域名情报对单次查询的补充
单独的WHOIS或DNS查询一次只能回答一个问题。域名情报结合了同一域名的注册历史、DNS配置、托管归属、邮件认证和证书透明度数据,使分析人员能够一次性查看完整的基础设施概况,而不是从五个独立的工具中拼凑信息。
URL取证对每个查询的域名都以一致的方式构建此信息,这使得比较不同域名变得可行,例如在筛选一批交易对手或在入职前审查新供应商时。
- 注册时间线:创建、更新、过期、注册商变更
- DNS足迹:名称服务器、邮件交换器、TXT记录
- 来自 IP 和 RDAP 数据的托管和网络归属
- 邮件认证姿态:SPF、DMARC、MTA-STS
- 通过证书透明度日志获取证书颁发历史记录
在尽职调查中利用域名情报
在引入新的供应商、合作伙伴或收款方之前,合规和欺诈团队通常希望检查业务通信中的域名是否与其声称的年限、位置和基础设施相符。一个只有数周历史、使用免费电子邮件提供商的邮件交换器且没有SPF或DMARC记录的域名,与一个拥有多年稳定注册历史的成熟商业域名相比,具有不同的风险特征。
URL取证不会对域名的可信度进行评分或评级。它会呈现底层事实,以便合规分析师可以应用自己的风险标准和书面程序,从而使决策可审计并与内部政策保持一致,而不是依赖不透明的第三方评分。
情报记录的证据完整性
由于域名情报通常用于支持决策(例如拒绝接受交易对手),因此保留一份防篡改的检查记录非常有用。每份URL取证报告都通过规范JSON的SHA-256哈希进行密封,因此报告可以在日后证明其在生成后未被编辑。
此哈希值并非数字签名,也不是由第三方发出的可信时间戳;它是一个加密指纹,用于验证报告的完整性与原始数据是否一致。可下载的DIGITPOL PDF文件提供了同一报告的便携版本,供内部文件或审计追踪使用。
持续监控
域名情报在进行一次性检查时作用有限。对于无限订阅用户,每周域名监测会按计划重新运行底层查询,并能发现诸如突然的注册商转移、新的托管服务提供商或DMARC策略被取消等变化。
对于筛选大量域名的组织,结合单一结构化报告和周期性监控,既能提供特定时间点的尽职调查记录,又能及时发现后续重要的基础设施变更。
谁在使用它
- 合规和反洗钱(AML)团队
- 欺诈预防团队
- 采购和供应商风险团队
- 银行和支付提供商
- 保险承保人
常见问题
域名情报是否会提供域名的风险评分?
不适用。URL Forensics呈现的是公开事实,例如注册年限和邮件认证状况,而非不透明的评分。分析人员应用其记录在案的标准来解读数据。
域名情报能否用于持续的供应商监控?
是的。无限制订阅者可以启用每周域名监控,该功能会按计划重新检查注册和DNS数据,并能发现注册商转移或托管变更等变化。
情报报告如何保存以供审计?
每份报告都通过其规范JSON的SHA-256哈希值进行密封,这允许后续验证报告内容未被更改,并可作为可下载的DIGITPOL PDF文件提供。
