Domain Details

🌐 免费域名信息查询工具

Cybersecurity榜 #2

免费域名信息查询工具,支持WHOIS/RDAP/DNS记录查询,无需认证,支持50+ TLD,适合域名研究与安全分析。

收藏
11.4k
安装
2.7k
版本
1.0.0
CLS 安全性认证2026-08-03
点击查看完整报告 >

使用说明

核心用法

DomainDetails 是一款开源免费的域名信息查询工具,提供 CLI、HTTP API 及 MCP 服务器三种使用模式。核心功能包括:

  • RDAP 优先查询:现代结构化协议,支持事件时间线、DNSSEC 状态等
  • WHOIS 后备:传统协议兼容,覆盖老旧注册局
  • 多入口使用:Homebrew/npm/Docker 安装,或直接用 npx/curl 免安装执行
  • MCP 集成:可作为 Claude Desktop 等 AI 客户端的工具服务器

典型命令:domaindetails example.comcurl https://mcp.domaindetails.com/lookup/example.com

显著优点

1. 零门槛:无需注册、API Key 或付费,开箱即用
2. 协议现代化:优先 RDAP(替代 WHOIS 的 IETF 标准),数据结构规范化

3. 生态完整:CLI + API + MCP 三种形态,覆盖脚本自动化到 AI 工作流

4. TLD 覆盖广:50+ 顶级域,IANA 引导机制兜底

5. 本地缓存:TLD 解析缓存加速重复查询

潜在局限

  • 数据时效性:依赖注册局 RDAP/WHOIS 服务器,非实时同步
  • 隐私保护域名:WHOIS 隐私服务可能隐藏真实联系人
  • 速率限制:免费服务未披露具体限流策略,高频使用存在不确定性
  • 输出深度:侧重注册元数据,不包含历史变更记录或子域枚举

适合人群

  • 安全研究员:快速验证域名注册信息、DNSSEC 配置
  • 开发者:CI/CD 中自动化域名健康检查
  • 域名投资者:批量筛查到期时间与注册商
  • AI 工作流用户:通过 MCP 为 LLM 提供实时域名情报

常规风险

| 风险项 | 说明 | 缓解建议 |
|--------|------|----------|
| 查询溯源 | 查询请求可被注册局日志记录 | 敏感调查使用 Tor/VPN |
| 数据可靠性 | 注册局数据可能滞后或被隐私保护 | 交叉验证多个数据源 |
| 依赖稳定性 | 免费服务无 SLA | 生产环境建议自建 WHOIS 客户端作为后备 |
| MCP 暴露面 | `--mcp` 模式开启本地服务器 | 仅绑定 localhost,避免公网暴露 |

安全解读

核心用法

domaindetails 是一款面向域名研究场景的轻量级 CLI/API 工具,专注于提供快速、免认证的域名信息查询服务。用户可通过三种方式调用:本地 Homebrew/NPM 安装、免安装的 npx 直接运行,或完全零依赖的 HTTP API 调用。核心功能围绕 RDAP(优先)+ WHOIS(兜底) 双协议架构设计,能够自动解析域名状态、注册事件时间轴(注册/到期/变更)、DNS 服务器配置、DNSSEC 签名状态及注册商联系信息。对于 Claude Desktop 用户,还可通过 --mcp 参数启动为 MCP 服务器,实现与 AI 助手的无缝集成。

典型使用场景包括:批量检查域名到期时间以规避资产流失风险;验证域名 DNSSEC 配置正确性;调研竞品域名的注册商与 DNS 架构;以及作为安全审计中的域名情报收集环节。输出格式为结构化 JSON,支持管道化二次处理。

显著优点

极致的零门槛体验 是该工具的最大亮点——无需注册账号、无需申请 API Key、无需配置认证凭据,开箱即用。对比传统 WHOIS 查询服务常见的速率限制与反爬机制,domaindetails 通过自建 RDAP/WHOIS 聚合层为用户屏蔽了协议复杂性。CLI 与 API 完全免费,且支持 50+ TLD 的 IANA 引导回退,覆盖主流通用顶级域与国家代码域。

协议现代化的智能降级 策略值得称道:优先使用结构化的 RDAP 协议(RFC 7483),失败时透明回退至传统 WHOIS,兼顾数据完整性与兼容性。本地缓存机制则进一步优化了重复查询的 TLD 解析速度。

潜在缺点与局限性

作为纯文档型 Skill,其核心能力完全依赖外部 domaindetails.com 服务的可用性——无离线能力,网络中断或服务下线时将完全失效。虽然文档声称"100% 免费",但未明确披露速率限制、查询配额或公平使用策略,高并发场景下存在不可预期的服务降级风险。

功能深度方面,当前版本聚焦于只读信息展示,不支持域名可用性实时检测(如 whois 中的 "AVAILABLE/REGISTERED" 精确判断)、历史 WHOIS 存档查询、或批量域名文件导入处理。对于企业级场景(如数千域名的资产台账同步),缺乏原生分页、增量更新与 Webhook 通知机制。

此外,WHOIS 数据本身存在时效性与准确性局限:部分注册商对隐私保护域名的数据脱敏、ccTLD 注册局的数据格式差异、以及 RDAP 部署进度不均,均可能导致查询结果字段缺失或解析偏差。

适合的目标群体

  • 域名投资人/域名商:快速盘点 portfolio 到期时间,监控 DNS 配置变更
  • 安全研究员/红队:开源情报(OSINT)阶段的域名归属与基础设施映射
  • DevOps/SRE 工程师:验证生产域名 DNSSEC 配置、排查解析异常根因
  • 中小企业 IT 管理员:零成本替代付费域名监控服务,手动检查关键资产状态
  • AI 工作流构建者:通过 MCP 协议将域名情报能力嵌入自动化代理流程

使用风险说明

服务可用性风险:domaindetails.com 为独立第三方服务,无 SLA 承诺。建议关键业务场景保留备用查询方案(如直接 whois 命令或注册商 API)。

数据隐私考量:虽然 Skill 本身不收集用户数据,但所有查询域名均发送至 domaindetails.com 服务器处理。敏感域名(如未公开的并购目标、内部测试域名)存在信息泄露至第三方日志的间接风险。

依赖项风险:CLI 工具通过 NPM 分发,安装时需评估 Node.js 供应链安全性;Docker 镜像需确认来源签名。

协议演进风险:ICANN 持续推进 RDAP 替代 WHOIS,部分老旧 TLD 的解析逻辑可能面临兼容性调整。

Domain Details 内容

手动下载zip · 1.3 kB
SKILL.mdtext/markdown
请选择文件