WHOIS

    Eldre tekstbasert spørreprotokoll for å hente registreringsdata om domener, IP-er og ASN-er.

    WHOIS er en spørreprotokoll over TCP/43 for å hente registreringsdata om domenenavn, IP-tildelinger og ASN-er. En klient kobler seg til en registry- eller registrar-WHOIS-server, sender én linje med spørringen, og får tilbake et ustrukturert tekstsvar med registrant-, administrativ- og teknisk kontakt, registrerings- og utløpsdatoer, navneservere, og (for IP/ASN) tildelingsdetaljer fra relevant RIR.

    Fordi WHOIS er eldre enn strukturerte dataformater, returnerer hver server svaret i et litt ulikt friform-oppsett, noe som gjør pålitelig parsing vanskelig. Det er også en tynn registry/registrar-deling: registryet returnerer sparsomme data og peker til registraren, som holder de detaljerte kontaktopplysningene. Etter at GDPR og tilsvarende personvernregimer trådte i kraft, er de fleste offentlige WHOIS-svar for domener eid av privatpersoner sladdet — personopplysninger er enten erstattet av registrarens proxy-kontakter eller utelatt helt. Nye verktøy retter seg generelt mot RDAP i stedet, som gir samme registreringsdata i strukturert, maskinleselig form.

    WHOIS-datamodellen skiller mellom registrant, administrativ kontakt, teknisk kontakt og abuse-kontakt, og mellom "thick" registries som returnerer alle feltene selv og "thin" registries (klassisk .com) som delegerer detaljene til registraren. Selve protokollen er en uautentisert plaintekst-strøm uten transportsikkerhet, uten standard responsskjema og uten konsistent rate-limiting på tvers av servere, noe som gjør stordriftsbruk skjørt. Operasjonelt brukes WHOIS likevel daglig til abuse-håndtering (finne riktig kontakt for en angripende IP eller et phishing-domene), varemerkehåndhevelse, due diligence ved domenehandel og automatisk overvåking av utløpsdatoer — gjerne kombinert med RDAP der svaret må parses pålitelig.

    For IP- og ASN-tildelinger er WHOIS-svaret historisk inngangspunktet til en RIR-database og inneholder typisk objekter som inetnum, route og aut-num med tilhørende abuse- og teknisk kontakt — informasjon nettverksoperatører fortsatt slår opp daglig når de feilsøker rutings-hendelser, varsler om misbruk eller verifiserer at et prefiks er korrekt registrert.

    Nøkkelpunkter

    • Tekstbasert spørring/svar over TCP/43
    • Returnerer registrant, kontakter, datoer og navneservere
    • Separate registry- og registrar-servere per TLD
    • Svaret er ustrukturert og varierer per server
    • Personopplysninger er ofte sladdet under GDPR-lignende regler
    • I stor grad erstattet av RDAP for nye verktøy
    • Skiller registrant-, admin-, teknisk- og abuse-kontakt; thick vs thin registries

    Relaterte begreper

    Relaterte verktøy