WHOIS-сервисы
WHOIS-сервисы — это сетевые протоколы и базы данных, предназначенные для получения публичной информации о владельцах доменных имён и IP-адресов. WHOIS-сервисы предоставляют доступ к регистрационным данным, включая имя и контактные данные владельца (физического или юридического лица), даты регистрации и окончания срока действия домена, а также информацию о DNS-серверах, обслуживающих домен. Протокол WHOIS является одним из ключевых элементов инфраструктуры интернета, обеспечивая прозрачность и подотчётность в системе управления доменными именами.
История
Протокол WHOIS был разработан в начале 1980-х годов как часть системы ARPANET, предшественницы современного интернета. Первоначально он использовался для идентификации пользователей и администраторов в сети, а также для отслеживания IP-адресов. В 1982 году был опубликован стандарт RFC 812, который описывал протокол WHOIS. С ростом интернета и появлением коммерческих доменов верхнего уровня (gTLD) в 1990-х годах, WHOIS-сервисы стали неотъемлемой частью системы регистрации доменных имён.
В 1999 году была основана Корпорация по управлению доменными именами и IP-адресами (ICANN), которая взяла на себя координацию глобальной системы доменных имён (DNS). ICANN обязала регистраторов доменов собирать и предоставлять данные WHOIS для всех зарегистрированных доменов. Это требование было закреплено в Регистрационном соглашении (RA) и Регистрационном аккредитационном соглашении (RAA). В 2000-х годах WHOIS-сервисы стали широко использоваться для проверки наличия доменов, разрешения споров о доменных именах и борьбы с киберпреступностью.
В 2018 году вступил в силу Общий регламент по защите данных (GDPR) в Европейском союзе, который существенно повлиял на работу WHOIS-сервисов. GDPR ограничил публикацию персональных данных физических лиц, что привело к массовому сокрытию контактной информации владельцев доменов в WHOIS-записях. В ответ на это ICANN разработала систему «условного доступа» (gated access), позволяющую определённым категориям пользователей (например, правоохранительным органам) получать доступ к скрытым данным.
Принцип работы
WHOIS-сервисы функционируют на основе клиент-серверной архитектуры. Клиент (например, веб-браузер или специализированная программа) отправляет запрос на сервер WHOIS, используя порт 43 (по умолчанию) или веб-интерфейс. Сервер обрабатывает запрос и возвращает структурированную текстовую информацию, содержащую данные о домене или IP-адресе.
Протокол WHOIS
Протокол WHOIS описан в RFC 3912 (2004 год). Он является простым текстовым протоколом, работающим поверх TCP. Запрос состоит из одной строки, содержащей имя домена или IP-адрес, и завершается символом перевода строки (CR+LF). Сервер отвечает текстовым блоком, который может содержать несколько полей, разделённых двоеточиями. Формат ответа не стандартизирован строго, что приводит к различиям в представлении данных от разных регистраторов.
Базы данных WHOIS
Данные WHOIS хранятся в распределённых базах данных, управляемых регистраторами доменов и региональными интернет-регистратурами (RIR). Для доменов верхнего уровня (TLD) существуют центральные реестры (registry), которые ведут единую базу данных для всех доменов в своей зоне. Например, реестр .RU и .РФ управляется Координационным центром доменов .RU/.РФ. Регистраторы (registrars) — это компании, аккредитованные реестром, которые продают домены конечным пользователям и передают данные в реестр.
Для IP-адресов WHOIS-данные хранятся в базах данных RIR: RIPE NCC (Европа, Россия, Ближний Восток), ARIN (Северная Америка), APNIC (Азия и Тихоокеанский регион), LACNIC (Латинская Америка и Карибский бассейн) и AFRINIC (Африка). Каждый RIR ведёт свою базу данных WHOIS, содержащую информацию о распределении IP-адресов и автономных систем (AS).
Виды WHOIS-сервисов
WHOIS-сервисы можно классифицировать по способу доступа и типу предоставляемой информации:
По способу доступа
- WHOIS-клиенты (командная строка): Утилиты, входящие в состав операционных систем (например,
whoisв Linux и macOS) или устанавливаемые отдельно. Позволяют отправлять запросы напрямую к серверам WHOIS через порт 43. - Веб-интерфейсы: Сайты, предоставляющие форму для ввода домена или IP-адреса и отображающие результат в удобном для чтения виде. Примеры: whois.ru, nic.ru/whois, whois.icann.org.
- API-интерфейсы: Программные интерфейсы, позволяющие автоматизировать запросы к WHOIS-серверам. Используются в скриптах, системах мониторинга и аналитики.
По типу данных
- WHOIS для доменных имён: Содержит информацию о регистраторе, владельце (регистранте), административном и техническом контактах, датах регистрации и окончания срока действия, а также о DNS-серверах.
- WHOIS для IP-адресов: Содержит информацию о владельце IP-адреса (обычно интернет-провайдере или организации), диапазоне адресов, дате выделения и контактных данных для решения проблем с сетью.
- WHOIS для автономных систем (AS): Содержит информацию о владельце автономной системы, её номере (ASN), контактных данных и политике маршрутизации.
Применение
WHOIS-сервисы используются в различных сферах, связанных с управлением интернетом и кибербезопасностью:
Проверка доступности доменов
Пользователи и компании используют WHOIS для проверки, занят ли домен, и для получения информации о его владельце, если домен уже зарегистрирован. Это помогает при покупке доменов на вторичном рынке.
Разрешение споров о доменных именах
В случае конфликтов, связанных с нарушением прав на товарные знаки или киберсквоттингом, WHOIS-данные используются для идентификации владельца домена. Это необходимо для подачи жалоб в рамках Единой политики разрешения споров о доменных именах (UDRP) или в судебных разбирательствах.
Борьба с киберпреступностью
Правоохранительные органы и специалисты по кибербезопасности используют WHOIS для отслеживания вредоносных доменов, фишинговых сайтов и ботнетов. Данные WHOIS позволяют выявить регистратора, хостинг-провайдера и контактную информацию злоумышленников.
Мониторинг доменов
Компании и частные лица используют WHOIS-сервисы для мониторинга истечения срока действия своих доменов, а также для отслеживания регистрации доменов, похожих на их бренды (киберсквоттинг).
Администрирование сети
Системные администраторы используют WHOIS для определения владельца IP-адреса или автономной системы, что необходимо для решения проблем с маршрутизацией, блокировки спама или настройки сетевой безопасности.
Критика и ограничения
WHOIS-сервисы подвергаются критике по нескольким причинам:
Проблемы конфиденциальности
Публикация персональных данных владельцев доменов (имя, адрес, телефон, email) создаёт риски для конфиденциальности. Эти данные могут быть использованы для спама, фишинга, доксинга (публикации личной информации) и других злоупотреблений. Введение GDPR в 2018 году привело к массовому сокрытию таких данных, что, в свою очередь, затруднило работу правоохранительных органов и специалистов по безопасности.
Неточность данных
Данные WHOIS не всегда точны и актуальны. Владельцы доменов могут предоставлять ложную информацию при регистрации, а регистраторы не всегда проверяют её достоверность. Это снижает полезность WHOIS для идентификации нарушителей.
Различия в форматах
Отсутствие единого стандарта для формата ответов WHOIS приводит к тому, что данные от разных регистраторов могут выглядеть по-разному. Это усложняет автоматическую обработку и сравнение информации.
Доступ к скрытым данным
После введения GDPR и аналогичных законов в других странах, доступ к полным данным WHOIS стал ограничен. ICANN разработала систему «условного доступа», но она критикуется за сложность и недостаточную прозрачность. Некоторые организации, например, Meta (организация признана экстремистской и запрещена в РФ), выступали за сохранение открытого доступа к WHOIS для борьбы с мошенничеством, но их позиция не получила широкой поддержки.
WHOIS в России
В России WHOIS-сервисы для доменов .RU и .РФ управляются Координационным центром доменов .RU/.РФ, который является национальным реестром. Доступ к WHOIS-данным для этих доменов предоставляется через официальный сервис whois.ru. С 2019 года, в соответствии с Федеральным законом «О персональных данных», данные о физических лицах в WHOIS-записях для доменов .RU и .РФ скрываются, за исключением случаев, когда владелец дал согласие на их публикацию. Для юридических лиц данные остаются открытыми. Это решение было принято для защиты конфиденциальности граждан России.
Будущее WHOIS
В настоящее время ICANN и интернет-сообщество работают над реформой системы WHOIS. Основные направления включают:
- Стандартизация формата данных: Разработка единого формата (например, на основе JSON) для упрощения автоматической обработки.
- Улучшение системы доступа: Создание более прозрачной и эффективной системы «условного доступа» к скрытым данным, которая удовлетворяла бы как требования конфиденциальности, так и потребности правоохранительных органов.
- Внедрение верификации данных: Усиление требований к проверке достоверности данных, предоставляемых при регистрации доменов.
Ожидается, что в ближайшие годы WHOIS-сервисы будут постепенно заменяться более современными системами, такими как RDAP (Registration Data Access Protocol), который уже внедряется для некоторых доменов верхнего уровня.
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →


