Открыть сервис

WHOIS

WHOIS — это протокол прикладного уровня модели TCP/IP, предназначенный для получения регистрационных данных о владельцах доменных имён, IP-адресов и автономных систем (AS-номеров). Данные, получаемые через WHOIS, включают информацию о регистранте (физическом или юридическом лице), дате регистрации и истечения срока действия домена, контактные данные (адрес электронной почты, телефон, почтовый адрес), а также данные о DNS-серверах, обслуживающих домен. Протокол работает по схеме «запрос-ответ» через TCP-порт 43, хотя в современной практике значительная часть запросов выполняется через веб-интерфейсы регистраторов и регистратур.

История

Протокол WHOIS был разработан в 1982 году как часть системы ARPANET — предшественницы современного Интернета. Первоначально он использовался для идентификации администраторов и пользователей в сети, а также для поиска контактной информации о владельцах узлов. В 1985 году, с появлением системы доменных имён (DNS), WHOIS стал применяться для регистрации доменов верхнего уровня (TLD), таких как .com, .net и .org.

В 1990-х годах, по мере коммерциализации Интернета, протокол стал стандартом де-факто для проверки доступности доменов и получения данных о регистрантах. Однако с ростом числа доменов и появлением новых TLD (включая национальные, такие как .ru, .рф) возникли проблемы с унификацией данных: разные регистратуры использовали собственные форматы ответов.

В 2010-х годах начался переход к более современным протоколам, таким как RDAP (Registration Data Access Protocol), который предлагает структурированные данные в формате JSON, поддержку аутентификации и более гибкие механизмы доступа. Тем не менее WHOIS остаётся широко используемым, особенно для исторических данных и в устаревших системах.

Структура и типы данных

WHOIS-запрос возвращает текстовый ответ, содержащий набор полей. Формат ответа не стандартизирован глобально — каждая регистратура (например, Verisign для .com и .net, RU-CENTER для .ru) определяет собственный набор полей. Однако типичные данные включают:

  • Доменное имя — полное имя домена (например, example.com).
  • Регистратор — организация, через которую зарегистрирован домен.
  • Регистрант — владелец домена (физическое или юридическое лицо).
  • Дата регистрации и дата истечения — в формате UTC или местном времени.
  • Статус домена — коды, такие как clientTransferProhibited, serverHold и др.
  • DNS-серверысписок серверов имён (NS-записи).
  • Контактные данные — административный, технический и финансовый контакты (часто скрываются при использовании сервисов приватности).

Для IP-адресов и AS-номеров WHOIS предоставляет данные о распределении блоков адресов между региональными интернет-регистратурами (RIR), такими как RIPE NCC (Европа, Россия, Ближний Восток), ARIN (Северная Америка), APNIC (Азиатско-Тихоокеанский регион), LACNIC (Латинская Америка) и AfriNIC (Африка).

Применение

WHOIS используется в нескольких ключевых областях:

Проверка доступности доменов

Пользователи и регистраторы используют WHOIS для проверки, занят ли домен, и для получения информации о владельце, если домен уже зарегистрирован.

Расследование нарушений

Правоохранительные органы, службы безопасности и антивирусные компании применяют WHOIS для выявления владельцев вредоносных сайтов, фишинговых ресурсов или доменов, используемых в спам-кампаниях. Например, при анализе кибератак WHOIS-данные могут помочь установить регистратора или контактные данные злоумышленника.

Судебные споры

В спорах о товарных знаках или киберсквоттинге (незаконной регистрации доменов, похожих на известные бренды) WHOIS-данные используются как доказательство владения доменом. В России такие споры регулируются законом «О товарных знаках» и правилами регистрации доменов в зонах .RU и .РФ.

Техническое администрирование

Системные администраторы и сетевые инженеры используют WHOIS для определения владельца IP-адреса или автономной системы при настройке маршрутизации, фильтрации трафика или решении проблем с подключением.

Ограничения и критика

Конфиденциальность данных

WHOIS изначально предполагал публичный доступ к личным данным регистрантов. С введением Общего регламента защиты данных (GDPR) в Европейском союзе в 2018 году регистратуры были вынуждены скрывать большую часть контактной информации (адреса, телефоны, email) для физических лиц. В ответ на это ICANN (Интернет-корпорация по присвоению имён и номеров) разработала систему Tiered Access — доступ к полным данным только для авторизованных запросов (например, от правоохранительных органов или владельцев товарных знаков).

Недостоверность данных

Регистранты могут указывать ложные данные при регистрации домена. В WHOIS-ответах часто встречаются «защищённые» данные, скрытые через сервисы приватности (например, WhoisGuard). Это затрудняет идентификацию реального владельца.

Устаревание протокола

WHOIS не поддерживает структурированные данные, аутентификацию, шифрование или управление доступом. RDAP, разработанный IETF (RFC 7480–7484), решает эти проблемы, но его внедрение идёт медленно. По состоянию на 2025 год большинство регистратур поддерживают оба протокола, но WHOIS остаётся основным для массовых запросов.

Законодательные ограничения в России

В Российской Федерации деятельность по регистрации доменных имён в зонах .RU и .РФ регулируется Координационным центром национального домена сети Интернет. WHOIS-данные для этих зон доступны через официальные сервисы, но с 2021 года наблюдается тенденция к ограничению публичного доступа к личным данным регистрантов — физических лиц, в соответствии с Федеральным законом № 152-ФЗ «О персональных данных». При этом данные юридических лиц и индивидуальных предпринимателей остаются открытыми.

Интересные факты

  • Первоначально WHOIS-серверы управлялись вручную: администраторы сети ARPANET вносили записи о пользователях в текстовый файл, который затем распространялся по сети.
  • В 2000-х годах существовали сервисы, позволяющие массово скачивать WHOIS-данные для создания баз данных (так называемые «WHOIS-дампы»). Это привело к росту спама и мошенничества, что впоследствии ограничили политики регистраторов.
  • В зоне .RU WHOIS-данные доступны через сервер whois.tcinet.ru, а для .РФ — через whois.nic.рф. Формат ответов для этих зон отличается от международных стандартов, в частности, даты указываются в формате «YYYY-MM-DD» без времени.

Источники

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →