Kaspersky Threat Intelligence Portal

Содержание

Поиск домена

Развернуть все | Свернуть все

Kaspersky Threat Intelligence Portal предоставляет API для анализа доменов.

Запрос

Метод запроса: GET

Конечная точка: https://opentip.kaspersky.com/api/v1/search/domain

Параметр запроса: request – домен, который требуется проанализировать.

Пример команды cURL:

curl --request GET 'https://opentip.kaspersky.com/api/v1/search/domain?request=<domain>' --header 'x-api-key: <API token>'

Где:

Ответы

200 OK

Запрос обработан успешно.

Конечная точка возвращает объект JSON, содержащий результаты анализа указанного домена.

Параметры ответа 200 OK

Параметр

Тип

Описание

Zone

строка (string)

Цвет зоны, которой принадлежит домен. Доступные значения:

Red (красный) – домен содержит вредоносные объекты и может быть классифицирован как Опасный.

Orange (оранжевый) – домен может быть классифицирован как Недоверенный и содержать вредоносные объекты.

Yellow (желтый) – домен классифицируется как Рекламная или другая программа (рекламные программы, программы для взрослых или прочие программы).

Grey (серый) – для классификации домена нет или недостаточно информации.

Green (зеленый) – домен имеет статус Безопасный объект или Угрозы не обнаружены. Статус Угрозы не обнаружены присваивается домену, если он не классифицирован "Лабораторией Касперского", но ранее был проверен или проанализирован и на момент выполнения анализа угрозы не были обнаружены.

DomainGeneralInfo

объект (object)

Общая информация о запрашиваемом домене.

FilesCount

целое число (integer)

Количество известных вредоносных файлов.

UrlsCount

целое число (integer)

Количество известных вредоносных веб-адресов.

HitsCount

целое число (integer)

Количество IP-адресов, относящихся к домену.

Domain

строка (string)

Имя запрашиваемого домена.

Ipv4Count

целое число (integer)

Количество IP-адресов (IPv4), относящихся к запрашиваемому домену.

Categories

Массив строк (Array of strings)

Категории запрашиваемого домена.

CategoriesWithZone

Массив объектов (Array of objects)

Категории запрашиваемого домена и зоны, к которым относятся эти категории:

Name – название категории.

Zone – цвет зоны категории, Красный или Желтый.

DomainWhoIsInfo

объект (object)

Данные WHOIS для запрашиваемого домена.

DomainName

строка (string)

Имя запрашиваемого домена.

Created

строка <дата-время> (string <date-time>)

Дата регистрации запрашиваемого домена.

Updated

строка <дата-время> (string <date-time>)

Дата последнего обновления регистрационных данных запрашиваемого домена.

Expires

строка <дата-время> (string <date-time>)

Дата окончания срока действия запрашиваемого домена.

NameServers

Массив строк (Array of strings)

Серверы имен запрашиваемого домена.

Contacts

Массив строк (Array of strings)

Контактная информация владельца запрашиваемого домена.

Registrar

объект (object)

Информация о регистраторе запрашиваемого домена:

Info – имя регистратора запрашиваемого домена.

IanaId – идентификатор IANA регистратора запрашиваемого домена.

DomainStatus

Массив строк (Array of strings)

Статусы запрашиваемого домена.

RegistrationOrganization

строка (string)

Название регистрирующей организации.

400 Bad Request

Запрос не обработан: недопустимый запрос.

Убедитесь, что вы указали правильный параметр, и попытайтесь выполнить запрос еще раз.

401 Unauthorized

Запрос не обработан: не удалось выполнить аутентификацию пользователя.

Убедитесь, что вы указали правильные учетные данные, и попытайтесь выполнить запрос еще раз.

403 Forbidden

Запрос не обработан: превышены квота или лимит запросов.

Проверьте квоту и ограничения и попытайтесь выполнить запрос еще раз.

404 Not Found

Запрос не обработан: результаты анализа запрошенного объекта не найдены.

Убедитесь, что указан правильный объект, и выполните запрос еще раз.

В начало

[Topic DomainLookupAPI]