InsightArise OSINT|公開資訊與查核工具

網域與網站

查網域註冊、DNS、憑證與歷史快照,分清能確認與不能確認的事。

先選對來源:註冊、DNS、憑證、掃描各回答不同的問題

查一個網站時,最常見的錯誤是把一個來源的答案當成全部。網域的「身分資料」、網路上的「現在設定」、HTTPS 憑證的「歷史紀錄」、別人看過的「頁面樣子」分散在不同系統,由不同機構維護,彼此的日期與名稱本來就不一定一致。先想清楚你要回答哪個問題:

網域與網站查核:各來源回答什麼
你想知道先用輸入與前提回答不了
網域何時註冊、何時到期、在哪家註冊商RDAP:.com/.net(Verisign)、.tw(TWNIC);其他頂級網域先查 IANA 找伺服器,或用 ICANN Lookup(本站未實測)完整網域;TWNIC 要用支援 HTTP/2 的工具誰在經營網站、網域過去的註冊人
網域現在指向哪些 IP、DNS 與收信交給誰、DNSSEC 是否正常dns.google JSON API網域與紀錄類型;中文網域先轉 Punycode過去的設定、CDN 背後的真正主機
網站何時開始使用 HTTPS、公開用過哪些子網域憑證透明度紀錄:crt.sh(本站未完成實測)網域;服務不穩定,本站複測多數回 502網站內容是否可信
網站最近被掃描時長什麼樣子、架在哪個主機商urlscan.io 既有公開掃描搜尋語法;未登入只看最近 30 天沒人掃描過的網站、現在的狀態
這個網域是否已被官方列為詐騙網站警政署的停止解析涉詐網站清單、數位產業署的詐騙網域停止解析清單(開放資料)下載資料檔後自己比對網域還沒被處理的新詐騙網站
網站是否被資安服務判定為危險Google Safe Browsing 網站狀態、VirusTotal(本站未實測)網址或網域;只搜尋,不上傳沒被判定不等於安全
網站過去的頁面內容Wayback Machine(封存與文件分類)網址沒被封存過的頁面

建議的查核順序

  1. 先不要點進去。可疑網址先查既有資料:官方詐騙清單、urlscan 的既有掃描、Safe Browsing 狀態。這些都不會讓對方的網站收到你的造訪。
  2. 再看網域本身。用 RDAP 查註冊日期與註冊商,用 crt.sh 查第一張憑證的日期與子網域(這個服務不穩定,出錯就記下「未取得」再往下走),用 DNS 查現在指向哪裡。三個日期與設定互相對照:本站自己的網域 insightarise.com 在 RDAP 的註冊日是 2026-09-04,crt.sh 上第一張憑證也是 2026-09-04,DNS 現在指向 Cloudflare——三個來源一致。
  3. 最後才看內容。需要知道網站過去寫了什麼,用封存網站;需要知道網站是誰經營,回到網站自己揭露的公司資訊,再用公司登記核對。

每一步都記下查詢的網址與時間、保存原始回應(JSON 比截圖好比對)。DNS 與掃描結果會變,今天查到的不一定明天還在。

台灣特有的細節

什麼時候換來源

使用界線

這一類工具只用來了解網站與網域:誰的服務、何時建立、架在哪裡、是否被列為危險。本站不收錄以註冊人姓名或 email 反查他擁有哪些網域的服務(有些 DNS 歷史資料平台把這種「反查」當成主要功能之一示範,本站因此不列)、以網站追蹤碼把匿名網站連到特定人的服務,也不收錄掃描連網裝置或監視器的搜尋引擎、弱點掃描與入侵工具。查詢時只輸入網域或去掉參數的網址;送出新掃描、或上傳檔案到檢測服務,等於把內容交給第三方、甚至公開,含個人資料的網址與檔案一律不要送出。

已實測的工具(A 層)

TWNIC RDAP(.tw 網域註冊資料)

A 已實測台灣免費不需帳號

台灣網路資訊中心(TWNIC)的 RDAP 服務:查 .tw 網域(含 .com.tw、.org.tw 等)的註冊日期、到期日、註冊商、註冊組織名稱與名稱伺服器。

輸入:完整網域名稱;要用支援 HTTP/2 的工具送出(同一網址用 HTTP/1.1 會回 426)

2026-10-07 由 AI 代理(Claude)實測,結果:成功

Google Public DNS JSON API

A 已實測全球免費不需帳號

用網址送出 DNS 查詢、拿回 JSON:看一個網域現在指向哪些 IP、由誰代管 DNS、收信主機與 TXT 設定,以及 DNSSEC 是否驗證通過。

輸入:網域名稱與紀錄類型(A、AAAA、NS、MX、TXT 等);中文網域要先轉成 Punycode

2026-10-07 由 AI 代理(Claude)實測,結果:成功

Verisign RDAP(.com/.net 註冊資料)

A 已實測全球免費不需帳號

.com 與 .net 註冊管理機構的 RDAP 服務:查網域的註冊日期、到期日、註冊商、名稱伺服器與狀態碼,取代舊的 WHOIS。

輸入:網域名稱(.com 用 /com/v1/domain/、.net 用 /net/v1/domain/)

2026-10-07 由 AI 代理(Claude)實測,結果:成功

目錄條目(B 層,尚未實測)

以下條目還沒有通過本站的實測標準,所以沒有獨立頁面。表格寫明了用途、輸入、限制、本站實際讀過的官方說明(含讀取日期與支持哪個說法),以及未實測或測試受阻的原因與紀錄;使用前請自行到官方網站確認現況。

網域與網站:尚未實測的目錄條目
名稱與條件用途、輸入與輸出限制與輸入注意狀態與出處
165反詐騙諮詢專線_遭停止解析涉詐網站(警政署開放資料)data.gov.tw B 未實測台灣免費繁體中文不需帳號

警政署公布的涉詐網域清單:刑事警察局依詐欺犯罪危害防制條例停止解析的網站,可用來比對可疑網域是否已被官方處理。

適合:比對可疑網域是否在警政署停止解析的涉詐網站清單裡、看某類詐騙網站(網站性質)近期被處理的情形

輸入:下載 CSV 後用網域比對(資料集頁面列出 CSV 下載)

輸出:依資料集說明的欄位:民國年月、網域、網站性質、法律依據、聲請單位

只收被停止解析的網域:不在清單上不代表安全;更新頻率為「不定期更新」。舊的「假投資(博弈)網站」資料集頁面已註明業務範圍改變、請改看這一份。資料集頁的機關聯絡人欄位有承辦人姓名,本站不轉載。

清單內容是網域,不含個人資料。下載與比對都在自己的電腦上進行,不必把可疑網址交給第三方。

替代:數位發展部數位產業署聲請詐騙網域名稱停止解析網址清單(開放資料)、165 全民防騙網

未實測:本次只讀了資料集說明頁,沒有下載資料檔核對內容與筆數(排入下一輪實測)。

連結檢查:2026-10-07,HTTP 200,可連線

  • 官方說明:政府資料開放平臺:165反詐騙諮詢專線_遭停止解析涉詐網站(2026-10-07 讀取):說明「經本署刑事警察局依詐欺犯罪危害防制條例第42條規定予以停止解析,提供遭停止解析涉詐網站資訊」、主要欄位、CSV 下載、更新頻率「不定期更新」、授權「政府資料開放授權條款-第1版」、計費「免費」→ summary、input、output、cost、limits
  • 官方說明:政府資料開放平臺:165反詐騙諮詢專線_假投資(博弈)網站(2026-10-07 讀取):說明「範圍非限縮於原有之假投資或假博奕等詐欺案類,於是另外創建新公開資料集…請有使用需求之民眾前往新網頁查看」,以及「如您對於網站是否屬於詐騙網站有疑慮,請撥打165專線」→ limits

內容修改:2026-10-07.說明由 AI(Claude)起草;未經人工審閱。

數位發展部數位產業署聲請詐騙網域名稱停止解析網址清單(開放資料)data.gov.tw B 未實測台灣免費繁體中文不需帳號

數位產業署受理電商通報、聲請停止解析的一頁式詐騙購物與偽冒網站清單,附網站創建、通報與停止解析日期。

適合:比對可疑的購物網站網域是否已被通報停止解析、看偽冒網址仿冒的是哪個網站

輸入:下載 XML 或 JSON 後用網域比對

輸出:依資料集說明的欄位:編號、一頁式詐騙購物網站、偽冒網址、網域名稱、詐騙網站創建日期、接獲通報日期、停止解析日期

只涵蓋經電商通報、由數位產業署聲請停止解析的網址,不是所有詐騙網站;資料集標示「不定期更新」,說明頁的詮釋資料更新時間是 2026-01-29。資料集頁的機關聯絡人欄位有承辦人姓名,本站不轉載。

清單內容是網址與網域,不含個人資料;比對在自己的電腦上進行。

替代:165反詐騙諮詢專線_遭停止解析涉詐網站(警政署開放資料)

未實測:本次只讀了資料集說明頁,沒有下載資料檔核對內容與筆數(排入下一輪實測)。

連結檢查:2026-10-07,HTTP 200,可連線

內容修改:2026-10-07.說明由 AI(Claude)起草;未經人工審閱。

APNIC RDAP(IP 位址與 AS 號碼歸屬)apnic.net B 未實測全球未確認英文帳號需求未確認

亞太區網路位址註冊機構 APNIC 的 RDAP:查一個 IP 位址或 AS 號碼分配給哪個網路與組織(台灣的位址多在這個區域)。

適合:查網站 IP 屬於哪個網路業者或機構、查 AS 號碼是哪個組織的網路

輸入:IPv4/IPv6 位址或網段(/ip/)、AS 號碼(/autnum/)

輸出:依官方說明為該位址或號碼的註冊資料(JSON);本站未操作,實際欄位未確認

查到的是位址分配給誰,不是網站經營者:網站用 CDN(例如 Cloudflare)時,IP 屬於 CDN 業者。不屬於亞太區的位址要改問其他區域的註冊機構。官方說明沒有寫收費,費用未確認。

查詢的 IP 會送到 APNIC。IP 歸屬只到網路業者或機構,不要用來推測某個 IP 背後的個人。

替代:Google Public DNS JSON API

未實測:本次未實測(本分類的測試集中在網域註冊、DNS、憑證與既有掃描);排入下一輪。

連結檢查:2026-10-07,HTTP 200,可連線

  • 官方說明:APNIC:Registration Data Access Protocol(2026-10-07 讀取):「APNIC has an RDAP service available on the rdap.apnic.net host」「for both IPv4 and IPv6, and for single addresses or for CIDR network blocks」「autonomous system number lookups via the /autnum/ path prefix」「Redirection capabilities to allow seamless referrals to other registries」→ input、summary、limits

內容修改:2026-10-07.說明由 AI(Claude)起草;未經人工審閱。

crt.sh(憑證透明度搜尋)crt.sh B 未完成實測全球免費(實測時不需帳號、沒有付費;官方頁面沒有收費說明)英文不需帳號

搜尋憑證透明度(Certificate Transparency)日誌:列出某個網域被簽發過的 TLS 憑證(含已過期的),看出網域何時開始使用 HTTPS、公開過哪些子網域。

適合:查某個網域第一次申請 TLS 憑證是什麼時候、從憑證上的名稱看出網域公開使用過哪些子網域、確認網站目前的憑證是哪家機構簽發、效期到何時

輸入:網域名稱(可用 % 當萬用字元,網址裡寫成 %25)、組織名稱、憑證指紋(SHA-1 或 SHA-256)或 crt.sh 編號;進階搜尋另有序號、SAN 等查詢類型與「排除過期憑證」「合併預先憑證與正式憑證」選項。網址加 &output=json 可取得 JSON,但官方頁面沒有說明這個參數

輸出:本站成功的請求所見:每筆紀錄有簽發者、憑證上的名稱(name_value 列出憑證涵蓋的所有名稱)、效期起訖(not_before/not_after)、序號與 crt.sh 編號;單張憑證頁有 CT 時間戳、撤銷狀態與完整憑證內容

服務不穩定:2026-10-07 本站兩輪實測,第一輪 10 次查詢 9 次成功(1 次 502,重試成功但每次要 10–15 秒);約 10 小時後的第二輪 6 次只有 1 次成功(花了 11.7 秒),其餘 5 次都是 502 Bad Gateway,其中一次等了 61 秒才回 502。遇到 502 或逾時隔一段時間再試,錯誤不能當成「沒有憑證」。查得到時,最早一筆憑證的效期起日可以粗估網站開始使用 HTTPS 的時間(本站網域與 RDAP 註冊日同為 2026-09-04);但憑證只證明申請者控制網域,不證明網站可信,詐騙網站一樣能免費申請憑證。查不到只表示 crt.sh 收錄的日誌裡沒有符合的紀錄,不代表從來沒有憑證;crt.sh 收錄哪些日誌、多久同步一次,本站沒有查證。大型網域回應很大(moea.gov.tw 一次 866 筆、約 30 萬 bytes),含所有過期憑證。官方沒有公布速率上限。

查詢的網域會送到 crt.sh(頁面標示 © Sectigo Limited)。CT 日誌本身是公開資料;只查組織或公開網站的網域。憑證上偶爾會出現個人網域或電子郵件,看到了不要轉貼或彙整;進階搜尋可以用電子郵件(rfc822Name)查憑證,本站不建議、也不示範拿它查人。從憑證看到的子網域只用來了解組織的公開網站範圍,不要嘗試登入或掃描。

替代:Google Public DNS JSON API、urlscan.io Search API(搜尋既有公開掃描)、Cert Spotter Certificate Search API(SSLMate)

未完成實測:核心查詢在 2026-10-07 第一輪實測成功(含無結果案例:沒有註冊的網域回空陣列),但約 10 小時後的複測 6 次只有 1 次成功、5 次回 502。照著操作很可能遇到錯誤,服務穩定度不足以給獨立的操作頁,所以留在 B 層,等穩定後再複測。

測試紀錄:2026-10-07,結果「部分完成」(紀錄 website-2026-10-07-crtsh-01)。範圍:以 HTTP 查 insightarise.com、moea.gov.tw、tsmc.com.tw 的憑證清單(JSON)與一張本站憑證的詳細頁,第一輪 10 次 9 次成功;約 10 小時後同樣的查詢複測 6 次,只有 tsmc.com.tw 一次成功,其餘都回 502;沒有用瀏覽器操作,也沒有測進階搜尋

連結檢查:2026-10-07,HTTP 502,伺服器錯誤

  • 官方說明:crt.sh:Advanced 進階搜尋頁(?a=1)(2026-10-07 讀取):查詢類型清單(crt.sh ID、Serial Number、SHA-256(Certificate)、organizationName、dNSName (SAN)、rfc822Name (SAN) 等)、選項「Exclude expired certificates?」「Deduplicate (pre)certificate pairs?」與頁尾「© Sectigo Limited 2015-2026」→ input、sensitivity_notes 的營運者與電子郵件查詢類型、limits 的「含所有過期憑證」
  • 官方說明:RFC 6962:Certificate Transparency(2026-10-07 讀取):摘要「publicly logging the existence of Transport Layer Security (TLS) certificates as they are issued or observed」→ summary 的「憑證透明度日誌」說明

內容修改:2026-10-07.說明由 AI(Claude)起草;未經人工審閱。

DNS Twister(相似網域檢查)dnstwister.com B 未實測全球未確認英文帳號需求未確認

輸入自己或某品牌的網域,產生拼法相近的變形網域並檢查哪些已被註冊,用來發現仿冒網站。

適合:找出拼法和某個品牌網域很像、而且已經有人註冊的網域、確認可疑網域是否是知名網域的拼字變形

輸入:網域名稱

輸出:依官方說明為相近網域清單與 DNS 解析情形;本站未操作,畫面欄位未確認

只能找到「拼法相近」的網域,用完全不同名稱的詐騙網站找不到;已註冊不代表惡意,要再查註冊資料、憑證與網站內容。舊網址 dnstwister.report 在 2026-10-07 以 HTTP 取得時轉到 www.dnstwister.com。官方網站有免費檢查與付費監控的說明,本站沒有實際操作,費用與是否需要帳號未確認。

輸入的網域會送到 DNS Twister。只查組織或品牌網域。

替代:crt.sh(憑證透明度搜尋)

未實測:本次未實測(測試時間優先給 RDAP、DNS、憑證與既有掃描搜尋);排入下一輪。

連結檢查:2026-10-07,HTTP 200,可連線

  • 官方說明:DNSTwister 部落格:Detecting look-alike domains using DNSTwister(2026-10-07 讀取):「DNSTwister generates a comprehensive set of realistic domain variations」,列出 Typographical errors、Homoglyph substitutions、Alternate top level domains 等變形方式 → summary 與 limits 的「只找得到拼法相近的」
  • 官方說明:dnstwister:About(2026-10-07 讀取):以 dnstwist 演算法「quickly scan broad DNS namespaces for 「similar」 typo-squatted domains」、後來加入 MX 查詢 → summary、output

內容修改:2026-10-07.說明由 AI(Claude)起草;未經人工審閱。候選來源:OSINT Framework(MIT)

DNSViz(DNSSEC 檢查)dnsviz.net B 未實測全球未確認英文帳號需求未確認

把一個網域的 DNSSEC 信任鏈畫成圖,並列出設定錯誤;適合排查「為什麼這個網域在某些解析器查不到」。

適合:檢查網域的 DNSSEC 設定是否正確、DNS 查詢回 SERVFAIL 時找出是哪一段簽章出問題

輸入:網域名稱

輸出:DNSSEC 驗證鏈的圖與錯誤清單;本站未操作,實際輸出未確認

2026-10-07 讀取的 dnsviz.net 首頁公告:目前處於維護模式,可以執行新分析,但無法載入歷史分析、新分析也不會存進資料庫。它回答的是 DNS 設定是否正確,不回答網站是否可信。網站沒有寫收費,費用未確認。

輸入的網域會送到 DNSViz,由它的伺服器去查詢該網域的名稱伺服器。

替代:Google Public DNS JSON API

未實測:本次未實測;DNSSEC 驗證旗標已用 dns.google JSON API 實測(見 dns-google),DNSViz 的圖形分析排入下一輪。

連結檢查:2026-10-07,HTTP 200,可連線

  • 官方說明:DNSViz(GitHub 專案 README)(2026-10-07 讀取):「a tool suite for analysis and visualization of Domain Name System (DNS) behavior, including its security extensions (DNSSEC). This tool suite powers the Web-based analysis available at https://dnsviz.net/」→ summary

內容修改:2026-10-07.說明由 AI(Claude)起草;未經人工審閱。候選來源:OSINT Framework(MIT)

Google Admin Toolbox Digtoolbox.googleapps.com B 未實測全球未確認多語(含繁體中文)帳號需求未確認

Google 提供的網頁版 DNS 查詢:輸入網域、選紀錄類型,在瀏覽器裡看結果,不必安裝 dig 或寫程式。

適合:不寫程式,在網頁上查網域的 A、MX、NS、TXT 紀錄、排查網域設定(例如收信主機、驗證用 TXT)是否生效

輸入:網域名稱(頁面說明:結尾的點會自動補上)與紀錄類型

輸出:DNS 查詢結果;本站未操作,畫面欄位未確認

只有現在的 DNS 紀錄,沒有歷史;查到的是 Google 那一端看到的答案,和你所在網路的 DNS 可能不同。同一類查詢要以程式重做或留存原始回應,改用本站實測過的 dns.google JSON API。頁面沒有寫收費,費用未確認。

查詢的網域會送到 Google。只查組織或公開網站的網域。

替代:Google Public DNS JSON API

未實測:需要瀏覽器操作;本次測試環境未授權該網站(待補測)。同類 DNS 查詢已用 dns.google JSON API 實測。

連結檢查:2026-10-07,HTTP 200,可連線

內容修改:2026-10-07.說明由 AI(Claude)起草;未經人工審閱。

Google Safe Browsing 網站狀態(透明度報告)transparencyreport.google.com B 未實測全球未確認未確認(本站未操作)帳號需求未確認

查一個網站目前是否在 Google Safe Browsing 的危險網站名單上(例如網路釣魚、惡意軟體),也就是 Chrome 會不會跳出警告。

適合:收到可疑連結時,先查它是否已被列為危險網站、確認自己的網站是否被誤判為危險

輸入:網址或網域

輸出:網站目前的 Safe Browsing 狀態;本站未操作,畫面欄位未確認

只反映 Google 當下的判定:沒有被列為危險不代表安全,新出現的詐騙網站可能還沒被收錄。它不提供註冊、DNS 或憑證等背景資料。官方說明沒有寫收費,費用未確認。

輸入的網址會送到 Google。不要貼上含個人資料、訂單或一次性登入碼的完整網址,只查網域或去掉參數的網址。

替代:VirusTotal(網址與網域查詢)、urlscan.io Search API(搜尋既有公開掃描)

未實測:需要瀏覽器操作;本次測試環境未授權該網站(待補測)。以 HTTP 取得的頁面只有網頁程式外框。

連結檢查:2026-10-07,HTTP 200,可連線

  • 官方說明:Google Safe Browsing(Google for Developers 說明)(2026-10-07 讀取):「Safe Browsing is a Google service that lets client applications check URLs against Google's constantly updated lists of unsafe web resources」,例子是「social engineering sites (phishing and deceptive sites) and sites that host malware or unwanted software」→ summary 與 limits 的「名單會更新、只代表當下」

內容修改:2026-10-07.說明由 AI(Claude)起草;未經人工審閱。

IANA Root Zone Database(頂級網域管理資料)iana.org B 未實測全球未確認英文不需帳號

所有頂級網域(.com、.tw、.top 等)的官方清單:每個頂級網域由哪個機構管理、WHOIS 與 RDAP 伺服器在哪裡。

適合:遇到不熟悉的頂級網域(例如 .top),查它由誰管理、註冊資料該去哪裡查、找某個頂級網域的 RDAP 伺服器網址

輸入:從清單點選頂級網域

輸出:依 .top 的委派頁:管理機構、行政與技術聯絡、名稱伺服器、註冊服務網址、WHOIS 伺服器、RDAP 伺服器、委派與移轉紀錄、最後更新日期

只到頂級網域這一層,查不到個別網域的註冊資料;要再到它列出的 RDAP 或 WHOIS 伺服器查。頁面沒有寫收費,費用未確認。

頁面列有頂級網域管理機構的聯絡人姓名與電話,那是機構的公務聯絡窗口;查詢只需要機構名稱與伺服器網址,不必轉載個人姓名。

替代:ICANN Lookup

未實測:本次只把 .top 的委派頁當官方說明閱讀,沒有依測試規則保存證據,不算實測。

連結檢查:2026-10-07,HTTP 200,可連線

  • 官方說明:IANA:Delegation Record for .TOP(2026-10-07 讀取):頁面欄位 Sponsoring Organisation、Administrative Contact、Technical Contact、Name Servers、Registry Information(WHOIS Server、RDAP Server)、IANA Reports、Record last updated → summary、output、limits

內容修改:2026-10-07.說明由 AI(Claude)起草;未經人工審閱。

ICANN Lookuplookup.icann.org B 未實測全球未確認英文介面帳號需求未確認

ICANN 提供的網頁版註冊資料查詢:輸入網域,它會替你找到負責的 RDAP 伺服器,把註冊資料整理成一頁。

適合:不想自己找 RDAP 伺服器時,一次查到 .com 以外各種頂級網域的註冊資料、確認網域的註冊商與註冊、到期日期

輸入:網域名稱(官方說明也可查 IP 等網路號碼資源)

輸出:註冊資料(來自各註冊管理機構與註冊商的 RDAP);本站未操作,實際畫面與欄位未確認

只有「現在」的註冊資料,沒有歷史;註冊人欄位多半被遮蔽。它是網頁程式,需要在瀏覽器中執行 JavaScript;要用程式查詢,改直接問各家 RDAP 伺服器(例如本站實測過的 Verisign、TWNIC)。官方說明沒有寫收費,本站未操作,費用未確認。

查詢的網域會送到 ICANN,再由它去問各家 RDAP 伺服器。非公開的註冊資料要另外透過 RDRS 或註冊商申請,本站不介紹這類申請。

替代:Verisign RDAP(.com/.net 註冊資料)、TWNIC RDAP(.tw 網域註冊資料)

未實測:需要瀏覽器操作;本次測試環境未授權該網站(待補測)。以 HTTP 取得的首頁只有網頁程式外框,查詢要在瀏覽器中執行。

連結檢查:2026-10-07,HTTP 200,可連線

內容修改:2026-10-07.說明由 AI(Claude)起草;未經人工審閱。

Netcraft Site Reportnetcraft.com B 未實測全球未確認英文帳號需求未確認

Netcraft 依自家網路資料整理的網站報告:網站使用的主機、網路與技術。

適合:看一個網站架在哪家主機商、用了哪些技術、和 DNS、憑證結果對照網站的基礎設施

輸入:網址

輸出:依官方說明為網站的基礎設施與技術資訊;本站未操作,實際欄位未確認

資料來自 Netcraft 自己的蒐集,更新時間與涵蓋範圍未確認;只能當作線索,要以 DNS 與 RDAP 的原始回應為準。費用未確認。

輸入的網址會送到 Netcraft。官方條款允許用瀏覽器檢視特定資訊;用程式自動抓取 Site Report 有額外限制,不要批次抓取。

替代:urlscan.io Search API(搜尋既有公開掃描)、Google Public DNS JSON API

未實測:本次未實測(測試時間優先給 RDAP、DNS、憑證與既有掃描搜尋);排入下一輪。

連結檢查:2026-10-07,HTTP 200,可連線

  • 官方說明:Netcraft Research Tools(2026-10-07 讀取):「site report: Using results from our internet data mining, find out the technologies and infrastructure of any site.」→ summary、output、limits
  • 官方說明:Netcraft:Terms and Conditions(2026-10-07 讀取):「Types of Use」:可用瀏覽器等人工操作的程式檢視特定資訊;自動程式抓取 Site Report 等內容須在 User-Agent 表明身分並遵守 Robots Exclusion Protocol → sensitivity_notes 與 limits

內容修改:2026-10-07.說明由 AI(Claude)起草;未經人工審閱。

VirusTotal(網址與網域查詢)virustotal.com B 未實測全球未確認英文帳號需求未確認

彙整多家資安廠商對網址、網域、IP 與檔案的判定結果,看可疑網站是否已被其他人回報為惡意。

適合:看可疑網址或網域被多少家資安引擎判定為惡意、看社群對某個網域的評論與標記

輸入:網址、網域、IP 或檔案(本站只建議查網址與網域)

輸出:各資安引擎的判定、社群評論與相關紀錄;本站未操作,畫面欄位未確認

判定結果彙整自不同廠商,彼此常不一致;少數引擎標紅不一定是惡意,全部沒有標記也不代表安全。新網站可能還沒有任何紀錄。官方說明區分公開 API 與付費服務,網頁查詢是否收費本站未確認。

官方說明:送出的網址或檔案,結果會分享給檢測夥伴與公開社群,內容也可能提供給付費客戶。千萬不要上傳含個人或公司機密的檔案,也不要送出含個資或私人連結的網址;只搜尋已有的紀錄。

替代:urlscan.io Search API(搜尋既有公開掃描)、Google Safe Browsing 網站狀態(透明度報告)

未實測:需要瀏覽器操作;本次測試環境未授權該網站(待補測)。API 需要金鑰,本站不申請帳號。

連結檢查:2026-10-07,HTTP 200,可連線(網址已轉向)

  • 官方說明:VirusTotal Docs:How it works(2026-10-07 讀取):「Upon submitting a file or URL basic results are shared with the submitter, and also between the examining partners」「Scanning reports produced by VirusTotal are shared with the public VirusTotal community」「The contents of submitted files or pages may also be shared with premium VirusTotal customers」→ sensitivity_notes

內容修改:2026-10-07.說明由 AI(Claude)起草;未經人工審閱。

WhereGoes(轉址路徑檢查)wheregoes.com B 未實測全球未確認英文帳號需求未確認

由 WhereGoes 的伺服器替你跟著短網址或連結一路轉址,列出經過的每一個網址與最終目的地,不必自己點開。

適合:簡訊或貼文裡的短網址,先看它最後會連到哪個網域、看一個連結中間經過了哪些轉址

輸入:網址

輸出:依官方說明為完整的轉址路徑與最終目的地;本站未操作,畫面欄位未確認

看到的是 WhereGoes 的伺服器(官方說明 IP 走 Cloudflare、會變動)以它的 User-Agent 得到的轉址,詐騙網站可能依地區或裝置給不同結果;最終網址也只是網域,是否詐騙要再查註冊、憑證與官方清單。頁面沒有寫收費,費用未確認。

WhereGoes 會真的去造訪你貼的網址:詐騙短網址常帶有追蹤代碼,造訪可能讓對方知道連結被打開。不要貼上寄給你個人的連結(含姓名、電話、訂單或一次性代碼),也不要貼別人的私人分享連結。

替代:urlscan.io Search API(搜尋既有公開掃描)

未實測:未實測:送出查詢會讓 WhereGoes 去造訪該網址,本次沒有找到適合公開示範、又不會觸發第三方追蹤的測試網址。

連結檢查:2026-10-07,HTTP 200,可連線

  • 官方說明:WhereGoes:Bot Information(2026-10-07 讀取):「Used to request a URL and follow a redirect path recursively if applicable. Manually requested by a user on the website.」、預設 User-Agent「Wheregoes.com Redirect Checker/1.0」、IP 走 CloudFlare 且會變動、Respect Robots.txt「No」→ summary、limits 與 sensitivity_notes 的「它會真的去造訪」
  • 官方說明:WhereGoes:About(2026-10-07 讀取):用途包含「validating a shortened URL」「investigating a suspicious link」、2020 年 12 月由 Sovereign Stack, LLC 收購 → tasks 與營運者

內容修改:2026-10-07.說明由 AI(Claude)起草;未經人工審閱。候選來源:OSINT Framework(MIT)

本頁內容修改:2026-10-08.選用比較一段由 AI(Claude)起草;未經人工審閱。