-Adresse ASN

IP-Adresse ASN
response.results.ip.asn.value integer

IP-Adresse ASN

ANZAHL DER IP-Adressen ASN
response.results.ip.asn.count integer

Anzahl der verbundenen Domänen, die die IP-ASN gemeinsam nutzen

IP-Adresslandcode
response.results.ip.country_code.value string

IP-Adresslandcode

Anzahl der IP-Adressen mit Ländercode
response.results.ip.country_code.count integer

Anzahl der verbundenen Domänen, die den IP-Ländercode gemeinsam nutzen

IP-Adressdienstanbieter
response.results.ip.isp.value string

IP-Adressdienstanbieter

IP-Adress-ISP-Anzahl
response.results.ip.isp.count integer

Anzahl der verbundenen Domänen, die den IP-ISP gemeinsam nutzen

Mx
response.results.mx array of object

MX-Objekt

MX-Host
response.results.mx.host.value string

MX-Host

MX-Hostanzahl
response.results.mx.host.count integer

Anzahl der verbundenen Domänen, die den MX-Host gemeinsam nutzen

MX-Domäne
response.results.mx.domain.value string

MX-Domäne

MX Domain Count
response.results.mx.domain.count integer

Anzahl der verbundenen Domänen, die die MX-Domäne gemeinsam nutzen

ip
response.results.mx.ip array of object

MX-IP

MX-IP
response.results.mx.ip.value string

MX-IP

MX IP Count
response.results.mx.ip.count integer

Anzahl der verbundenen Domänen, die die MX-IP teilen

MX-Priorität
response.results.mx.priority integer

MX-Priorität

name_server
response.results.name_server array of object

Nameserver-Objekt

Nameserverhost
response.results.name_server.host.value string

Nameserverhost

Nameserver-Hostanzahl
response.results.name_server.host.count integer

Anzahl der verbundenen Domänen, die den Namenserverhost gemeinsam nutzen

Nameserver-Domäne
response.results.name_server.domain.value string

Nameserver-Domäne

Nameserver Domain Count
response.results.name_server.domain.count integer

Anzahl der verbundenen Domänen, die die Nameserverdomäne gemeinsam nutzen

ip
response.results.name_server.ip array of object

Nameserver-IP

Nameserver-IP
response.results.name_server.ip.value string

Nameserver-IP

Nameserver-IP-Anzahl
response.results.name_server.ip.count integer

Anzahl der verbundenen Domänen, die die Namensserver-IP teilen

Risikobewertung
response.results.domain_risk.risk_score integer

Risikobewertung

components
response.results.domain_risk.components array of object

Komponenten für Domänenrisiko

Name der Domänenrisikokomponente
response.results.domain_risk.components.name string

Name der Domänenrisikokomponente

Risikobewertung der Domänenrisikokomponente
response.results.domain_risk.components.risk_score integer

Risikobewertung der Domänenrisikokomponente

Bedrohungen
response.results.domain_risk.components.threats array of string

Bedrohungen für Domänenrisiken

Beweis
response.results.domain_risk.components.evidence array of string

Nachweise für Domänenrisiken

Umleiten
response.results.redirect.value string

Umleiten

Umleitungsanzahl
response.results.redirect.count integer

Anzahl der verbundenen Domänen, die die Umleitung freigeben

Umleitungsdomäne
response.results.redirect_domain.value string

Umleitungsdomäne

Anzahl der Umleitungsdomänen
response.results.redirect_domain.count integer

Anzahl der verbundenen Domänen, die die Umleitungsdomäne gemeinsam nutzen

Registrant Name
response.results.registrant_name.value string

Registrant Name

Registrant Name Count
response.results.registrant_name.count integer

Anzahl der verbundenen Domänen, die den Registrierungsnamen teilen

Registrant Organization
response.results.registrant_org.value string

Registrant Organization

Anzahl der Registrantenorganisation
response.results.registrant_org.count integer

Anzahl der verbundenen Domänen, die die Registrant-Organisation teilen

Registrator
response.results.registrar

Name der Registrierungsstelle

registrar_status
response.results.registrar_status array of string

Registrierungsstellenstatus

SPF-Informationen
response.results.spf_info string

SPF-Informationen

ssl_info
response.results.ssl_info array of object

SSL Info-Objekt

SSL-Info-Hashwert
response.results.ssl_info.hash.value string

SSL-Info-Hashwert

SSL-Infohashanzahl
response.results.ssl_info.hash.count integer

Anzahl der verbundenen Domänen, die den SSL-Informationshash teilen

SSL Info Hash Subject
response.results.ssl_info.hash.subject.value string

SSL Info Hash Subject

SSL Info Hash Subject Count
response.results.ssl_info.hash.subject.count integer

Anzahl der verbundenen Domänen, die den SSL-Infohashthema teilen

SSL Info Hash Organization
response.results.ssl_info.hash.organization.value string

SSL Info Hash Organization

Anzahl der SSL-Info-Hashorganisation
response.results.ssl_info.hash.organization.count integer

Anzahl der verbundenen Domänen, die die SSL-Infohashorganisation freigeben

E-Mail
response.results.ssl_info.hash.email array of string

SSL-Infohash-E-Mail

TLD
response.results.tld string

TLD

website_response
response.results.website_response

Websiteantwort

Daten aktualisierter Zeitstempel
response.results.data_updated_timestamp string

Daten aktualisierter Zeitstempel

tags
response.results.tags array of

Stichwörter

missing_domains
response.missing_domains array of

Fehlende Domänen