WHOIS-сервис¶
WHOIS-сервис — это протокол прикладного уровня и база данных, предназначенные для получения регистрационных данных о владельцах доменных имён, IP-адресов и автономных систем (AS) в интернете. Сервис позволяет узнать, кому принадлежит тот или иной сетевой ресурс, когда он был зарегистрирован, когда истекает срок его делегирования, а также контактную информацию администратора и технического специалиста. WHOIS является ключевым инструментом для администрирования сетей, расследования инцидентов кибербезопасности, проверки доступности доменов и разрешения споров о правах на доменные имена.
¶История
Протокол WHOIS возник в начале 1980-х годов как часть развития сети ARPANET, предшественницы современного интернета. Первоначально он представлял собой простой текстовый сервис, работающий на порту 43 (TCP), который позволял администраторам сети получать информацию о пользователях и хостах. В 1982 году в RFC 812 был описан первый стандарт протокола, определивший формат запросов и ответов.
С появлением системы доменных имён (DNS) в 1983–1984 годах и началом коммерциализации интернета в 1990-х годах WHOIS стал использоваться для хранения данных о регистрации доменов. Первоначально единую базу WHOIS вела компания Network Solutions (США), которая по контракту с правительством США управляла корневой зоной и доменами верхнего уровня .com, .net, .org.
В 1998 году, с созданием некоммерческой корпорации ICANN (Internet Corporation for Assigned Names and Numbers), началась либерализация рынка регистраторов. ICANN обязала всех аккредитованных регистраторов доменов в зонах .com, .net, .org и других общих доменах верхнего уровня (gTLD) предоставлять данные WHOIS в открытом доступе. Это привело к появлению множества независимых WHOIS-серверов, каждый из которых отвечал за свою зону.
В 2000-х годах с ростом числа кибератак и спама WHOIS стал важным инструментом для правоохранительных органов и специалистов по безопасности. Однако он также породил проблему конфиденциальности: публикация личных данных (имён, адресов, телефонов, email) владельцев доменов привела к злоупотреблениям — сбору данных спамерами, фишерами и сталкерами. В ответ на это регистраторы начали предлагать услуги скрытия WHOIS (WHOIS privacy), а ICANN ввела политику уточнения данных (WHOIS Data Reminder Policy, WDRP).
В 2018 году, после вступления в силу Общего регламента по защите данных (GDPR) в Европейском союзе, ICANN была вынуждена кардинально изменить подход к публикации данных. С мая 2018 года большинство регистраторов перестали публиковать личные данные владельцев доменов в открытом WHOIS, заменив их на обобщённые записи или контактные данные регистратора. Это привело к созданию системы уточнённого доступа (RDAP — Registration Data Access Protocol), которая заменила WHOIS для многих доменов верхнего уровня, хотя протокол WHOIS продолжает использоваться для исторических и технических целей.
¶Принцип работы
WHOIS-сервис функционирует по модели «клиент-сервер». Клиент (WHOIS-клиент) отправляет текстовый запрос на сервер (WHOIS-сервер) по протоколу TCP на порт 43. Запрос обычно содержит имя домена, IP-адрес или идентификатор автономной системы. Сервер обрабатывает запрос, ищет в своей базе данных соответствующую запись и возвращает ответ в виде форматированного текста.
Современные WHOIS-запросы часто проходят через веб-интерфейсы (например, на сайтах регистраторов или специализированных сервисах), которые скрывают технические детали протокола. Однако под капотом они всё равно обращаются к WHOIS-серверам.
¶Типы WHOIS-серверов
- Регистратуры (Registry): управляют доменами верхнего уровня (например, Verisign для .com и .net, RU-CENTER для .ru). Их серверы содержат данные о регистрации доменов в данной зоне.
- Регистраторы (Registrar): аккредитованные компании, которые продают домены конечным пользователям. Они ведут собственные базы данных WHOIS для своих клиентов. Часто регистраторы предоставляют доступ к своим данным через WHOIS-серверы, но могут и делегировать запросы к регистратурам.
- Специализированные сервисы (Thin WHOIS): предоставляют только базовую информацию (например, имя регистратора и дату регистрации), а не полные данные владельца. Полные данные (Thick WHOIS) хранятся у регистратора или регистратуры.
¶Структура данных WHOIS
Ответ WHOIS обычно содержит следующие поля, хотя их набор может варьироваться в зависимости от доменной зоны и политики регистратора:
- Domain Name: полное имя домена (например, example.com).
- Registry Domain ID: уникальный идентификатор домена в реестре.
- Registrar WHOIS Server: адрес WHOIS-сервера регистратора.
- Registrar URL: веб-сайт регистратора.
- Updated Date: дата последнего обновления записи.
- Creation Date: дата регистрации домена.
- Registry Expiry Date: дата истечения срока регистрации.
- Registrar: название компании-регистратора.
- Registrant Name: имя владельца домена (часто скрыто).
- Registrant Organization: название организации-владельца (если применимо).
- Registrant Street, City, State/Province, Postal Code, Country: адрес владельца (часто скрыт).
- Registrant Phone, Email: контактные данные владельца (часто скрыты).
- Admin Contact, Tech Contact: контактные данные администратора и технического специалиста (часто скрыты).
- Name Servers: список DNS-серверов, обслуживающих домен.
- DNSSEC: информация о том, включена ли технология DNSSEC.
- Status: статус домена (например, clientTransferProhibited, clientDeleteProhibited, ok).
В случае IP-адресов и автономных систем (AS) WHOIS содержит данные о владельце диапазона (LIR — Local Internet Registry, RIR — Regional Internet Registry), даты выделения, контактную информацию и технические детали.
¶Применение
WHOIS-сервис используется в различных сферах:
- Администрирование сетей: системные администраторы проверяют, кому принадлежит IP-адрес или домен, чтобы решить проблемы с маршрутизацией, DNS или безопасностью.
- Кибербезопасность: специалисты по безопасности используют WHOIS для расследования фишинговых сайтов, распространения вредоносного ПО, спама и других кибератак. Данные о владельце домена могут помочь идентифицировать злоумышленника.
- Юридические споры: в спорах о правах на доменные имена (например, в рамках процедуры UDRP — Uniform Domain-Name Dispute-Resolution Policy) WHOIS является основным источником информации о владельце.
- Маркетинг и исследования: маркетологи и аналитики используют WHOIS для оценки возраста домена, его истории и владельца при анализе конкурентов или проверке надёжности сайта.
- Проверка доступности доменов: потенциальные покупатели доменов проверяют, свободен ли домен, и узнают дату истечения его регистрации.
¶Критика и ограничения
Несмотря на свою полезность, WHOIS-сервис имеет ряд недостатков:
- Проблемы конфиденциальности: публикация личных данных владельцев доменов (особенно физических лиц) противоречит современным стандартам защиты данных, таким как GDPR. Это привело к массовому скрытию данных и ограничению доступа.
- Недостоверность данных: многие владельцы доменов предоставляют ложные данные при регистрации, что делает WHOIS ненадёжным источником для расследований. Регистраторы обязаны проверять данные, но не всегда это делают эффективно.
- Фрагментация: из-за множества независимых регистраторов и регистратур данные WHOIS разбросаны по разным серверам. Клиент должен знать, к какому серверу обращаться, или использовать агрегаторы (например, whois.domaintools.com).
- Устаревание протокола: протокол WHOIS (RFC 812) не поддерживает структурированные данные, многоязычность, аутентификацию и шифрование. Он был разработан для небольшой сети и плохо масштабируется для современного интернета.
- Злоупотребления: данные WHOIS активно используются спамерами, мошенниками и хакерами для сбора контактной информации и подготовки атак.
¶Переход на RDAP
В ответ на ограничения WHOIS, ICANN и RIR (Regional Internet Registries) разработали протокол RDAP (Registration Data Access Protocol), описанный в RFC 7480–7484. RDAP предоставляет:
- Структурированные данные в формате JSON (а не простой текст).
- Поддержку многоязычности и Unicode.
- Аутентификацию и авторизацию (возможность ограничивать доступ к конфиденциальным данным).
- Более гибкую систему запросов (поиск по имени, организации, IP-адресу и т.д.).
- Поддержку расширений (например, для DNSSEC, геолокации).
С 2019 года ICANN обязала регистраторов gTLD внедрить RDAP, и сейчас он постепенно вытесняет WHOIS, хотя последний всё ещё используется для многих доменов и IP-диапазонов, особенно в зонах .ru, .рф, .su и других национальных доменах.
¶WHOIS в России
В России национальные домены .ru, .рф, .su, а также региональные домены (например, .msk.ru, .spb.ru) управляются Координационным центром доменов .RU/.РФ. WHOIS-сервис для этих зон предоставляется регистраторами и централизованным сервером whois.tcinet.ru. Данные WHOIS для российских доменов включают информацию о владельце (для юридических лиц — полные реквизиты, для физических лиц — ФИО и контактные данные, которые могут быть скрыты по запросу владельца). С 2021 года, в связи с требованиями федерального закона «О персональных данных», регистраторы обязаны обеспечивать защиту персональных данных владельцев доменов, что привело к ограничению публичного доступа к части данных.
¶Источники
- RFC 812 — «NICNAME/WHOIS» (1982)
- RFC 3912 — «WHOIS Protocol Specification» (2004)
- RFC 7480–7484 — «Registration Data Access Protocol (RDAP)» (2015)
- ICANN — «WHOIS Data Reminder Policy» (2003)
- ICANN — «Temporary Specification for gTLD Registration Data» (2018)
- Координационный центр доменов .RU/.РФ — «Правила регистрации доменных имён в доменах .RU и .РФ» (2023)
- Федеральный закон «О персональных данных» № 152-ФЗ (2006)
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →
