Vad är WHOIS?
WHOIS är det ursprungliga protokollet för sökning av domännamnsregistreringsinformation, som går tillbaka till internets tidigaste dagar. När du utför en WHOIS-sökning får du ett textbaserat svar innehållande detaljer om en domäns registrering, inklusive registratorinformation, skapandedatum, utgångsdatum och historiskt sett registrerandekontaktinformation.
WHOISs historia
WHOIS uppstod på 1980-talet när internetvärlden var mycket mindre. Ursprungligen dokumenterad i RFC 812 (1982), designades den för att låta systemadministratörer identifiera vem som var ansvarig för nätverksresurser. Protokollet fungerar på TCP-port 43, accepterar enkla textfrågor och returnerar läsbara för människor (men maskinoväntliga) svar.
Varför WHOIS är problematiskt för utvecklare
Om du har byggt applikationer som analyserar WHOIS-data har du mött dess grundläggande fel: det finns ingen standardformat. Varje registrator och register formaterar sin WHOIS-utmatning olika. Överväg dessa verkliga utmaningar:
Inkonsistenta fältnamn
- En registrator använder "Creation Date"
- En annan använder "Created On"
- En tredje använder "Registration Date"
- Några använder "created:" i gemener
Varierande datumformat
2024-01-15T00:00:00Z
15-Jan-2024
January 15, 2024
15/01/2024
Oförutsägbar struktur
Några registratorer inkluderar tomma rader mellan sektioner, andra gör det inte. Vissa använder kolon som avgränsare, andra använder tabbar. Denna inkonsistens innebär att robust WHOIS-analys kräver underhåll av dussintals reguljära uttryck och konstant uppdatering när registratorer ändrar sina format.
WHOIS tekniska detaljer
En WHOIS-fråga är enkel på protokollnivå:
1. Öppna en TCP-anslutning till port 43 på WHOIS-servern
2. Skicka domännamnet följt av en ny rad
3. Läs svaret tills anslutningen stängs
echo "example.com" | nc whois.verisign-grs.com 43
Svaret är vanlig text utan standardiserad struktur, vilket kräver noggrann analys.
Sekretesspåverkan på WHOIS
Introduktionen av GDPR 2018 förändrade WHOIS-datatillgängligheten fundamentalt. Tidigare inkluderade WHOIS-svar:
- Registrerandets namn och organisation
- E-postadresser och telefonnummer
- Fysiska adresser
Nu redakterar de flesta registratorer denna personliga information, vilket visar endast:
- Registratornamn
- Registrerings- och utgångsdatum
- Namnservrinformation
- Domänstatuskoder
Detta integritetsskydd betyder att WHOIS är mindre användbar för kontaktsökning men fortfarande värdefull för tillgänglighetskontroll och teknisk domäninformation.
När du ska använda WHOIS vs RDAP
För ny utveckling föredra alltid RDAP när tillgängligt. RDAP tillhandahåller samma information i ett standardiserat JSON-format som är trivial att analysera. Men WHOIS förblir nödvändigt för:
- Äldre system som inte har migrerats
- Vissa ccTLD:er som inte har implementerat RDAP
- Verktyg för historisk dataanalys
Hitta WHOIS-servrar
Varje TLD har utnämnda WHOIS-servrar. Till exempel:
- .com/.net: whois.verisign-grs.com
- .org: whois.publicinterestregistry.org
- .io: whois.nic.io
IANA upprätthåller en rotdatabas på whois.iana.org som kan dirigera dig till lämplig TLD WHOIS-server.
Framtiden för WHOIS
ICANN har mandat RDAP-adoption, och WHOIS fasas ut. Även om WHOIS-servrar sannolikt kommer att förbli operativa i många år framöver, bör nya applikationer byggas på RDAP. DomScan använder RDAP uteslutande för sina domäntillgänglighetskontroller, vilket säkerställer konsistenta, tillförlitliga resultat över alla stödda TLD:er.