close
Whois APIスクリーンショット

Whois APIスクリーンショット

Whois APIは、ドメインの登録者や所有関係を把握しづらい課題を、WHOIS情報と登録者・レジストラ・DNSサーバー間のつながりを取得できるAPIで解決します。

Whois API

商品コード:
10013547*12

-

メーカー:
Whois API, Inc.
JANコード:
10002909
関連カテゴリ:
セキュリティ > ドメイン・IPインテリジェンス

概要

WHOIS APIは、ドメイン名の登録情報を取得し、セキュリティ調査、脅威インテリジェンス、インシデント対応、ブランド保護などに活用できるサービスです。

ドメインの登録日、更新日、有効期限、レジストラ、登録国、登録者の連絡先、ネームサーバーなど、取得可能なWHOIS情報を確認できます。

現在のWHOIS情報だけでなく、過去の登録情報、DNS解決履歴、同じ登録情報を使用しているドメイン、IPアドレスに関連するドメインなどを調査できる関連APIも提供されています。

WHOIS、DNS、IPアドレス、ドメイン名に含まれる文字列、脅威情報を組み合わせることで、既知のドメインやIPアドレスを起点として、関連するネットワーク資産や攻撃インフラを調査できます。

また、Disposable Email Domains Databaseを利用すると、使い捨てメールドメインを0~100の信頼度スコアで評価できます。スコアに応じて、登録のブロック、追加確認、許可といった対応を使い分けることが可能です。

主な機能

  • ドメインの登録日、更新日、有効期限を確認
  • ドメインを管理するレジストラを確認
  • ドメインの登録国や登録ステータスを確認
  • 取得可能な登録者名、組織名、メールアドレスなどを確認
  • ドメインに設定されているネームサーバーを確認
  • 過去のWHOISレコードや登録情報の変更履歴を調査
  • WHOIS情報に含まれるメールアドレスなどから関連ドメインを検索
  • ドメインとIPアドレスの現在および過去の関連性を調査
  • IPアドレスに関連するドメイン、国、地域、ISPなどを確認
  • ドメイン名に含まれる文字列から関連ドメインを検索
  • ドメインやIPアドレスに関連する脅威情報を確認
  • 使い捨てメールドメインを0~100の信頼度スコアで評価
  • スコアに応じてブロック、追加確認、許可の基準を設定
  • 公開ブロックリストに未掲載の使い捨てメールドメインも検出
  • 日次更新される使い捨てメールドメインのデータフィードを利用

使い捨てメールドメインのスコアリング

使い捨てメールアドレスは、短期間の利用を目的として作成されるメールアドレスです。プライバシー保護などの目的で使用される一方、無料トライアルへの繰り返し登録、複数アカウントの作成、利用制限の回避などに悪用される場合があります。

しかし、疑わしいメールドメインを一律にブロックすると、正規のユーザーまで登録できなくなる可能性があります。

WhoisXML APIのDisposable Email Domains Databaseでは、単純なブロックリストだけで判定するのではなく、各ドメインに0~100の信頼度スコアを付与します。

0~100の信頼度スコア

数値が高いほど、使い捨てメールサービスに使用されている可能性が高いと判断できます。

企業は、自社のサービス内容やリスク許容度に応じて、スコアごとの対応を設定できます。

例えば、次のような運用が可能です。

  • 高スコアのドメイン:登録をブロック
  • 中間スコアのドメイン:本人確認や追加認証を実施
  • 低スコアのドメイン:通常どおり登録を許可

メーカーが示す運用例では、75~100をブロック、41~74を追加確認、0~40を許可の対象としています。

これらは固定されたしきい値ではありません。企業ごとに独自の範囲を設定し、必要な慎重さに合わせて運用できます。

複数の検出シグナルを組み合わせて評価

信頼度スコアは、公開ブロックリストだけに依存して算出されるものではありません。

次の4つのシグナルグループを組み合わせて、使い捨てメールドメインの可能性を評価します。

  • ドメインプロファイル:一時的なメール利用を示す可能性があるドメインの特徴を分析
  • メール設定:使い捨てメールサービスに見られるメール設定のパターンを評価
  • インフラストラクチャの特徴:ドメインの背後にあるインフラストラクチャや関連性を分析
  • ブロックリスト回避の兆候:既存の静的なリストによる検出を回避しようとする特徴を分析

16万2,000件を超えるドメインを追跡

Disposable Email Domains Databaseは、16万2,000件を超える使い捨てメールドメインを追跡しています。

そのうち2万5,000件以上は公開ブロックリストに掲載されておらず、インフラストラクチャ分析などによって検出されたドメインです。

データフィードは毎日再構築され、新しく確認された使い捨てメールドメインにもスコアが付与されます。

テストにおいて99%の検出精度

Disposable Email Domains Databaseは、メーカーによるテストにおいて99%の検出精度を示しています。

疑わしいドメインをすべて拒否するのではなく、スコアに応じた段階的な対応を設定することで、不正利用への対策と正規ユーザーの受け入れを両立しやすくなります。

ドメインを起点とした関連調査

WhoisXML APIでは、1件のドメインやIPアドレスを確認するだけでなく、登録情報やネットワーク上の関連性をたどりながら調査範囲を広げられます。

現在のドメイン登録情報を確認

WHOIS APIを使用して、ドメインの登録日、有効期限、レジストラ、登録国、取得可能な登録者情報などを確認します。

ドメインが作成されてからの期間や管理元を調べることで、不審なドメインを評価するための基礎情報を取得できます。

過去の登録情報を調査

WHOIS History APIを使用すると、ドメインの過去のWHOISレコードを確認できます。

現在のWHOIS情報が非公開になっている場合でも、過去のレコードに記録されていたメールアドレス、登録者情報、レジストラ、ネームサーバーなどが関連調査の手がかりになることがあります。

登録情報から関連ドメインを検索

Reverse WHOIS APIでは、WHOISレコードに含まれるメールアドレス、登録者名、組織名などを条件として、同じ情報に関連するドメインを検索できます。

既知の不審なドメインと共通する登録情報を持つドメインを抽出し、関連するインフラやドメイン群を調査できます。

現在および過去のDNS情報を確認

DNS Lookup APIを使用すると、ドメインに関連付けられているIPアドレスやDNSレコードを確認できます。

DNS Chronicle APIでは、ドメインからIPアドレス、またはIPアドレスからドメインへの過去の名前解決履歴を調査できます。

攻撃者によって接続先が変更されている場合でも、過去のDNS履歴から以前使用されていたIPアドレスや関連ドメインを把握できる可能性があります。

IPアドレスから関連ドメインを検索

Reverse IP APIでは、特定のIPアドレスに関連するドメインを検索できます。

既知の不審なIPアドレスを起点として、同じIPアドレスを使用しているドメインや、関連する可能性のあるネットワーク資産を調査できます。

ドメイン名の文字列から関連候補を抽出

Domains & Subdomains Discoveryでは、ドメイン名に含まれる文字列を条件として、関連するドメインやサブドメインを検索できます。

既知の不審なドメインから特徴的な文字列を抽出し、その文字列を含む別のドメインを調べることで、類似ドメインや関連候補を発見できます。

ただし、一般的な単語や文字列は正規のドメインにも使用されます。文字列が一致したという理由だけで悪意のあるドメインとは判断せず、WHOIS情報、DNS履歴、脅威情報などを組み合わせた追加調査が必要です。

脅威情報を確認

Threat Intelligence APIでは、ドメインやIPアドレスに関連する脅威情報を確認できます。

フィッシング、マルウェア配布、スパム、不審な活動などへの関連を調べ、WHOISやDNSを使用して抽出したドメインやIPアドレスの評価に活用できます。

WhoisXML APIでは、調査対象や目的に応じて、WHOIS、DNS、IPアドレス、ドメイン探索、脅威情報、使い捨てメールドメインに関する複数のAPIやデータベースを組み合わせて利用できます。

WHOIS API

ドメインの現在のWHOIS情報を取得します。登録日、有効期限、更新日、レジストラ、登録国、取得可能な登録者情報、ネームサーバーなどの確認に使用できます。

Domain Info API

ドメインに関するWHOIS情報やDNS情報などを取得します。WHOIS APIで取得できなかった情報を補足し、ドメインの背景を確認するために使用できます。

WHOIS History API

ドメインの過去のWHOISレコードを取得します。登録者情報、メールアドレス、レジストラ、ネームサーバーなどの変更履歴を調査できます。

Reverse WHOIS API

メールアドレス、登録者名、組織名などのWHOIS情報を検索条件として、関連するドメインを調査できます。

DNS Lookup API

ドメインのDNSレコードを照会し、現在関連付けられているIPアドレスなどを確認できます。

DNS Chronicle API

ドメインとIPアドレスの過去の名前解決履歴を確認できます。現在のDNS情報だけでは確認できない、過去のホスティング先や関連ドメインの調査に利用できます。

Reverse IP API

IPアドレスを検索条件として、そのIPアドレスに関連するドメインを調査できます。

Bulk IP Geolocation Lookup

複数のIPアドレスについて、国、地域、ISPなどの位置情報およびネットワーク情報を一括で取得できます。

Domains & Subdomains Discovery

指定した文字列や検索条件に基づいて、関連するドメインやサブドメインを検索できます。

Threat Intelligence API

ドメインやIPアドレスに関連する脅威情報を確認できます。フィッシング、マルウェア配布、スパム、不審な活動などとの関連性を調査するために使用できます。

Disposable Email Domains Database

使い捨てメールドメインを収録したデータベースです。各ドメインには0~100の信頼度スコアが付与され、スコアに応じてブロック、追加確認、許可などの対応を設定できます。

データフィードは毎日更新され、公開ブロックリストだけでは把握できないドメインの検出にも利用できます。

WhoisXML API MCP Server

WhoisXML APIのデータをAIアシスタントやMCP対応環境から利用するためのサーバーです。

WHOIS、DNS、IPアドレスなどに関する情報を取得し、調査対象の背景、サブドメインの用途、関連するネットワーク情報などを分析するために活用できます。

WhoisXML APIの特長

  • 現在および過去のWHOIS情報を調査可能
  • ドメインとIPアドレスの現在および過去のDNS関連情報を確認可能
  • メールアドレスや登録者情報から関連ドメインを検索可能
  • IPアドレスから関連するドメインを検索可能
  • ドメイン名に含まれる文字列から関連候補を抽出可能
  • IPアドレスの所在地やISP情報を一括で確認可能
  • ドメインやIPアドレスに関連する脅威情報を確認可能
  • 使い捨てメールドメインを0~100の信頼度スコアで評価可能
  • 複数の検出シグナルを組み合わせた使い捨てメール判定に対応
  • 公開ブロックリストに未掲載の使い捨てメールドメインも収録
  • 日次更新される使い捨てメールドメインのデータフィードを利用可能
  • WHOIS、DNS、IPアドレス、脅威情報を組み合わせた調査に対応
  • APIを既存のセキュリティシステムや分析環境へ組み込み可能

導入メリット

  • 不審なドメインの登録情報や運用背景を確認できる
  • 既知のIoCから関連するドメインやIPアドレスを調査できる
  • 現在の情報だけでなく、過去のWHOISおよびDNS履歴を確認できる
  • メールアドレス、登録者情報、IPアドレスなどの共通点から関連性を調査できる
  • 抽出したドメインやIPアドレスの脅威情報を確認できる
  • 複数のIPアドレスについて位置情報やISP情報を一括取得できる
  • 使い捨てメールを利用した不正登録や複数アカウントの作成を検出しやすくなる
  • スコアに応じた段階的な判定により、正規ユーザーの誤ブロックを抑えられる
  • サービスごとのリスク許容度に合わせて判定基準を設定できる
  • 静的な公開ブロックリストでは把握しにくいドメインも確認できる
  • セキュリティ調査に必要な情報収集の自動化を支援できる
  • SIEM、SOAR、TIP、社内の分析システムなどに調査データを追加できる

主な用途

会員登録時の使い捨てメール対策

登録に使用されたメールドメインの信頼度スコアを参照し、高リスクの登録をブロックしたり、追加確認の対象にしたりできます。

無料トライアルの不正利用対策

使い捨てメールアドレスを使用した複数アカウントの作成や、無料利用枠の繰り返し取得を検出するための判断材料として利用できます。

段階的な本人確認

判断が難しい中間スコアのドメインを直ちに拒否せず、ワンタイムパスワードや追加情報の入力など、別の確認手続きへ誘導できます。

登録データの品質管理

短期間で利用できなくなる可能性があるメールアドレスを識別し、ユーザー情報や連絡先データの品質管理に活用できます。

脅威インテリジェンスの拡充

既知のドメインやIPアドレスにWHOIS、DNS、位置情報、脅威情報を追加し、IoCの背景や関連性を調査できます。

ランサムウェア関連インフラの調査

ランサムウェアに関連するドメイン、サブドメイン、IPアドレスを起点として、過去のDNS履歴、登録情報、関連ドメインなどを調査できます。

SOCやMSSPにおけるインシデント調査

セキュリティアラートで検出されたドメインやIPアドレスについて、登録情報、過去の利用状況、関連するネットワーク資産を確認できます。

フィッシングおよびマルウェア調査

不審なドメインの登録情報、関連IPアドレス、類似するドメイン名、脅威情報などを確認し、フィッシングサイトやマルウェア配布インフラの調査に活用できます。

攻撃インフラの関連性分析

共通するメールアドレス、登録者情報、IPアドレス、ネームサーバー、ドメイン名の文字列などを手がかりとして、複数のネットワーク資産の関連性を調査できます。

デジタルフォレンジック

過去のWHOISレコードやDNS解決履歴を確認し、ドメインの所有情報や接続先がどのように変化したかを調査できます。

ブランド保護

企業名、ブランド名、製品名などを含むドメインを検索し、正規ドメインと混同される可能性のあるドメインの調査に利用できます。

第三者リスク調査

取引先や外部サービスに関連するドメインについて、登録情報、運用期間、レジストラ、ネームサーバー、関連IPアドレスなどを確認できます。

FAQ

WHOIS APIではどのような情報を取得できますか?
ドメインの登録日、更新日、有効期限、レジストラ、登録国、登録ステータス、ネームサーバー、取得可能な登録者情報などを確認できます。
すべてのドメインで登録者情報を確認できますか?
いいえ。取得できる情報は、レジストリやレジストラによる公開状況、プライバシー保護などによって異なります。
過去のWHOIS情報も確認できますか?
WHOIS History APIを利用することで、過去のWHOISレコードや登録情報の変更履歴を確認できます。
メールアドレスから関連ドメインを検索できますか?
Reverse WHOIS APIを利用することで、WHOISレコードに含まれるメールアドレス、登録者名、組織名などを条件に関連ドメインを検索できます。
ドメインの過去の接続先を確認できますか?
DNS Chronicle APIを利用することで、ドメインとIPアドレスの過去の名前解決履歴を調査できます。
IPアドレスから関連ドメインを検索できますか?
Reverse IP APIを利用することで、特定のIPアドレスに関連するドメインを検索できます。
ドメイン名の文字列から類似ドメインを検索できますか?
Domains & Subdomains Discoveryを利用することで、指定した文字列を含むドメインやサブドメインを検索できます。
ドメインやIPアドレスが悪用されているか確認できますか?
Threat Intelligence APIを利用することで、フィッシング、マルウェア配布、スパム、不審な活動などに関連する脅威情報を確認できます。
Disposable Email Domains Databaseとは何ですか?
使い捨てメールサービスに関連するドメインを収録したデータベースです。各ドメインには0~100の信頼度スコアが付与され、使い捨てメールドメインである可能性を段階的に評価できます。
使い捨てメールドメインはどのように判定されますか?
ドメインプロファイル、メール設定、インフラストラクチャの特徴、ブロックリスト回避の兆候という複数のシグナルグループを組み合わせて評価されます。
信頼度スコアのしきい値は変更できますか?
はい。0~100のスコアを使用し、自社のサービス内容やリスク許容度に応じて、ブロック、追加確認、許可のしきい値を設定できます。
すべての使い捨てメールドメインを自動的にブロックする必要がありますか?
いいえ。高スコアのドメインはブロックし、中間スコアのドメインには追加認証を行い、低スコアのドメインは許可するといった段階的な運用が可能です。
Disposable Email Domains Databaseはどのくらいの頻度で更新されますか?
データフィードは毎日再構築され、新しく確認された使い捨てメールドメインにもスコアが付与されます。
公開ブロックリストとの違いは何ですか?
公開ブロックリストへの掲載状況だけではなく、ドメイン、メール設定、インフラストラクチャ、ブロックリスト回避の兆候を組み合わせて評価します。収録されているドメインのうち、2万5,000件以上は公開ブロックリストに掲載されていません。
関連情報として表示されたドメインはすべて危険ですか?
いいえ。共通するメールアドレス、IPアドレス、文字列などを持つという理由だけで、悪意のあるドメインとは判断できません。WHOIS情報、DNS履歴、脅威情報、Webサイトの内容などを組み合わせた追加調査が必要です。
どのようなセキュリティ業務に利用できますか?
脅威インテリジェンス、ランサムウェア調査、フィッシング調査、ブランド保護、インシデント対応、デジタルフォレンジック、攻撃インフラの関連性分析、不正なユーザー登録の検出などに利用できます。

メーカー情報

メーカー:Whois API, Inc.

メーカー製品サイト
https://www.whoisxmlapi.com/

*ご興味がございましたら、お気軽にお問い合わせください。