WHOIS
Eldre tekstbasert spørreprotokoll for å hente registreringsdata om domener, IP-er og ASN-er.
WHOIS er en spørreprotokoll over TCP/43 for å hente registreringsdata om domenenavn, IP-tildelinger og ASN-er. En klient kobler seg til en registry- eller registrar-WHOIS-server, sender én linje med spørringen, og får tilbake et ustrukturert tekstsvar med registrant-, administrativ- og teknisk kontakt, registrerings- og utløpsdatoer, navneservere, og (for IP/ASN) tildelingsdetaljer fra relevant RIR.
Fordi WHOIS er eldre enn strukturerte dataformater, returnerer hver server svaret i et litt ulikt friform-oppsett, noe som gjør pålitelig parsing vanskelig. Det er også en tynn registry/registrar-deling: registryet returnerer sparsomme data og peker til registraren, som holder de detaljerte kontaktopplysningene. Etter at GDPR og tilsvarende personvernregimer trådte i kraft, er de fleste offentlige WHOIS-svar for domener eid av privatpersoner sladdet — personopplysninger er enten erstattet av registrarens proxy-kontakter eller utelatt helt. Nye verktøy retter seg generelt mot RDAP i stedet, som gir samme registreringsdata i strukturert, maskinleselig form.
WHOIS-datamodellen skiller mellom registrant, administrativ kontakt, teknisk kontakt og abuse-kontakt, og mellom "thick" registries som returnerer alle feltene selv og "thin" registries (klassisk .com) som delegerer detaljene til registraren. Selve protokollen er en uautentisert plaintekst-strøm uten transportsikkerhet, uten standard responsskjema og uten konsistent rate-limiting på tvers av servere, noe som gjør stordriftsbruk skjørt. Operasjonelt brukes WHOIS likevel daglig til abuse-håndtering (finne riktig kontakt for en angripende IP eller et phishing-domene), varemerkehåndhevelse, due diligence ved domenehandel og automatisk overvåking av utløpsdatoer — gjerne kombinert med RDAP der svaret må parses pålitelig.
For IP- og ASN-tildelinger er WHOIS-svaret historisk inngangspunktet til en RIR-database og inneholder typisk objekter som inetnum, route og aut-num med tilhørende abuse- og teknisk kontakt — informasjon nettverksoperatører fortsatt slår opp daglig når de feilsøker rutings-hendelser, varsler om misbruk eller verifiserer at et prefiks er korrekt registrert.
Nøkkelpunkter
- Tekstbasert spørring/svar over
TCP/43 - Returnerer registrant, kontakter, datoer og navneservere
- Separate registry- og registrar-servere per TLD
- Svaret er ustrukturert og varierer per server
- Personopplysninger er ofte sladdet under GDPR-lignende regler
- I stor grad erstattet av RDAP for nye verktøy
- Skiller registrant-, admin-, teknisk- og abuse-kontakt; thick vs thin registries