Открыть сервис

WHOIS-сервисы

WHOIS-сервисы — это сетевые протоколы и базы данных, предназначенные для получения публичной информации о владельцах доменных имён и IP-адресов. WHOIS-сервисы предоставляют доступ к регистрационным данным, включая имя и контактные данные владельца (физического или юридического лица), даты регистрации и окончания срока действия домена, а также информацию о DNS-серверах, обслуживающих домен. Протокол WHOIS является одним из ключевых элементов инфраструктуры интернета, обеспечивая прозрачность и подотчётность в системе управления доменными именами.

История

Протокол WHOIS был разработан в начале 1980-х годов как часть системы ARPANET, предшественницы современного интернета. Первоначально он использовался для идентификации пользователей и администраторов в сети, а также для отслеживания IP-адресов. В 1982 году был опубликован стандарт RFC 812, который описывал протокол WHOIS. С ростом интернета и появлением коммерческих доменов верхнего уровня (gTLD) в 1990-х годах, WHOIS-сервисы стали неотъемлемой частью системы регистрации доменных имён.

В 1999 году была основана Корпорация по управлению доменными именами и IP-адресами (ICANN), которая взяла на себя координацию глобальной системы доменных имён (DNS). ICANN обязала регистраторов доменов собирать и предоставлять данные WHOIS для всех зарегистрированных доменов. Это требование было закреплено в Регистрационном соглашении (RA) и Регистрационном аккредитационном соглашении (RAA). В 2000-х годах WHOIS-сервисы стали широко использоваться для проверки наличия доменов, разрешения споров о доменных именах и борьбы с киберпреступностью.

В 2018 году вступил в силу Общий регламент по защите данных (GDPR) в Европейском союзе, который существенно повлиял на работу WHOIS-сервисов. GDPR ограничил публикацию персональных данных физических лиц, что привело к массовому сокрытию контактной информации владельцев доменов в WHOIS-записях. В ответ на это ICANN разработала систему «условного доступа» (gated access), позволяющую определённым категориям пользователей (например, правоохранительным органам) получать доступ к скрытым данным.

Принцип работы

WHOIS-сервисы функционируют на основе клиент-серверной архитектуры. Клиент (например, веб-браузер или специализированная программа) отправляет запрос на сервер WHOIS, используя порт 43 (по умолчанию) или веб-интерфейс. Сервер обрабатывает запрос и возвращает структурированную текстовую информацию, содержащую данные о домене или IP-адресе.

Протокол WHOIS

Протокол WHOIS описан в RFC 3912 (2004 год). Он является простым текстовым протоколом, работающим поверх TCP. Запрос состоит из одной строки, содержащей имя домена или IP-адрес, и завершается символом перевода строки (CR+LF). Сервер отвечает текстовым блоком, который может содержать несколько полей, разделённых двоеточиями. Формат ответа не стандартизирован строго, что приводит к различиям в представлении данных от разных регистраторов.

Базы данных WHOIS

Данные WHOIS хранятся в распределённых базах данных, управляемых регистраторами доменов и региональными интернет-регистратурами (RIR). Для доменов верхнего уровня (TLD) существуют центральные реестры (registry), которые ведут единую базу данных для всех доменов в своей зоне. Например, реестр .RU и .РФ управляется Координационным центром доменов .RU/.РФ. Регистраторы (registrars) — это компании, аккредитованные реестром, которые продают домены конечным пользователям и передают данные в реестр.

Для IP-адресов WHOIS-данные хранятся в базах данных RIR: RIPE NCC (Европа, Россия, Ближний Восток), ARIN (Северная Америка), APNIC (Азия и Тихоокеанский регион), LACNIC (Латинская Америка и Карибский бассейн) и AFRINIC (Африка). Каждый RIR ведёт свою базу данных WHOIS, содержащую информацию о распределении IP-адресов и автономных систем (AS).

Виды WHOIS-сервисов

WHOIS-сервисы можно классифицировать по способу доступа и типу предоставляемой информации:

По способу доступа

  • WHOIS-клиенты (командная строка): Утилиты, входящие в состав операционных систем (например, whois в Linux и macOS) или устанавливаемые отдельно. Позволяют отправлять запросы напрямую к серверам WHOIS через порт 43.
  • Веб-интерфейсы: Сайты, предоставляющие форму для ввода домена или IP-адреса и отображающие результат в удобном для чтения виде. Примеры: whois.ru, nic.ru/whois, whois.icann.org.
  • API-интерфейсы: Программные интерфейсы, позволяющие автоматизировать запросы к WHOIS-серверам. Используются в скриптах, системах мониторинга и аналитики.

По типу данных

  • WHOIS для доменных имён: Содержит информацию о регистраторе, владельце (регистранте), административном и техническом контактах, датах регистрации и окончания срока действия, а также о DNS-серверах.
  • WHOIS для IP-адресов: Содержит информацию о владельце IP-адреса (обычно интернет-провайдере или организации), диапазоне адресов, дате выделения и контактных данных для решения проблем с сетью.
  • WHOIS для автономных систем (AS): Содержит информацию о владельце автономной системы, её номере (ASN), контактных данных и политике маршрутизации.

Применение

WHOIS-сервисы используются в различных сферах, связанных с управлением интернетом и кибербезопасностью:

Проверка доступности доменов

Пользователи и компании используют WHOIS для проверки, занят ли домен, и для получения информации о его владельце, если домен уже зарегистрирован. Это помогает при покупке доменов на вторичном рынке.

Разрешение споров о доменных именах

В случае конфликтов, связанных с нарушением прав на товарные знаки или киберсквоттингом, WHOIS-данные используются для идентификации владельца домена. Это необходимо для подачи жалоб в рамках Единой политики разрешения споров о доменных именах (UDRP) или в судебных разбирательствах.

Борьба с киберпреступностью

Правоохранительные органы и специалисты по кибербезопасности используют WHOIS для отслеживания вредоносных доменов, фишинговых сайтов и ботнетов. Данные WHOIS позволяют выявить регистратора, хостинг-провайдера и контактную информацию злоумышленников.

Мониторинг доменов

Компании и частные лица используют WHOIS-сервисы для мониторинга истечения срока действия своих доменов, а также для отслеживания регистрации доменов, похожих на их бренды (киберсквоттинг).

Администрирование сети

Системные администраторы используют WHOIS для определения владельца IP-адреса или автономной системы, что необходимо для решения проблем с маршрутизацией, блокировки спама или настройки сетевой безопасности.

Критика и ограничения

WHOIS-сервисы подвергаются критике по нескольким причинам:

Проблемы конфиденциальности

Публикация персональных данных владельцев доменов (имя, адрес, телефон, email) создаёт риски для конфиденциальности. Эти данные могут быть использованы для спама, фишинга, доксинга (публикации личной информации) и других злоупотреблений. Введение GDPR в 2018 году привело к массовому сокрытию таких данных, что, в свою очередь, затруднило работу правоохранительных органов и специалистов по безопасности.

Неточность данных

Данные WHOIS не всегда точны и актуальны. Владельцы доменов могут предоставлять ложную информацию при регистрации, а регистраторы не всегда проверяют её достоверность. Это снижает полезность WHOIS для идентификации нарушителей.

Различия в форматах

Отсутствие единого стандарта для формата ответов WHOIS приводит к тому, что данные от разных регистраторов могут выглядеть по-разному. Это усложняет автоматическую обработку и сравнение информации.

Доступ к скрытым данным

После введения GDPR и аналогичных законов в других странах, доступ к полным данным WHOIS стал ограничен. ICANN разработала систему «условного доступа», но она критикуется за сложность и недостаточную прозрачность. Некоторые организации, например, Meta (организация признана экстремистской и запрещена в РФ), выступали за сохранение открытого доступа к WHOIS для борьбы с мошенничеством, но их позиция не получила широкой поддержки.

WHOIS в России

В России WHOIS-сервисы для доменов .RU и .РФ управляются Координационным центром доменов .RU/.РФ, который является национальным реестром. Доступ к WHOIS-данным для этих доменов предоставляется через официальный сервис whois.ru. С 2019 года, в соответствии с Федеральным законом «О персональных данных», данные о физических лицах в WHOIS-записях для доменов .RU и .РФ скрываются, за исключением случаев, когда владелец дал согласие на их публикацию. Для юридических лиц данные остаются открытыми. Это решение было принято для защиты конфиденциальности граждан России.

Будущее WHOIS

В настоящее время ICANN и интернет-сообщество работают над реформой системы WHOIS. Основные направления включают:

  • Стандартизация формата данных: Разработка единого формата (например, на основе JSON) для упрощения автоматической обработки.
  • Улучшение системы доступа: Создание более прозрачной и эффективной системы «условного доступа» к скрытым данным, которая удовлетворяла бы как требования конфиденциальности, так и потребности правоохранительных органов.
  • Внедрение верификации данных: Усиление требований к проверке достоверности данных, предоставляемых при регистрации доменов.

Ожидается, что в ближайшие годы WHOIS-сервисы будут постепенно заменяться более современными системами, такими как RDAP (Registration Data Access Protocol), который уже внедряется для некоторых доменов верхнего уровня.

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →