Открыть сервис

WHOIS-сервис

WHOIS-сервис — это протокол прикладного уровня и база данных, предназначенные для получения регистрационных данных о владельцах доменных имён, IP-адресов и автономных систем (AS) в интернете. Сервис позволяет узнать, кому принадлежит тот или иной сетевой ресурс, когда он был зарегистрирован, когда истекает срок его делегирования, а также контактную информацию администратора и технического специалиста. WHOIS является ключевым инструментом для администрирования сетей, расследования инцидентов кибербезопасности, проверки доступности доменов и разрешения споров о правах на доменные имена.

История

Протокол WHOIS возник в начале 1980-х годов как часть развития сети ARPANET, предшественницы современного интернета. Первоначально он представлял собой простой текстовый сервис, работающий на порту 43 (TCP), который позволял администраторам сети получать информацию о пользователях и хостах. В 1982 году в RFC 812 был описан первый стандарт протокола, определивший формат запросов и ответов.

С появлением системы доменных имён (DNS) в 1983–1984 годах и началом коммерциализации интернета в 1990-х годах WHOIS стал использоваться для хранения данных о регистрации доменов. Первоначально единую базу WHOIS вела компания Network Solutions (США), которая по контракту с правительством США управляла корневой зоной и доменами верхнего уровня .com, .net, .org.

В 1998 году, с созданием некоммерческой корпорации ICANN (Internet Corporation for Assigned Names and Numbers), началась либерализация рынка регистраторов. ICANN обязала всех аккредитованных регистраторов доменов в зонах .com, .net, .org и других общих доменах верхнего уровня (gTLD) предоставлять данные WHOIS в открытом доступе. Это привело к появлению множества независимых WHOIS-серверов, каждый из которых отвечал за свою зону.

В 2000-х годах с ростом числа кибератак и спама WHOIS стал важным инструментом для правоохранительных органов и специалистов по безопасности. Однако он также породил проблему конфиденциальности: публикация личных данных (имён, адресов, телефонов, email) владельцев доменов привела к злоупотреблениям — сбору данных спамерами, фишерами и сталкерами. В ответ на это регистраторы начали предлагать услуги скрытия WHOIS (WHOIS privacy), а ICANN ввела политику уточнения данных (WHOIS Data Reminder Policy, WDRP).

В 2018 году, после вступления в силу Общего регламента по защите данных (GDPR) в Европейском союзе, ICANN была вынуждена кардинально изменить подход к публикации данных. С мая 2018 года большинство регистраторов перестали публиковать личные данные владельцев доменов в открытом WHOIS, заменив их на обобщённые записи или контактные данные регистратора. Это привело к созданию системы уточнённого доступа (RDAP — Registration Data Access Protocol), которая заменила WHOIS для многих доменов верхнего уровня, хотя протокол WHOIS продолжает использоваться для исторических и технических целей.

Принцип работы

WHOIS-сервис функционирует по модели «клиент-сервер». Клиент (WHOIS-клиент) отправляет текстовый запрос на сервер (WHOIS-сервер) по протоколу TCP на порт 43. Запрос обычно содержит имя домена, IP-адрес или идентификатор автономной системы. Сервер обрабатывает запрос, ищет в своей базе данных соответствующую запись и возвращает ответ в виде форматированного текста.

Современные WHOIS-запросы часто проходят через веб-интерфейсы (например, на сайтах регистраторов или специализированных сервисах), которые скрывают технические детали протокола. Однако под капотом они всё равно обращаются к WHOIS-серверам.

Типы WHOIS-серверов

  • Регистратуры (Registry): управляют доменами верхнего уровня (например, Verisign для .com и .net, RU-CENTER для .ru). Их серверы содержат данные о регистрации доменов в данной зоне.
  • Регистраторы (Registrar): аккредитованные компании, которые продают домены конечным пользователям. Они ведут собственные базы данных WHOIS для своих клиентов. Часто регистраторы предоставляют доступ к своим данным через WHOIS-серверы, но могут и делегировать запросы к регистратурам.
  • Специализированные сервисы (Thin WHOIS): предоставляют только базовую информацию (например, имя регистратора и дату регистрации), а не полные данные владельца. Полные данные (Thick WHOIS) хранятся у регистратора или регистратуры.

Структура данных WHOIS

Ответ WHOIS обычно содержит следующие поля, хотя их набор может варьироваться в зависимости от доменной зоны и политики регистратора:

  • Domain Name: полное имя домена (например, example.com).
  • Registry Domain ID: уникальный идентификатор домена в реестре.
  • Registrar WHOIS Server: адрес WHOIS-сервера регистратора.
  • Registrar URL: веб-сайт регистратора.
  • Updated Date: дата последнего обновления записи.
  • Creation Date: дата регистрации домена.
  • Registry Expiry Date: дата истечения срока регистрации.
  • Registrar: название компании-регистратора.
  • Registrant Name: имя владельца домена (часто скрыто).
  • Registrant Organization: название организации-владельца (если применимо).
  • Registrant Street, City, State/Province, Postal Code, Country: адрес владельца (часто скрыт).
  • Registrant Phone, Email: контактные данные владельца (часто скрыты).
  • Admin Contact, Tech Contact: контактные данные администратора и технического специалиста (часто скрыты).
  • Name Servers: список DNS-серверов, обслуживающих домен.
  • DNSSEC: информация о том, включена ли технология DNSSEC.
  • Status: статус домена (например, clientTransferProhibited, clientDeleteProhibited, ok).

В случае IP-адресов и автономных систем (AS) WHOIS содержит данные о владельце диапазона (LIR — Local Internet Registry, RIR — Regional Internet Registry), даты выделения, контактную информацию и технические детали.

Применение

WHOIS-сервис используется в различных сферах:

  • Администрирование сетей: системные администраторы проверяют, кому принадлежит IP-адрес или домен, чтобы решить проблемы с маршрутизацией, DNS или безопасностью.
  • Кибербезопасность: специалисты по безопасности используют WHOIS для расследования фишинговых сайтов, распространения вредоносного ПО, спама и других кибератак. Данные о владельце домена могут помочь идентифицировать злоумышленника.
  • Юридические споры: в спорах о правах на доменные имена (например, в рамках процедуры UDRP — Uniform Domain-Name Dispute-Resolution Policy) WHOIS является основным источником информации о владельце.
  • Маркетинг и исследования: маркетологи и аналитики используют WHOIS для оценки возраста домена, его истории и владельца при анализе конкурентов или проверке надёжности сайта.
  • Проверка доступности доменов: потенциальные покупатели доменов проверяют, свободен ли домен, и узнают дату истечения его регистрации.

Критика и ограничения

Несмотря на свою полезность, WHOIS-сервис имеет ряд недостатков:

  • Проблемы конфиденциальности: публикация личных данных владельцев доменов (особенно физических лиц) противоречит современным стандартам защиты данных, таким как GDPR. Это привело к массовому скрытию данных и ограничению доступа.
  • Недостоверность данных: многие владельцы доменов предоставляют ложные данные при регистрации, что делает WHOIS ненадёжным источником для расследований. Регистраторы обязаны проверять данные, но не всегда это делают эффективно.
  • Фрагментация: из-за множества независимых регистраторов и регистратур данные WHOIS разбросаны по разным серверам. Клиент должен знать, к какому серверу обращаться, или использовать агрегаторы (например, whois.domaintools.com).
  • Устаревание протокола: протокол WHOIS (RFC 812) не поддерживает структурированные данные, многоязычность, аутентификацию и шифрование. Он был разработан для небольшой сети и плохо масштабируется для современного интернета.
  • Злоупотребления: данные WHOIS активно используются спамерами, мошенниками и хакерами для сбора контактной информации и подготовки атак.

Переход на RDAP

В ответ на ограничения WHOIS, ICANN и RIR (Regional Internet Registries) разработали протокол RDAP (Registration Data Access Protocol), описанный в RFC 7480–7484. RDAP предоставляет:

  • Структурированные данные в формате JSON (а не простой текст).
  • Поддержку многоязычности и Unicode.
  • Аутентификацию и авторизацию (возможность ограничивать доступ к конфиденциальным данным).
  • Более гибкую систему запросов (поиск по имени, организации, IP-адресу и т.д.).
  • Поддержку расширений (например, для DNSSEC, геолокации).

С 2019 года ICANN обязала регистраторов gTLD внедрить RDAP, и сейчас он постепенно вытесняет WHOIS, хотя последний всё ещё используется для многих доменов и IP-диапазонов, особенно в зонах .ru, .рф, .su и других национальных доменах.

WHOIS в России

В России национальные домены .ru, .рф, .su, а также региональные домены (например, .msk.ru, .spb.ru) управляются Координационным центром доменов .RU/.РФ. WHOIS-сервис для этих зон предоставляется регистраторами и централизованным сервером whois.tcinet.ru. Данные WHOIS для российских доменов включают информацию о владельце (для юридических лиц — полные реквизиты, для физических лиц — ФИО и контактные данные, которые могут быть скрыты по запросу владельца). С 2021 года, в связи с требованиями федерального закона «О персональных данных», регистраторы обязаны обеспечивать защиту персональных данных владельцев доменов, что привело к ограничению публичного доступа к части данных.

Источники

  • RFC 812 — «NICNAME/WHOIS» (1982)
  • RFC 3912 — «WHOIS Protocol Specification» (2004)
  • RFC 7480–7484 — «Registration Data Access Protocol (RDAP)» (2015)
  • ICANN — «WHOIS Data Reminder Policy» (2003)
  • ICANN — «Temporary Specification for gTLD Registration Data» (2018)
  • Координационный центр доменов .RU/.РФ — «Правила регистрации доменных имён в доменах .RU и .РФ» (2023)
  • Федеральный закон «О персональных данных» № 152-ФЗ (2006)

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →