很多人第一次查看 Shodan 账号时,会把所有“credits”理解成同一种额度。实际上,Query Credits 管查询和数据获取,Scan Credits 管主动请求扫描 IP,两者用途完全不同。

核心区别

Query Credits 用来“取数据”,Scan Credits 用来“让 Shodan 扫描”

Query Credits

用于搜索结果翻页、带过滤器查询、通过 API/CLI 获取更多数据等场景。

Scan Credits

用于向 Shodan 提交按需扫描请求。官方说明通常按 1 个 IP 消耗 1 个扫描积分。

Query Credits:查询与下载额度

Shodan 官方帮助文档说明,1 个 Query Credit 可用于下载 100 条结果。通过 CLI 或 API 查询时,使用过滤器,或请求第 2 页及之后的结果,通常会消耗查询积分。

重点:不是每次最简单的第一页搜索都一定扣积分。是否消耗与查询方式、过滤器、页码和接口有关。

Scan Credits:按需扫描额度

Scan Credits 用于请求 Shodan 抓取指定 IP 或网段。官方按需扫描说明中给出的基本换算是:扫描 1 个 IP 消耗 1 个 Scan Credit

扫描能力不等于任意目标都可以使用。你仍应只对自己拥有或明确授权的资产进行操作,并遵守当地法律与 Shodan 使用条款。

为什么两个额度都要看

  • 只做搜索与数据分析:更关注 Query Credits。
  • 需要主动刷新指定资产:更关注 Scan Credits。
  • 做持续资产监控:还要结合 monitored IPs、计划权限和相关接口。
  • 不同账号计划的额度不同,商品截图或示例不能替代实时 api-info 结果。

积分刷新与使用建议

Shodan 官方说明查询积分和扫描积分会在每月开始时刷新,具体数量取决于账号计划。实际使用时建议:

  1. 交付后先调用 api-info 记录初始额度。
  2. 批量任务先小规模试跑,确认一次请求的消耗。
  3. 给自动化脚本增加速率限制、异常重试和额度阈值告警。
  4. 避免无意义地重复翻页或扫描,减少额度浪费。
References

参考资料

本文用于产品理解、开发学习与合法授权场景说明。第三方文档、软件版本和平台规则可能更新,请以来源页面最新内容为准。

FAQ

常见问题

Query Credits 和 Scan Credits 可以互换吗?

不可以。它们分别用于查询/数据获取和按需扫描,是两种独立额度。

积分什么时候刷新?

Shodan 官方帮助文档说明,查询积分和扫描积分会在每月开始时刷新;具体数量取决于账号计划。

每次搜索都会消耗 Query Credits 吗?

不一定。官方文档指出,API 或 CLI 使用过滤器、请求第 2 页及以后等情况会消耗查询积分,具体以实时规则为准。