Cos'è RDAP?
RDAP (Registration Data Access Protocol) è il protocollo moderno, standardizzato dall'IETF, per accedere ai dati di registrazione dei nomi a dominio. Sviluppato come successore di WHOIS, RDAP fornisce risposte strutturate e elaborabili automaticamente in formato JSON, rendendo molto più semplice per gli sviluppatori integrare funzionalità di ricerca dei domini nelle proprie applicazioni.
Perché RDAP è importante per gli sviluppatori
Chiunque abbia provato a interpretare i dati WHOIS conosce bene il problema. Ogni registrar formatta le proprie risposte in modo diverso, usa nomi di campo incoerenti e restituisce testo semplice non strutturato che richiede pattern regex complessi per estrarre informazioni utili. RDAP risolve questi problemi con uno schema JSON standardizzato che funziona in modo coerente su tutti i server conformi a RDAP.
Principali vantaggi tecnici
Risposte JSON strutturate: le risposte RDAP utilizzano il modello dati JSON standardizzato definito dall'RFC 9083. Questo offre ai client una struttura coerente da analizzare, anche se un servizio può omettere o oscurare alcuni campi in base alla propria policy di accesso. Architettura RESTful: RDAP utilizza metodi HTTP e codici di stato standard. Una richiesta GET restituisce le informazioni del dominio quando il server trova un oggetto corrispondente. Una risposta 404 significa che l'oggetto richiesto non è stato trovato presso quel servizio; di per sé non dimostra che il dominio possa essere registrato. HTTPS per impostazione predefinita: a differenza di WHOIS, che trasmette i dati in testo semplice sulla porta 43, RDAP utilizza HTTPS, garantendo una comunicazione crittografata tra la tua applicazione e il server RDAP. Supporto per l'internazionalizzazione: RDAP gestisce correttamente gli IDN (Internationalized Domain Names) e i caratteri Unicode, elementi essenziali per le applicazioni globali.Come funziona RDAP
Quando si interroga un dominio tramite RDAP, il processo segue questi passaggi:
1. Bootstrap Discovery: il client interroga il registro IANA RDAP Bootstrap per trovare il server RDAP autoritativo per il TLD
2. Richiesta HTTP: viene effettuata una richiesta GET all'URL del server RDAP (ad esempio, https://rdap.verisign.com/com/v1/domain/example.com)
3. Risposta JSON: il server restituisce un oggetto JSON strutturato contenente dati di registrazione, codici di stato ed eventi
Esempio di struttura di risposta RDAP
{
"objectClassName": "domain",
"handle": "example.com",
"ldhName": "example.com",
"status": ["client transfer prohibited"],
"events": [
{"eventAction": "registration", "eventDate": "1995-08-14T04:00:00Z"},
{"eventAction": "expiration", "eventDate": "2025-08-13T04:00:00Z"}
]
}
Confronto tra RDAP e WHOIS
| Caratteristica | RDAP | WHOIS |
|---|---|---|
| Formato dati | JSON strutturato | Testo non strutturato |
| Trasporto | HTTPS (crittografato) | Testo semplice (porta 43) |
| Standardizzazione | RFC 9082 e RFC 9083 | Incoerente |
| Supporto IDN | Nativo | Limitato |
| Tipo di query | HTTP RESTful | Protocollo personalizzato |
Implementare RDAP nelle proprie applicazioni
Per gli sviluppatori che creano strumenti per i domini, RDAP è l'approccio consigliato. La maggior parte dei moderni servizi di verifica della disponibilità dei domini, incluso DomScan, utilizza RDAP come fonte dati primaria perché offre:
- Prova di disponibilità: una risposta 404 significa che il server RDAP interrogato non ha trovato un oggetto corrispondente. Di per sé non dimostra che il dominio sia disponibile per la registrazione
- Metadati ricchi: accesso a date di registrazione, date di scadenza e codici di stato
- Parsing coerente: un'unica base di codice gestisce tutti i TLD
Stato di adozione di RDAP
Per i gTLD, ICANN afferma che RDAP è diventato la fonte definitiva per le informazioni di registrazione a partire dal 28 gennaio 2025, e i registri e i registrar dei gTLD generalmente non sono più tenuti a fornire servizi WHOIS, con eccezioni per .com, .name e .post. Le policy dei ccTLD e l'adozione di RDAP variano. Il file IANA Bootstrap disponibile su https://data.iana.org/rdap/dns.json fornisce le mappature aggiornate dei server RDAP per tutti i TLD supportati.
Buone pratiche
Quando si implementano query RDAP, è opportuno memorizzare le risposte nella cache in modo appropriato per rispettare i limiti di frequenza, implementare il bootstrap IANA per l'individuazione dei server e trattare separatamente le risposte di errore di mancato ritrovamento, di reindirizzamento e legate alla politica. Una risposta di mancato ritrovamento è un'evidenza relativa al servizio interrogato, non una prova della possibilità di registrazione.