Diagnostic DNS complet
Ruleaza toate cele 10 categorii de verificari (nameservere, SOA, structura zonei, web, MX, SPF, DKIM, DMARC, DNSSEC, blacklist) si returneaza raportul complet cu scor.
/api.phpParametri
| domain | obligatoriu | Domeniul de analizat (accepta si URL complet, este normalizat automat) |
| mode | optional | full (implicit) sau email — doar sectiunile MX, SPF, DKIM, DMARC, blacklist |
| selector | optional | Selector DKIM suplimentar, incercat inaintea celor comuni |
Exemplu
Raspuns (fragment)
Coduri de raspuns
| 200 | Raport generat cu succes | |
| 400 | Domeniu invalid sau parametru lipsa | |
| 429 | Limita de cereri depasita (20/min per IP) | |
| 500 | Eroare interna | |
Verificare email
Raport dedicat livrabilitatii: MX si reverse DNS, SPF cu numararea lookup-urilor, DKIM cu detectare automata de selectori, DMARC si blacklist. Acelasi format de raspuns ca diagnosticul complet.
/api.php?mode=emailExemplu
Propagare DNS
Interogheaza 8 resolvere publice globale si compara raspunsurile. Statusul fiecarui resolver este calculat fata de valoarea majoritara: ok (identic), warn (diferit), err (fara raspuns).
/propagare.phpParametri
| domain | obligatoriu | Domeniul de verificat |
| type | optional | A (implicit), AAAA, MX, TXT, NS, CNAME |
Exemplu
Raspuns (fragment)
WHOIS
Interogare directa pe portul 43 la registrul potrivit extensiei (ROTLD pentru .ro). Returneaza campurile parsate plus raspunsul brut. Pentru extensii necunoscute, serverul WHOIS este descoperit automat prin IANA.
/whois.phpParametri
| domain | obligatoriu | Domeniul de interogat |
Exemplu
Raspuns (fragment)
DNS Benchmark
Masoara timpul de raspuns (min/medie/max) si fiabilitatea a 10 resolvere publice pentru un domeniu, interogand fiecare de mai multe ori. Rezultatele sunt clasate dupa fiabilitate, apoi dupa viteza.
/benchmark.phpParametri
| domain | obligatoriu | Domeniul folosit pentru interogarile de test |
Exemplu
Scanare porturi
Verifica porturile TCP comune ale unui domeniu/IP tinta cu o singura conexiune per port. Fiecare port deschis este clasificat dupa risc (info / warn / high). Cu target=self&consent=1 se scaneaza adresa IP a apelantului, necesitand accept explicit.
/scan.phpParametri
| target | obligatoriu | Domeniu, adresa IP, sau self pentru propriul IP |
| consent | conditionat | 1 — obligatoriu cand target este self |
Exemplu
Scanare porturi (loturi)
Scaneaza real un interval din primele 1024 porturi TCP, non-blocant (toate conexiunile din lot deschise simultan). Apelata repetat de pagina de scanare pentru a acoperi 0-1023 in loturi paralele. Fiecare port revine cu starea open, closed sau filtered.
/scanports.phpParametri
| target | obligatoriu* | Domeniu, IP, sau self. (*sau ip) |
| ip | optional | Adresa IP directa (alternativa la target) |
| consent | conditionat | 1 obligatoriu cand target este self |
| start | optional | Primul port din lot (0-1023, implicit 0) |
| count | optional | Numar de porturi in lot (1-128, implicit 64) |
Exemplu
Securitate avansata
Instrumentele din sectiunea Securitate sunt disponibile si prin API. Foloseste-le doar pe sisteme proprii sau pentru care ai autorizare scrisa — vezi Termenii si Conditiile. Endpointurile marcate cu consent=1 genereaza cereri active catre tinta si necesita confirmarea explicita a autorizarii.
SSL / TLS Analyzer
Analizeaza configuratia SSL/TLS: certificat (CN, emitent, expirare, SAN), protocoale suportate (TLS 1.0–1.3, SSLv3), cipher suite preferat, HSTS, lant de certificare si vulnerabilitati cunoscute (POODLE, BEAST, cipher slab, cheie scurta).
/ssl.phpParametri
| target | obligatoriu | Domeniul de analizat (accepta si URL complet, este normalizat automat) |
Exemplu
Raspuns (fragment)
HTTP Security Headers
Verifica headerele de securitate ale unui site (HSTS, CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy) si returneaza un scor de la A la F. O singura cerere HTTPS, neintruziva.
/headers.phpParametri
| target | obligatoriu | Domeniul de analizat |
Exemplu
Zone Transfer (AXFR)
Testeaza daca nameserverele domeniului accepta transferul complet al zonei DNS — o configurare gresita grava care expune intreaga structura DNS. Verifica fiecare nameserver in parte.
/axfr.phpParametri
| target | obligatoriu | Domeniul de testat |
Exemplu
Subdomain Takeover
Enumereaza subdomenii comune si detecteaza CNAME-uri catre servicii externe abandonate (GitHub Pages, Heroku, Netlify, Vercel, AWS S3, Azure s.a.) care pot fi preluate de un atacator. Enumerare DNS pasiva, fara trafic intruziv.
/takeover.phpParametri
| target | obligatoriu | Domeniul de scanat |
Exemplu
Reputatie IP / Blacklist
Verifica o adresa IP (sau IP-ul unui domeniu) pe liste DNSBL publice de spam si abuz. Utile pentru diagnosticarea problemelor de livrabilitate email. Doar interogari DNS standard.
/blacklist.phpParametri
| target | obligatoriu | Adresa IP sau domeniul de verificat |
Exemplu
Email Spoofing Test
Analizeaza configuratia de securitate email a unui domeniu (SPF, DKIM, DMARC, MTA-STS, BIMI) si calculeaza un scor de vulnerabilitate la uzurpare, de la 0 la 100. Doar interogari DNS, niciun email trimis.
/email-spoof.phpParametri
| target | obligatoriu | Domeniul de analizat |
Exemplu
Raspuns (fragment)
Fisiere sensibile expuse necesita consent
Verifica daca fisiere sensibile (/.git, /.env, backup-uri, phpinfo, adminer s.a.) sunt accesibile public. Genereaza zeci de cereri HTTP catre tinta, deci necesita consent=1 — permis doar pe site-uri proprii sau autorizate. Fiecare apel este inregistrat intr-un jurnal de audit.
/exposed.phpParametri
| target | obligatoriu | Domeniul de scanat (site propriu sau autorizat) |
| consent | obligatoriu | 1 — confirmarea ca detii sau esti autorizat sa testezi site-ul |
Exemplu
Banner Grabbing necesita consent
Detecteaza versiunile software ale serviciilor expuse pe server (SSH, HTTP, FTP, SMTP, MySQL, Redis s.a.) prin conexiuni TCP pe 20+ porturi comune. Necesita consent=1 — permis doar pe servere proprii sau autorizate. Adresele IP private sunt refuzate automat. Fiecare apel este inregistrat intr-un jurnal de audit.
/banner.phpParametri
| target | obligatoriu | Adresa IP sau domeniul de scanat (server propriu sau autorizat) |
| consent | obligatoriu | 1 — confirmarea ca detii sau esti autorizat sa testezi serverul |
Exemplu
Limite si conditii
Maximum 20 de cereri pe minut per adresa IP, aplicat pe toate endpointurile. Raspunsurile nu sunt puse in cache — fiecare cerere reflecta starea DNS din acel moment. Pentru volume mai mari sau chei API dedicate, contacteaza Synaptic Systems.
Utilizare responsabila a instrumentelor de securitate. Endpointurile de securitate, in special cele marcate cu consent=1, trebuie folosite exclusiv pe sisteme proprii sau pentru care detii autorizare scrisa. Utilizarea neautorizata poate constitui infractiune conform Legii nr. 161/2003 si art. 360–366 din Codul Penal roman. Apelurile catre endpointurile cu consimtamant sunt inregistrate intr-un jurnal de audit (hash IP, timestamp, tinta). Raspunderea pentru utilizare revine integral apelantului. Vezi Termenii si Conditiile.

