出力形式 | ドキュメント | Domain Reputation API | WhoisXML API

出力形式

{
    "mode": "fast",
    "reputationScore": 88.11,
    "testResults": [
        {
            "test": "WHOIS Domain check",
            "testCode": 93,
            "warnings": [
                {
                    "warningDescription": "Owner details are publicly available",
                    "warningCode": 2009
                }
            ]
        },
        {
            "test": "SSL certificate validity",
            "testCode": 87,
            "warnings": [
                {
                    "warningDescription": "Recently obtained certificate, valid from  2022-05-09 08:32:32",
                    "warningCode": 6001
                }
            ]
        },
        {
            "test": "SSL vulnerabilities",
            "testCode": 88,
            "warnings": [
                {
                    "warningDescription": "HTTP Strict Transport Security not set",
                    "warningCode": 6015
                },
                {
                    "warningDescription": "TLSA record not configured or configured wrong",
                    "warningCode": 6019
                },
                {
                    "warningDescription": "OCSP stapling not configured",
                    "warningCode": 6006
                }
            ]
        }
    ]
}

出力パラメータ

mode
選択されたモード。
reputationScore
多数のセキュリティデータソースに基づく総合安全スコア。
0は危険、100は安全です。
testResults[0].test

最終スコアを下げたテスト名。参照可能なテスト名をご参照ください。

testResults[0].testCode

ユニークな数字によるテスト識別子。参照可能な検査コードをご参照ください。

testResults[0].warnings

テスト実行中に検出された警告のリスト。参照可能な警告名をご参照ください。

testResults[0].warnings[0].warningDescription

警告の説明。参照可能な警告の説明をご確認ください。

testResults[0].warnings[0].warningCode

固有の数字による警告コードのリスト。参照可能な警告コードをご参照ください。

テストコード

コード テスト名
26 メールサーバーの逆引きIPアドレスの合致
32 リアルタイムによるメールサーバーのブラックホールチェック
61 WHOISとDNSのネームサーバーが一致
62 WHOISドメインステータス
71 オープンポートとサービス
74 ネームサーバー設定チェック
75 ネームサーバーの応答
76 ネームサーバーの設定がベストプラクティスに適合
80 メールサーバー設定チェック
81 メールサーバーの応答
82 マルウェアデータベースのチェック
84 SOAレコード設定チェック
87 SSL証明書の有効性
88 SSLの脆弱性
91 潜在的に危険なコンテンツ
92 ホスト設定の問題
93 WHOISドメインチェック

警告コード

コード 警告
1001 プライベートIPを持つネームサーバーが見つかりました。
1002 応答しないネームサーバーがあります。
1003 ネームサーバーによっては、再帰クエリを許可しているものもあります。
1004 ネームサーバーによっては、標的としたドメイン名のAレコードを提供しないものもあります。
1005 ネームサーバーの中には、権威サーバーにはリストされるが、親サーバーにはリストされていないものがあります。
1006 ネームサーバーの中には、権威ネームサーバーにリストされていないものもあります。
1007 無効なドメイン名のネームサーバーが見つかりました。
1008 CNAMEを持つNSレコードが見つかりました。
1009 グルーが必要ですが、提供されていません。一部の権威ネームサーバーまたは親ネームサーバーでIPv4/IPv6グルーが見つかりません。
1010 NSレコードはネームサーバーによって異なります。
1011 ネームサーバーがTCP接続を許可していません。
1012 ドメインのネームサーバー数が推奨値に達していません。2~7台のネームサーバーを持つことが推奨されます。
1013 一部のネームサーバーは単一のASNに配置されています。
1014 同じネットワーク内にあるネームサーバーもあります。
1015 一部のネームサーバーではバージョンが公開されています。
1016 Aレコードのないネームサーバーが見つかりました。これらのサーバーはIPv4で到達できません。
1017 AAAAレコードのないネームサーバーが見つかりました。これらのサーバーはIPv6で到達できません。
1018 SOAのシリアル番号は有効ですが、一般的な規約に従っていません。
1019 SOAの期限切れ間隔が推奨範囲を満たしていません。[604800 ... 1209600]となる必要があります。
1020 SOAの最小TTLが推奨範囲を満たしていません。[3600 ... 86400]となる必要があります。
1022 ネームサーバーによってはシリアル番号が異なります。
1023 SOAの更新間隔が推奨範囲を満たしていません。[1200 ... 43200]となる必要があります。
1024 SOAの再試行間隔が推奨範囲を満たしていません。[120 ... 7200]となる必要があります。
1025 SOAゾーンのAdministrative Contactのメールアドレスが設定されていません。
1026 ドメインのNSレコードを取得できません。
2001 最近登録されたドメイン名。
2002 ドメイン名の登録期限が切れています。
2003 ドメイン名の登録期限が迫っています。
2004 ドメイン名のWHOISステータスが安全ではありません。
2005 ドメイン名がフリーゾーンに登録されています。
2006 ドメインのネームサーバーがWHOISレコードで見つかりません。
2007 WHOISレコードのネームサーバーが親NSから返されたものと合致していません。
2008 ドメイン名がオフショアとみなされる国で登録されています。
2009 ドメイン名の所有者情報は公開されています。
3001 ウェブサイトへのディレクトリ掲載が可能です。
3002 ウェブサイトにIFrameがあります。
3003 ウェブサイトにある.apkファイルへのリンク。
3004 ウェブサイトにある.exeファイルへのリンク。
3005 ドキュメントルートに.gitディレクトリが見つかりました。
3006 対象のサーバーのポートが開いています。
3007 ウェブサイトでリダイレクトが見つかりました。
3008 新しいウィンドウを開くスクリプトが見つかりました。
4001 対象のドメイン名やURLがいくつかのマルウェアブロックリストに掲載されています。
4002 対象のドメイン名やURLがいくつかのフィッシングブロックリストに掲載されています。
4003 対象のドメイン名またはURLが、いくつかのスパムブロックリストに掲載されています。
4004 対象のドメイン名またはURLが、いくつかのレピュテーションブロックリストに掲載されています。
4005 対象のドメイン名またはURLが、いくつかのDDoS攻撃データブロックリストに掲載されています。
5000 Reverse DNSを通して受領したメールサーバーのドメイン名が、最初のAレコードで提供されたものとは異なるIPアドレスに解決しているものがあります。このように設定されたサーバーから送信されたメールは拒否されることがあります。
5001 一部のメールサーバーはリアルタイムでブロックリストをチェックしています。
5002 一部のメールサーバーに接続できません。
5003 一部のメールサーバーでは、グリーティングにメールサーバーのドメイン名が含まれていません。
5004 メールサーバによっては postmaster@%host% を受信者に設定できないものがあります。
5005 メールサーバーによっては、abuse@%host%を受信者に設定できないものがあります。
5006 一部のメールサーバーではAレコードが設定されていません。
5007 AAAAレコードが設定されていないメールサーバーがあります。
5008 MXレコードにCNAMEが見つかりました。
5009 一部のMXレコードに無効なドメイン名が含まれています。
5010 MXレコードでプライベートIPの使用が検出されました。
5011 MXレコードで見つかったIPアドレス。
5012 ネームサーバーで同一でないMXレコードが見つかりました。
5013 MXレコードの中には複数回定義されているものもあります。
5014 同じIPv4アドレスを使うメールサーバーもあります。
5015 SPFレコードが設定されていません。
5016 DMARCレコードが設定されていません。
5017 ネームサーバーで同一でないSPF/DMARCレコードが見つかりました。
5018 GoogleメールサーバーのTTLが正しく設定されていません。
5019 Google メールサーバーのTopサーバーが正しく設定されていません。
5020 以下のメールサーバーは同じIPv6アドレスを使っています。
6023 SSL証明書が見つかりません。
6001 最近取得したSSL証明書が検出されました。
6002 SSL証明書がまだ有効ではありません。
6003 SSL証明書の有効期限が迫っています。
6004 SSL証明書の有効期限が切れました。
6005 CRLチェックに失敗しました。
6006 OCSPチェックに失敗しました。
6007 対象としたホスト名がSSL証明書に存在していません。
6008 SSL証明書は自己署名されています。
6009 TLSv1.2はサポートされていませんが、サポートされている必要があります。
6010 SSLv2はサポートされていますが、サポートされるべきではありません。
6011 SSLv3はサポートされていますが、サポートされるべきではありません。
6012 最適でない暗号スイートをサポート。
6013 サーバーでSSL圧縮が有効になっています。
6014 HPKPヘッダが設定されています。
6015 HTTP Strict Transport Securityが設定されていません。
6017 Heartbleedの脆弱性が検出されました。
6018 TLS_FALLBACK_SCSVがサポートされていません。
6019 TLSAレコードが設定されていません。
6020 TLSAレコードが正しく設定されていません。
6021 OCSPステープリングが設定されていません。
6022 公開鍵がDebianのブロックリストに載っています。