提供关于域名/IP的当前和历史所有权信息。识别域名、注册者、注册商和DNS服务器之间的所有联系。
面向原始设备制造商(OEM)的互联网基础设施智能解决方案
借助现成的蓝图和符合生产级标准的网络情报数据,更快地推出您网络安全产品的下一项功能。
凭借15年以上为网络安全原始设备制造商(OEM)提供支持的经验,WhoisXML API 帮助团队缩短开发时间、加快产品上市速度并提升营收。

15年以上
历史数据
287亿+
WHOIS 记录
1160亿+
DNS 记录
52,000+
满意的客户
OEM 供应商为何选择 WhoisXML API
更快地推向市场
借助干净、标准化且可直接集成使用的互联网情报数据,更快地推出产品和功能。无需再处理内部原始数据源收集、处理、去重和关联等复杂流程。
成本节约
避免在内部构建和维护互联网数据管道所产生的高昂成本。通过利用现成的数据集,减少对专门工程团队、基础设施、存储以及持续数据处理的需求。
战略指导
与深谙网络安全产品内情、精通互联网情报的专家合作。针对您的具体产品和市场,获取关于合适数据集、关联分析及实施方案的量身定制建议。
企业可靠性
依托全球领先网络安全厂商信赖的互联网情报。受益于高数据覆盖率、稳定的数据交付以及专为生产级环境设计的企业级服务水平协议(SLA)。
从小做起,无缝扩展
无论您是验证新产品创意,还是支持企业级工作负载,WhoisXML API 都能提供与您的平台共同成长所需的基础设施和灵活性。
快速入门
利用易于集成的 API 和免费试用额度,快速构建原型和最小可行产品(MVP)。无需漫长的入职流程或前期基础设施投资,即可访问海量的互联网情报数据集。
轻松扩展
随着产品的不断发展,您可以添加新的数据枢轴、数据增强层和智能检查。借助通过统一数据生态系统提供的格式统一的数据集,您可以更快、更轻松地扩展功能。
可靠地扩展
通过直接托管在您基础设施中的、定期更新的可下载数据库,支持大规模生产环境。降低 API 开销,提升查询性能,并为企业客户和高吞吐量工作负载提供可靠的体验。
基于生产级智能构建
利用我们的数据可开发的功能
还有更多……
DNS 资产发现
应用领域: EASM、CTEM、BAS、渗透测试、供应商风险管理、GRC
通过以一小部分种子域名或IP地址为切入点,对历史WHOIS和DNS记录、SSL证书、子域名以及IP情报进行多维分析,发现互联的互联网资产和影子IT基础设施。
应用领域: EASM、CTEM、BAS、渗透测试、供应商风险管理、GRC
通过以一小部分种子域名或IP地址为切入点,对历史WHOIS和DNS记录、SSL证书、子域名以及IP情报进行多维分析,发现互联的互联网资产和影子IT基础设施。
应用领域: TPRM、TIP、SOC 工具、威胁狩猎解决方案
通过将域名、IP地址、DNS记录、SSL证书以及历史所有权数据相互关联,绘制相关基础设施图谱,从而揭示其中的共同模式、关联关系以及攻击者控制的资产。
应用领域: 威胁情报平台、SIEM、SOAR、数字取证与响应(DFIR)、安全运营中心(SOC)工作流
通过将域名、IP地址及其他指标与相关的WHOIS、DNS、SSL、地理位置以及被动DNS情报相结合,从而丰富这些指标的信息,从而提升威胁背景分析的深度和调查的准确性。
应用领域: EASM、CTEM、供应商风险管理、威胁情报、欺诈防范、IAM、反滥用系统
利用 NetFlow 以及来自“互联网滥用信号联盟”(Internet Abuse Signal Collective)的主动 DNS 数据,识别源自企业 VPN、代理服务器和匿名化基础设施的流量。
应用领域: TPRM、CTEM、SOC 工具
通过分析自有IP清单与NetFlow数据,识别资产与对等节点之间重复的IP通信及端口,并利用DNS数据提供情报支持,从而更清晰地确定命名、上下文和归属,以此绘制第三方基础设施和软件的依赖关系图谱。
应用领域: CTEM、ASM/EASM、SOC、品牌保护工具
持续监控自有域名的 DNS、WHOIS、SSL 和电子邮件安全方面的变更,以检测配置错误、即将过期的资产以及可疑的基础设施偏离情况。
应用领域: DNS 过滤、Web 网关、EDR/XDR、SOC 工具
监控新注册和被监测的域名,结合声誉、DNS、WHOIS 和基础设施信号对其进行数据增强,并自动对通常与网络钓鱼、恶意软件传播以及攻击者准备活动相关的高风险域名进行评分或屏蔽。
利用被动DNS信号,发现那些虽然注册已久,但直到最近才开始有流量的新发现域名。
应用领域: EDR/XDR、SOC 工具、威胁情报平台
监控与外部主机建立连接的 NetFlow 流量,并通过 DNS、SSL 证书、基础设施关联关系及信誉信号对这些数据进行增强,从而识别与僵尸网络的通信、标记恶意软件回调,并揭露相关由攻击者控制的基础设施。
还有更多……
免费网络安全蓝图电子书
获取利用互联网情报数据构建网络安全能力的切实可行的实施方案。
从域名所有权扩展和DNS监控,到基础设施足迹映射以及被动DNS影子IT发现,本电子书提供了详细的蓝图、实施步骤以及运维最佳实践,产品团队可立即将其应用于实际的安全平台中。
常见问题
我们的数据集会持续进行标准化处理、去重,并跨多个互联网情报来源进行关联分析,以最大限度地提高覆盖范围和可用性。
例如,我们将 WHOIS 和 RDAP 数据相结合,以提高域名所有权覆盖率,并维护可用于生产环境的数据集,从而降低网络安全供应商的工程开销。对于被动 DNS,我们会标记通配符记录。这使得能够过滤掉通配符产生的噪声,从而显著降低误报率。
某些数据产品具有独特性——例如包含物理设备位置数据的地理空间IP情报,或是能够标注出恶意注册域名的First Watch预测性威胁情报——其他供应商并未提供类似的数据集。
WhoisXML API 支持多种交付方式:
- 实时 API
- 大宗活性药物成分
- 可下载的数据集
- 数据源与流式数据源