Ad uzayının tamamı, kendi donanımınızda

Her gün yeniden oluşturulan, tam RDAP, WHOIS ve DNS bilgilerine sahip 409M aktif alan adı. Görünüşte benzeyen alan adlarını avlayın, altyapı üzerinde pivot yapın ve uyarıları yerel olarak zenginleştirin. Bir soruşturmanın ortasında sorgu başına sayaç yok, sorgularınızı izleyen bir tedarikçi yok.

Ücretsiz 10K örnek alın rdap-whois veri setine bakın, €299

Avlama tariflerine geçin →

391MRDAP ve WHOIS kayıtları
346Meksiksiz DNS'e sahip alan adları
Çevrimdışısorgu başına sayaç yok, sorgu günlüğü yok
Günlükyeni kayıtlı alan adları hızla ulaşır

Dosya üzerinde avlanın, başkasının API'sinde değil

Gerçek şema üzerinde dört tarif. Aşağıdaki her anahtar dışa aktarımda yer alır. Önce bunlardan herhangi birini ücretsiz 10.000 satırlık örnek üzerinde çalıştırın.

DomainDomain creation dateDomain expiration dateDomain last changedRegistrarRDAP/WHOIS methodResponse Status RDAP/WHOISDNS records.NSDNS records.ADNS records.MXDNS records.TXT

Yeni kayıtlı alan adları

Bu ay ilk kez görülen her alan adı, typosquatting ve marka istismarı triyajı için ham malzemedir. WHOIS oluşturma tarihine göre filtreleyin.

bash + jq
zstdcat webatla-rdap-whois-2026-08-20.jsonl.zst |
jq -c 'select(."Domain creation date" != null
   and (."Domain creation date"[0:7]) >= "2026-08")
   | {domain: .Domain, created: ."Domain creation date", registrar: .Registrar}' \
  > new-this-month.jsonl

Nameserver kümesi üzerinden pivot

Zaten işaretlediğiniz bir altyapı tarafından sunulan her alan adını bulun. Deseni izlediğiniz NS ile değiştirin.

bash + jq
zstdcat webatla-dns-2026-08-20.jsonl.zst |
jq -c 'select((."DNS records".NS // []) | any(test("registrar-servers\\.com")))
   | {domain: .Domain, ns: ."DNS records".NS}' \
  > on-that-ns.jsonl

IP'den alan adlarına, dosyanın tamamı

A kayıtlarından ters bir eşleme oluşturun. IP'ye göre gruplayıp kaç alan adının bir IP üzerinde barındığını görün, bu paylaşılan altyapı sinyalidir.

bash + jq
zstdcat webatla-dns-2026-08-20.jsonl.zst |
jq -r 'select(."DNS records".A)
   | ."DNS records".A[] as $ip
   | "\($ip)\t\(.Domain)"' |
sort | uniq -c -w15 | sort -rn > ip-density.txt

Spoofing'e açık alan adları, büyük ölçekte

SPF yayımlayıp MX kaydı olmayan alan adları, yaygın phishing ve spoofing adaylarıdır. Dosyanın tamamı üzerinde sabit bellekli bir geçiş.

python
import io, json, zstandard as zstd

with open("webatla-dns-2026-08-20.jsonl.zst", "rb") as f:
    for line in io.TextIOWrapper(zstd.ZstdDecompressor().stream_reader(f)):
        d = (json.loads(line).get("DNS records") or {})
        txt = " ".join(d.get("TXT") or [])
        if not d.get("MX") and "v=spf1" in txt:
            print(json.loads(line)["Domain"])

DNS kaydı alanı A, AAAA, NS, MX, TXT, SOA, CAA ve daha fazlasını içerir, çoğu tür için diziler ve MX için ana bilgisayar artı öncelik içeren bir nesne kullanılır. Tarifler bu biçimleri gerçekte teslim edildikleri şekliyle ele alır.

Bu iş için bir dosya neden bir sorgu API'sinden daha iyidir

Soruşturmalar kapsamlı ve hızlıdır. Sayaçlı sorgular ikisini de zorlaştırır.

Avın ortasında sayaç yok

Sorgu başına bir sayacı izlemeden veya aylık bir sınırın ne zaman durmanız gerektiğine karar vermesine izin vermeden, bütün bir kampanya boyunca pivot yapın.

Sorgularınız sizde kalır

Dosya kendi donanımınızda durur. Ne aradığınız ve ne zaman aradığınız, bunu kaydedebilecek bir üçüncü tarafa asla gönderilen bir istek olmaz.

Hat hızında zenginleştirme

Tam bir alan adı akışını yerel olarak uyarılarınız ve IOC'lerinizle birleştirin. Gösterge başına ağ gidiş dönüşü yok.

Tekrarlanabilir anlık görüntüler

Tarihli bir dışa aktarma, üzerinden yeniden bir tarama çalıştırabileceğiniz sabit bir noktadır. Canlı bir API yarın farklı yanıt verir.

Air-gap uyumlu

Tek bir dosya izole bir ortama taşınır. Orada kullanmak için dışa giden bağlantı gerekmez.

Sadece bir yanıt değil, tam DNS

Alan adı başına NS, MX, TXT, CAA ve gerisi, böylece altyapı pivotları ikinci bir veri kaynağına ihtiyaç duymaz.

Nereden başlamalı

Güvenlik çalışmalarının çoğunu iki veri seti karşılar. Birleştirilmiş hallerini istediğinizde ikisini de all-data içinde alın.

İkisini de teknoloji ve sıralamayla tek bir anahtarda birleşik mi istiyorsunuz? Aradığınız veri seti all-data, tüm sütunlar için €599.

Bir SOC'un gerçekten sorduğu sorular

Kaçamak yapmadan yanıtlandı.

Verilerin gizlenmesinden sonra WHOIS hâlâ işe yarıyor mu?

Evet. İletişim alanları büyük ölçüde gizlenmiştir, ayrıca biz de iletişim amaçlı kişisel veri tutmuyoruz. Geriye kalan, altyapı çalışmasının tam olarak üzerine kurulduğu şeydir: kayıt kuruluşu, oluşturma, sona erme ve son değişiklik tarihleri, RDAP durumu ve eksiksiz DNS. Atıflandırma zaman çizelgesi ve altyapı üzerinden yapılır, alan adı sahibinin adı üzerinden değil.

Yeni kayıtlı alan adları ne kadar güncel?

Dışa aktarımlar her gün yeniden oluşturulur ve tek bir ödeme, bir takvim ayı boyunca yeniden indirme hakkı verir. En yeni dışa aktarımı pipeline'ınızın istediği sıklıkta indirin, ardından yeni kayıt akışını elde etmek için dünkü sürümle karşılaştırın.

İçinde hangi DNS kayıtları var?

Her alan adı için A, AAAA, NS, MX, TXT, SOA, CAA, DS, DNSKEY, CNAME ve daha fazlası. Çoğu tür için diziler, MX için ise ana bilgisayar ve öncelik içeren bir nesne kullanılır. Yukarıdaki tarifler tam biçimleri gösterir.

Bunu bir ürün veya hizmetin içinde kullanabilir miyim?

Verilerin üzerine kurulan zenginleştirme, tespit, puanlama ve uyarı işlevlerini kendiniz çalıştırabilir ve satabilirsiniz. Ham satırları başkasına yeniden satmak için yazılı bir anlaşma gerekir. satış ile görüşün.

İzole bir ortamda çalışır mı?

Evet. Tek bir dosyadır. Onu hava boşluklu veya kısıtlı bir ağa taşıyın ve orada dışa giden istek olmadan sorgulayın.

10.000 gerçek satır üzerinde bir pivot çalıştırın

Hesap yok, e-posta yok. Örnek aradığınız şeye uyuyorsa, tam rdap-whois dışa aktarımı €299, dns ise €199.