DNS Database Downloadで数十億のDNSレコードにアクセス | WhoisXML API

DNS Database Downloadで膨大なアクティブ/パッシブDNSデータにアクセス

WhoisXML APIのDNS Database Downloadは、数十億にのぼる過去のDNSレコードと、毎週新たに追加される約100万件のレコードを網羅する広範なデータリポジトリです。

A、AAAA、MX、NS、TXT、CNAME、SOA、PTRレコードを含むデータフィードファイルはCSVでダウンロード可能。追跡調査解析や他システムへの統合も簡単です。

DNS Database Download
4.2 Billion+Domains and subdomains
Multi-billionDNS records
52,000+Satisfied customers
11+Years of data crawling

当社のDNS Databaseの特長

  • 他社よりも広範囲にTLDをカバー、首尾一貫したデータをご提供

    IPアドレスとホストにリンクされているドメイン名の最新データベースをご提供します。全ての主要gTLDの情報をダウンロードできます。

  • 網羅的で適切に解析されたデータにアクセス

    最新のDNSデータベースアーカイブをCSV形式でダウンロード。疑わしいかどうかに関わらず、DNSレコードの最新の変更を常に把握できます。

  • 脅威インテリジェンスを実行可能な防止策と緩和策に変換

    生のパッシブDNSデータを手動で解析するのは面倒な上、エラーが発生しやすく危険です。DNS Database Downloadを使用すれば、そうした作業を省略して脅威の防御に集中できます。

DNS Database | WhoisXML API

DNSデータベースダウンロードは、お客様のデータアクセス要件に合わせて設定することができます。

データベースを注文

DNS Database Downloadサービスで追跡できるレコード

  • A&AAAA

    AレコードとAAAAレコードは、ドメイン名やホスト名が参照するIPアドレスの指定に使用するレコードです。

  • MX

    MXレコードは、特定のドメイン名宛てのメールをどのメールサーバーに転送するか、および各サーバーの使用優先度を指定するレコードです。

  • NS

    NSレコードはそれぞれのドメイン名に対する権威DNSサーバーを指定するレコードで、関連するDNSレコードを含んでいます。

  • TXT

    TXTレコードには通常、ドメイン名に関する説明をテキストで登録します。それにより人間または機械が読める情報を提供し、ドメイン名の所有者の確認やスパムの防止に役立ちます。

  • CNAME

    CNAMEレコードは、ウェブ管理者が指定したエイリアスを実際に正規ドメイン名にマッピングするレコードです。

  • SOA

    SOAレコードには、ドメイン名のゾーンに関する重要な管理情報と、管理者のメールアドレスやリフレッシュの時間、再試行、ゾーンの問い合わせへの応答を停止するタイミングなどの詳細が含まれています。

  • PTR

    PTRレコードはDNSの逆引きに使われるレコードで、特定のIPアドレスに対応するホスト名を定義します。

実践的な活用法

脅威の発見と防御

脅威の発見と防御

  • 疑わしいホスト名、IPアドレス、C&Cサーバーを追跡し、最新のマルウェアやフィッシングなどの脅威情報を入手。
  • 不正行為のパターンを検出し、フィッシングやその他の標的型攻撃を特定。
  • ドメイン名、IPアドレス、DNSのレコードから脅威アクターとの繋がりを発見し、その活動を追跡・ブロック。
  • ドメイン名、IPアドレスなどのデジタル資産に対して、事実に基づいたリスク特性の監査を実施。
  • A、AAAA、MX、NS、TXT、CNAME、SOA、PTRレコードにより、既知の悪意あるドメイン名/脅威アクターと同じホスト、DNSサーバー、MXサーバーなどを使用している全てのドメイン名を特定。
  • 悪質行為者が不正行為を隠蔽したりテイクダウンを回避したりするために使用している全てのIPアドレスを特定。
  • DNS/MXの設定に関する第三者監査を実施。
  • 不正な異常行動を調査し、今後の再発防止に役立つ情報を取得。

サイバー犯罪の捜査

サイバー犯罪者は、同じインフラを使用して似たような署名や痕跡を残すことがあります。当社のDNS Historyで、それらの手がかりを追跡できます。

サイバーフォレンジック

DNSレコード(A、AAAA、MX、NS、TXT、CNAME、SOA、PTR)の変更を検知し、脅威インシデントとの相関を確認できます。現在および過去のドメイン名/IPアドレス情報を使用し、インシデント対応と侵害後分析を加速します。

サイバーセキュリティとマルウェア対策の強化

スパム、危険なウェブサイト、侵入など、ウェブに関連した不正行為を特定します。

SIEMとSOARのデータエンリッチメント

さまざまなセキュリティ情報、SIEM、SOAR、脅威インテリジェンスのプラットフォームに役立つDNS情報を取得できます。次世代ファイアウォール(NGFW)にも優れたDNS情報を提供します。地政学的なサイバーリスクの高い地域で活動する組織に結びついたインターネット資産を特定し、監視できます。

ブランド保護と市場情報の収集

ブランド保護と市場情報の収集

  • ブランドの商標や著作権を監視し、それらが不正なドメイン名で使用されている場合に、侵害の通知を受け取ることができます。
  • ホスト名とIPアドレス、MXレコード、NSレコードなどとの関連性を識別します。
  • ドメイン名についての深い洞察を得ることができます。

ドメインとIPアドレスのレピュテーションスコアリングシステム強化

事実に基づいてドメイン名/IPアドレスのレピュテーション基準を確立し、それを用いて脅威アクターが使用するドメイン名やIPアドレスを明らかにします。

ドメインとIPアドレスのレピュテーションスコアリングシステム強化