Wat is WHOIS?
WHOIS is het oorspronkelijke protocol voor het opvragen van registratiegegevens van domeinnamen en stamt uit de beginperiode van het internet. Met een WHOIS-zoekopdracht ontvangt u een tekstueel antwoord met gegevens over de registratie van een domein, zoals registrar, aanmaakdatum, vervaldatum en historisch gezien contactgegevens van de registrant.
De geschiedenis van WHOIS
WHOIS ontstond in de jaren tachtig, toen het internet veel kleiner was. Het protocol werd oorspronkelijk beschreven in RFC 812 (1982) en was bedoeld om systeembeheerders te laten vaststellen wie verantwoordelijk was voor netwerkbronnen. Het werkt via TCP-poort 43: het accepteert eenvoudige tekstquery's en geeft mensleesbare, maar voor machines onvriendelijke, antwoorden terug.
Waarom WHOIS problematisch is voor ontwikkelaars
Als u applicaties hebt gebouwd die WHOIS-gegevens parseren, bent u waarschijnlijk tegen de fundamentele tekortkoming aangelopen: er bestaat geen standaardindeling. Elke registrar en registry formatteert de WHOIS-uitvoer anders. Dit zijn enkele praktische problemen:
Inconsistente veldnamen
- De ene registrar gebruikt "Creation Date"
- Een andere gebruikt "Created On"
- Een derde gebruikt "Registration Date"
- Sommige gebruiken "created:" in kleine letters
Verschillende datumindelingen
2024-01-15T00:00:00Z
15-Jan-2024
January 15, 2024
15/01/2024
Onvoorspelbare structuur
Sommige registrars plaatsen lege regels tussen secties en andere niet. Sommige gebruiken dubbele punten als scheidingstekens, andere tabs. Door deze inconsistentie vereist robuuste WHOIS-parsing tientallen regex-patronen die voortdurend moeten worden bijgewerkt wanneer registrars hun indeling wijzigen.
Technische details van WHOIS
Op protocolniveau is een WHOIS-query eenvoudig:
1. Open een TCP-verbinding naar poort 43 op de WHOIS-server
2. Stuur de domeinnaam gevolgd door een nieuwe regel
3. Lees het antwoord totdat de verbinding wordt gesloten
echo "example.com" | nc whois.verisign-grs.com 43
Het antwoord is platte tekst zonder gestandaardiseerde structuur en vereist daarom zorgvuldige parsing.
Privacywijzigingen in WHOIS
De invoering van de AVG in 2018 veranderde de beschikbaarheid van WHOIS-gegevens fundamenteel. Voorheen bevatten WHOIS-antwoorden:
- Naam en organisatie van de registrant
- E-mailadressen en telefoonnummers
- Fysieke adressen
De meeste registrars anonimiseren deze persoonsgegevens nu en tonen alleen:
- Naam van de registrar
- Registratie- en vervaldatums
- Nameserverinformatie
- Domeinstatuscodes
Door deze privacybescherming is WHOIS minder geschikt voor het opzoeken van contactgegevens, maar blijft het waardevol voor beschikbaarheidscontroles en technische domeininformatie.
Wanneer WHOIS in plaats van RDAP gebruiken?
Geef bij nieuwe ontwikkeling altijd de voorkeur aan RDAP als dat beschikbaar is. RDAP levert dezelfde informatie in een gestandaardiseerd JSON-formaat dat eenvoudig te parseren is. WHOIS blijft echter nodig voor:
- Legacy-systemen die nog niet zijn gemigreerd
- Sommige ccTLD's die RDAP nog niet hebben geïmplementeerd
- Tools voor historische gegevensanalyse
WHOIS-servers vinden
Elke TLD heeft aangewezen WHOIS-servers. Bijvoorbeeld:
- .com/.net: whois.verisign-grs.com
- .org: whois.publicinterestregistry.org
- .io: whois.nic.io
IANA beheert op whois.iana.org een rootdatabase die u naar de juiste WHOIS-server voor een TLD kan verwijzen.
De toekomst van WHOIS
ICANN heeft de invoering van RDAP verplicht gesteld en WHOIS wordt geleidelijk uitgefaseerd. Hoewel WHOIS-servers waarschijnlijk nog jaren operationeel blijven, moeten nieuwe toepassingen op RDAP worden gebouwd. DomScan gebruikt uitsluitend RDAP voor domeinbeschikbaarheidscontroles, zodat consistente en betrouwbare resultaten voor alle ondersteunde TLD's worden gewaarborgd.