Whois Lookup
Шукайте деталі реєстрації домену включаючи реєстратора та дати.
Що таке WHOIS-запит?
WHOIS — протокол для запиту баз даних, що зберігають реєстраційну інформацію про доменні імена та IP-адреси. WHOIS-запит розкриває, хто зареєстрував домен, коли він був зареєстрований і коли закінчується строк реєстрації, який реєстратор використовувався та на які сервери імен він вказує. Ця інформація є публічно доступною для більшості доменів, хоча служби захисту конфіденційності можуть маскувати особисті дані реєстранта.
Система WHOIS бере початок з ранніх днів інтернету, коли ARPANET підтримував каталог мережевих користувачів. Сьогодні реєстратори доменів зобов'язані вести записи WHOIS для своїх доменів. ICANN (Internet Corporation for Assigned Names and Numbers) наглядає за системою WHOIS для загальних доменів верхнього рівня, як-от .com, .org і .net.
Як ICANN та реєстри доменів управляють WHOIS
Дані WHOIS не зберігаються в єдиній централізованій базі даних. Натомість кожен реєстр доменів — організація, що керує доменом верхнього рівня (TLD), — веде власний авторитетний сервіс WHOIS. Verisign керує реєстром .com і .net; Public Interest Registry — .org; кожна країна має свій національний реєстр для доменів із кодом країни, як-от .uk (Nominet) або .de (DENIC). Нижче реєстру знаходиться реєстратор: компанія на кшталт GoDaddy, Namecheap або Google Domains, якій ви платите за реєстрацію імені. ICANN, Інтернет-корпорація з присвоєння імен і номерів, визначає політику через Угоду про акредитацію реєстраторів (RAA), яка зобов'язує акредитованих реєстраторів збирати реєстраційні дані та надавати публічний доступ до сервісу WHOIS через порт 43.
Для загальних TLD (.com, .org, .net, .info та інших) політика «Thick WHOIS» від ICANN — яку поетапно впровадили з 2014 року та завершили для всіх gTLD — перемістила повні дані реєстрантів на рівень реєстру, щоб їх можна було отримати з одного авторитетного джерела, а не з сотень баз даних реєстраторів. Домени з кодом країни управляються незалежно і дуже різняться між собою: одні публікують повні контактні дані, інші не розкривають нічого, крім серверів імен.
Інформація в записі WHOIS
- Реєстрант — особа або організація, яка зареєструвала домен.
- Дата реєстрації — коли домен був вперше зареєстрований.
- Дата закінчення — коли реєстрація закінчується і її потрібно оновити.
- Реєстратор — компанія, через яку домен був зареєстрований (як-от GoDaddy, Namecheap).
- Сервери імен — DNS-сервери, що перетворюють домен на IP-адресу.
Розуміння кодів статусу домену у WHOIS
Запис WHOIS містить один або кілька кодів статусу EPP (Extensible Provisioning Protocol), що описують поточний стан домену. Найпоширеніші коди:
- clientTransferProhibited — реєстратор заблокував домен, щоб запобігти несанкціонованому переданню до іншого реєстратора. Більшість активних доменів мають це блокування.
- clientUpdateProhibited — зміни реєстраційних даних домену заблоковані на рівні реєстратора.
- serverDeleteProhibited / serverTransferProhibited / serverUpdateProhibited — блокування на рівні реєстру, що зазвичай встановлюються для преміальних або спонсорованих доменів.
- pendingTransfer — виконується передання домену від одного реєстратора до іншого (зазвичай займає п'ять днів).
- redemptionPeriod — термін дії домену закінчився, і реєстрант має пільговий період (зазвичай 30 днів) для його відновлення до того, як домен стане доступним для публічної реєстрації.
Якщо ви бачите лише active без кодів блокування, домен можна легко передати або змінити — це потенційна загроза безпеці, яку реєстрант повинен усунути.
GDPR та анонімізація даних WHOIS після 2018 року
Набрання чинності Загальним регламентом ЄС про захист даних (GDPR) 25 травня 2018 року докорінно змінило публічні дані WHOIS. Оскільки імена, електронні адреси, номери телефонів і поштові адреси окремих реєстрантів доменів є персональними даними відповідно до GDPR, реєстратори, що підпадають під дію європейського законодавства, були зобов'язані припинити їх публікацію у неавтентифікованих відповідях WHOIS. Фактично за одну ніч контактні поля реєстрантів, які десятиліттями були загальнодоступними, замінили написом «redacted for privacy» або пересилальними адресами, керованими службою анонімізації.
ICANN відреагувала Тимчасовою специфікацією (пізніше закріпленою як Політика реєстраційних даних 2019 року), яка визначає, які поля мають залишатися публічними (ім'я домену, реєстратор, дати створення та закінчення, сервери імен, коди статусу), а які — підлягають анонімізації для фізичних осіб. Організації — компанії та інші юридичні особи — можуть усе ще фігурувати за назвою, оскільки їхні реєстраційні дані не є персональними в розумінні GDPR. Це означає, що пошук великого корпоративного домену часто покаже назву компанії та країну, тоді як пошук приватно зареєстрованого особистого домену виведе лише дані служби анонімізації. Правоохоронні органи та акредитовані дослідники можуть запитати непублічні дані через Систему стандартизованого доступу/розкриття (SSAD) від ICANN, хоча цей процес залишається громіздким і все ще вдосконалюється.
RDAP — сучасна заміна протоколу WHOIS
Класичний протокол WHOIS (RFC 3912) датується 1985 роком. Він повертає відповіді у вигляді простого тексту без автентифікації, без стандартизованих назв полів і без можливості відрізнити людину, що читає дані, від бота, який їх збирає. IETF розробив RDAP (протокол даних реєстраційного доступу, RFC 7480–7484) як офіційного наступника. Відповіді RDAP є структурованим JSON, придатним для машинної обробки без крихкого парсингу тексту. RDAP підтримує автентифікацію, що дає змогу реєстрам надавати різний рівень деталізації різним запитувачам (анонімним користувачам, реєстраторам, правоохоронним органам тощо), а також підтримує інтернаціоналізовані доменні імена для символів поза межами ASCII. ICANN зобов'язала всі реєстри і реєстраторів gTLD підтримувати RDAP з 26 серпня 2019 року. Цей інструмент надсилає запити до RDAP, а не до застарілого WHOIS, щоб забезпечити точні, структуровані результати.
Законні випадки використання WHOIS і RDAP
Запити WHOIS служать широкому спектру законних цілей:
- Моніторинг доступності та терміну дії доменів — перевірка того, чи зайнято ім'я та коли воно може закінчитися, щоб зареєструвати або попередньо замовити його.
- Захист бренду — компанії відстежують записи WHOIS на предмет щойно зареєстрованих схожих доменів (тайпосквотинг або зловживання брендом), які можуть використовуватися для фішингу або продажу підробок.
- Перевірка при купівлі домену — з'ясування історії реєстрації, визначення справжнього реєстратора та підтвердження відсутності юридичних суперечок щодо домену.
- Усунення несправностей DNS — підтвердження того, які сервери імен є авторитетними для домену; це перший крок у діагностиці проблем поширення DNS.
- Дослідження безпеки та реагування на інциденти — визначення реєстратора шкідливого домену для подання скарги на зловживання або перевірка того, чи був підозрілий сайт зареєстрований нещодавно (новий домен може бути ознакою фішингу).
Як користуватися цим інструментом
Введіть доменне ім'я (наприклад, example.com), і інструмент запитає базу даних WHOIS для цього запису реєстрації домену. Результати показують інформацію про реєстранта (якщо не захищена конфіденційністю), дати реєстрації та закінчення, відомості про реєстратора та сервери імен. Використовуйте це для перевірки доступності домену, верифікації права власності або дослідження, коли домен може стати доступним.
Захист конфіденційності домену
Більшість реєстраторів пропонують захист конфіденційності WHOIS (також називається конфіденційністю домену або WHOIS guard), що замінює особисту інформацію реєстранта даними служби конфіденційності. Це запобігає спаму, крадіжці особистих даних та небажаним запитам. Відповідно до правил GDPR у Європі, багато реєстраторів тепер автоматично приховують особисту інформацію із записів WHOIS.
Поширені хибні уявлення про WHOIS
- «WHOIS завжди показує справжнього власника.» — Це вже не так з 2018 року. Анонімізація за GDPR та служби конфіденційності означають, що більшість особистих доменів тепер показують лише контактні дані проксі-служби, а не особу реєстранта.
- «WHOIS працює в реальному часі.» — Дані WHOIS можуть відставати від фактичних змін на години або навіть дні, поки реєстратори та реєстри синхронізують записи.
- «Один запит WHOIS охоплює всі TLD.» — Єдиного глобального сервера WHOIS не існує. Кожен реєстр підтримує власний сервіс; запит щодо домену .uk надходить до WHOIS Nominet, а не Verisign.
- «WHOIS і DNS — одне й те саме.» — DNS відображає доменне ім'я на IP-адресу та обробляє маршрутизацію пошти. WHOIS/RDAP — це адміністративний запис про те, хто і в кого зареєстрував ім'я: це дві абсолютно різні системи.
Часті запитання
Чи завжди інформація WHOIS є точною?
ICANN вимагає від реєстрантів надавати точну контактну інформацію, але виконання цієї вимоги непослідовне. Служби захисту конфіденційності законно маскують дані. Деякі власники доменів навмисно вказують неточну інформацію (що технічно порушує угоду про реєстрацію і може призвести до призупинення домену). GDPR ще більше ускладнив вимоги до точності, вимагаючи мінімізації даних.
Чи можу я дізнатися, хто є власником будь-якого домену?
Для доменів без захисту конфіденційності — так: ім'я реєстранта, організація, email і іноді номер телефону є публічно видимими. Для доменів із захистом конфіденційності ви побачите інформацію служби конфіденційності. Деякі ccTLD (наприклад, .de для Німеччини) мають суворіші правила конфіденційності і можуть взагалі не відображати дані реєстранта.
У чому різниця між WHOIS і RDAP?
WHOIS (RFC 3912) — це протокол запитів у вигляді простого тексту, що існує з 1985 року і не має стандартизованого формату виведення. RDAP (протокол даних реєстраційного доступу) — його стандартизований IETF наступник, запроваджений у 2019 році. RDAP повертає структурований JSON, підтримує рівні доступу на основі автентифікації та обробляє інтернаціоналізовані доменні імена. ICANN зобов'язала всі реєстри gTLD підтримувати RDAP з серпня 2019 року. Цей інструмент надсилає запити до кінцевих точок RDAP для отримання точних, структурованих результатів.
Чому пошук показує службу конфіденційності замість справжнього реєстранта?
Відтоді як GDPR набрав чинності у травні 2018 року, реєстратори зобов'язані приховувати особисті контактні дані (ім'я, електронну пошту, телефон, адресу) окремих реєстрантів доменів у публічних відповідях WHOIS і RDAP. Реєстратор зазвичай підставляє дані проксі-служби конфіденційності. Якщо домен зареєстрований компанією, а не фізичною особою, назва організації та країна можуть усе ще відображатися, оскільки корпоративні реєстраційні дані не є персональними відповідно до GDPR.