threat_sinkhole_check
Resolves a domain and checks its IP against known sinkhole operators to determine if the domain is sinkholed and by which operator.
Instructions
Resolves a domain and checks if its IP belongs to known sinkhole operators (Microsoft, Shadowserver, abuse.ch, FBI, Palo Alto, Kaspersky, CrowdStrike, etc.). Returns whether the domain is sinkholed and by which operator.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| domain | Yes | The domain to check for sinkhole status (e.g. 'known-malware-domain.com') |