很多人第一次查看 Shodan 账号时,会把所有“credits”理解成同一种额度。实际上,Query Credits 管查询和数据获取,Scan Credits 管主动请求扫描 IP,两者用途完全不同。
核心区别
Query Credits 用来“取数据”,Scan Credits 用来“让 Shodan 扫描”
Query Credits
用于搜索结果翻页、带过滤器查询、通过 API/CLI 获取更多数据等场景。
Scan Credits
用于向 Shodan 提交按需扫描请求。官方说明通常按 1 个 IP 消耗 1 个扫描积分。
Query Credits:查询与下载额度
Shodan 官方帮助文档说明,1 个 Query Credit 可用于下载 100 条结果。通过 CLI 或 API 查询时,使用过滤器,或请求第 2 页及之后的结果,通常会消耗查询积分。
重点:不是每次最简单的第一页搜索都一定扣积分。是否消耗与查询方式、过滤器、页码和接口有关。
Scan Credits:按需扫描额度
Scan Credits 用于请求 Shodan 抓取指定 IP 或网段。官方按需扫描说明中给出的基本换算是:扫描 1 个 IP 消耗 1 个 Scan Credit。
扫描能力不等于任意目标都可以使用。你仍应只对自己拥有或明确授权的资产进行操作,并遵守当地法律与 Shodan 使用条款。
为什么两个额度都要看
- 只做搜索与数据分析:更关注 Query Credits。
- 需要主动刷新指定资产:更关注 Scan Credits。
- 做持续资产监控:还要结合 monitored IPs、计划权限和相关接口。
- 不同账号计划的额度不同,商品截图或示例不能替代实时 api-info 结果。
积分刷新与使用建议
Shodan 官方说明查询积分和扫描积分会在每月开始时刷新,具体数量取决于账号计划。实际使用时建议:
- 交付后先调用 api-info 记录初始额度。
- 批量任务先小规模试跑,确认一次请求的消耗。
- 给自动化脚本增加速率限制、异常重试和额度阈值告警。
- 避免无意义地重复翻页或扫描,减少额度浪费。
References
参考资料
本文用于产品理解、开发学习与合法授权场景说明。第三方文档、软件版本和平台规则可能更新,请以来源页面最新内容为准。
FAQ
常见问题
Query Credits 和 Scan Credits 可以互换吗?
不可以。它们分别用于查询/数据获取和按需扫描,是两种独立额度。
积分什么时候刷新?
Shodan 官方帮助文档说明,查询积分和扫描积分会在每月开始时刷新;具体数量取决于账号计划。
每次搜索都会消耗 Query Credits 吗?
不一定。官方文档指出,API 或 CLI 使用过滤器、请求第 2 页及以后等情况会消耗查询积分,具体以实时规则为准。
