Czym jest WHOIS?
WHOIS to pierwotny protokół służący do odpytywania o informacje rejestracyjne nazw domen, którego początki sięgają wczesnych lat Internetu. Wyszukanie domeny przez WHOIS zwraca odpowiedź tekstową zawierającą informacje o jej rejestracji, w tym dane rejestratora, daty utworzenia i wygaśnięcia oraz, historycznie, dane kontaktowe abonenta.
Historia WHOIS
WHOIS powstał w latach 80. XX wieku, gdy Internet był znacznie mniejszy. Po raz pierwszy opisano go w RFC 812 (1982), a jego celem było umożliwienie administratorom systemów ustalenia, kto odpowiada za zasoby sieciowe. Protokół działa na porcie TCP 43, przyjmuje proste zapytania tekstowe i zwraca odpowiedzi czytelne dla człowieka, lecz trudne do przetwarzania maszynowego.
Dlaczego WHOIS jest problematyczny dla programistów
Jeśli tworzysz aplikacje analizujące dane WHOIS, znasz jego podstawową wadę: nie istnieje standardowy format. Każdy rejestrator i rejestr formatuje dane WHOIS inaczej. Oto rzeczywiste wyzwania:
Niespójne nazwy pól
- Jeden rejestrator używa pola „Creation Date”
- Inny używa pola „Created On”
- Jeszcze inny używa pola „Registration Date”
- Niektórzy używają zapisu „created:” małymi literami
Różne formaty dat
2024-01-15T00:00:00Z
15-Jan-2024
January 15, 2024
15/01/2024
Nieprzewidywalna struktura
Niektóre rejestratory umieszczają puste wiersze między sekcjami, a inne nie. Jedne używają dwukropków jako separatorów, inne tabulatorów. Ta niespójność sprawia, że niezawodne analizowanie WHOIS wymaga utrzymywania dziesiątek wzorców wyrażeń regularnych i ciągłego ich aktualizowania wraz ze zmianami formatów rejestratorów.
Szczegóły techniczne WHOIS
Zapytanie WHOIS jest proste na poziomie protokołu:
1. Otwórz połączenie TCP z portem 43 serwera WHOIS
2. Wyślij nazwę domeny zakończoną znakiem nowej linii
3. Odczytuj odpowiedź do momentu zamknięcia połączenia
echo "example.com" | nc whois.verisign-grs.com 43
Odpowiedź jest zwykłym tekstem bez ustandaryzowanej struktury, dlatego wymaga starannego analizowania.
Zmiany dotyczące prywatności w WHOIS
Wprowadzenie RODO w 2018 roku zasadniczo zmieniło dostępność danych WHOIS. Wcześniej odpowiedzi WHOIS zawierały:
- Imię i nazwisko abonenta oraz nazwę organizacji
- Adresy e-mail i numery telefonów
- Adresy fizyczne
Obecnie większość rejestratorów anonimizuje te dane osobowe i pokazuje tylko:
- Nazwę rejestratora
- Daty rejestracji i wygaśnięcia
- Informacje o serwerach nazw
- Kody statusu domeny
Ta ochrona prywatności sprawia, że WHOIS jest mniej przydatny do wyszukiwania kontaktów, ale nadal pomaga sprawdzać dostępność oraz informacje techniczne domeny.
Kiedy używać WHOIS, a kiedy RDAP
W przypadku nowego projektu zawsze wybieraj RDAP, jeśli jest dostępny. RDAP zapewnia te same informacje w ustandaryzowanym formacie JSON, który można łatwo analizować. WHOIS pozostaje jednak potrzebny w przypadku:
- Starszych systemów, które nie zostały zmigrowane
- Niektórych ccTLD, które nie wdrożyły RDAP
- Narzędzi do analizy danych historycznych
Znajdowanie serwerów WHOIS
Każdy TLD ma wyznaczone serwery WHOIS. Przykłady:
- .com/.net: whois.verisign-grs.com
- .org: whois.publicinterestregistry.org
- .io: whois.nic.io
IANA utrzymuje główną bazę pod adresem whois.iana.org, która może wskazać właściwy serwer WHOIS dla danego TLD.
Przyszłość WHOIS
ICANN nakazała wdrożenie RDAP, a WHOIS jest stopniowo wycofywany. Serwery WHOIS prawdopodobnie pozostaną aktywne jeszcze przez lata, ale nowe aplikacje należy budować na RDAP. DomScan używa RDAP wyłącznie do sprawdzania dostępności domen, zapewniając spójne i wiarygodne wyniki dla wszystkich obsługiwanych TLD.