Salt la conținut

Ghid pentru Căutare WHOIS

Ghid de instrument. Actualizat .

Cum citiți o înregistrare WHOIS cu Căutare WHOIS de la XGM: registrar, date de creare și expirare, coduri de stare EPP, servere de nume și date ascunse.

Ce este WHOIS

WHOIS este unul dintre cele mai vechi servicii de director de pe internet. Registrele și registrarii răspund interogărilor pe portul TCP 43 cu înregistrarea unui domeniu: registrarul responsabil, datele importante, codurile de stare și serverele de nume. Protocolul în sine (RFC 3912) este text simplu, fără un format fix, așa că fiecare registru își formatează răspunsurile puțin diferit. Înregistrarea este o lume separată de înregistrările publicate în DNS: una spune cui și până când este înregistrat domeniul, cealaltă la ce adrese se rezolvă numele. Când căutați o problemă legată de un domeniu, citirea celor două surse una lângă alta este de multe ori drumul cel mai scurt.

RDAP (Registration Data Access Protocol) este succesorul structurat, bazat pe JSON, al WHOIS și este acum modul standard în care registrele domeniilor de prim nivel generice publică datele de înregistrare. WHOIS pe portul 43 încă răspunde pentru multe TLD-uri și rămâne o cale rapidă de a citi esențialul. Căutare WHOIS de la XGM întreabă întâi registrul prin RDAP, folosind lista bootstrap IANA de servere RDAP, și revine la serverul WHOIS al TLD-ului atunci când un registru nu are serviciu RDAP. Pentru că în RDAP câmpurile sunt denumite, datele, codurile de stare și contactele vin la fel de la orice registru. Rezultatul spune clar ce sursă a răspuns, așa că puteți distinge dacă un câmp lipsește din cauza protocolului sau a politicii registrului.

Cum găsește o căutare WHOIS înregistrareaXGM caută serverul RDAP al TLD-ului în lista bootstrap IANA și citește înregistrarea JSON; fără RDAP alege serverul WHOIS al TLD-ului, urmează la nevoie o redirecționare de la IANA și analizează răspunsul text.Domeniul example.comDomeniul de prim nivel este comServer RDAP din lista bootstrap IANAhttps://rdap.verisign.com/com/v1/ pentru comInterogare RDAP prin HTTPSJSON cu evenimente, entități, servere de numeși stare; WHOIS pe portul 43 dacă RDAP nu estedisponibilRăspuns brutRegistrar, date, coduri de stare, servere denume, contact pentru abuz, deseori dateascunse despre deținătorRezumat și rezultateTimpul rămas până la expirare, blocareatransferului, text brut pentru detalii
XGM caută serverul RDAP al TLD-ului în lista bootstrap IANA și citește înregistrarea JSON; fără RDAP alege serverul WHOIS al TLD-ului, urmează la nevoie o redirecționare de la IANA și analizează răspunsul text.

Cum folosiți Căutare WHOIS

  1. Deschideți Căutare WHOIS și introduceți un domeniu înregistrat, precum example.com. Subdomeniile nu au o înregistrare WHOIS proprie; folosiți domeniul înregistrat.
  2. XGM întreabă de pe serverul său serverul RDAP al registrului; dacă TLD-ul nu are serviciu RDAP sau acesta eșuează, interoghează serverul WHOIS al TLD-ului și urmează redirecționările. Rezultatul spune ce sursă a răspuns.
  3. Citiți rezumatul: registrarul, datele de creare, de actualizare și de expirare, serverele de nume, contactul pentru abuz al registrarului și fiecare cod de stare explicat în limbaj simplu.
  4. Verificați rezultatele privind expirarea și blocarea transferului, apoi deschideți răspunsul brut pentru tot ce nu apare în rezumat.

Unele registre de TLD de țară limitează ce publică prin WHOIS sau dau datele într-un format pe care rezumatul nu îl poate citi. În acest caz, rezultatul spune că data de expirare nu este publicată, iar detaliile se află în răspunsul brut sau în panoul de control al registrarului. O singură citire a răspunsului brut este cel mai simplu mod de a afla ce câmpuri oferă acel registru. Interogările pleacă de pe serverul XGM, deci rezultatul este ce vede un client din exterior, nu rețeaua dumneavoastră. Dacă o interogare întoarce o eroare, de cele mai multe ori este o limitare de rată; încercați din nou după o scurtă pauză.

Citirea înregistrării

Câmpurile din rezumat
CâmpSemnificație
RegistrarCompania prin care este înregistrat domeniul; modificările înregistrării trec prin ea
Data creăriiCând a fost înregistrat domeniul prima dată (nu neapărat de proprietarul actual)
Data actualizăriiUltima modificare a înregistrării, de exemplu contactele sau serverele de nume
Data expirăriiCând se încheie perioada curentă de înregistrare, dacă nu este reînnoită
Servere de numeServerele DNS autoritative către care registrul deleagă domeniul
StareCoduri de stare EPP care descriu blocările și starea din ciclul de viață
Răspuns WHOIS scurtat pentru un domeniu .com
Domain Name: EXAMPLE.COM
Registrar: Example Registrar, Inc.
Creation Date: 1995-08-14T04:00:00Z
Updated Date: 2026-08-14T07:01:34Z
Registry Expiry Date: 2027-08-13T04:00:00Z
Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
Name Server: NS1.EXAMPLE.NET
Name Server: NS2.EXAMPLE.NET
DNSSEC: signedDelegation

Serverele de nume din WHOIS vin de la registru și arată unde este delegat domeniul. Dacă diferă de locul unde vă editați înregistrările DNS, modificările ajung într-o zonă pe care nu o interoghează nimeni, iar asta este cauza obișnuită a plângerii „modificările DNS nu au niciun efect”. Comparați-le cu înregistrările NS din Căutare DNS. Dacă cele două liste coincid, domeniul este delegat la furnizorul așteptat și problema trebuie căutată în interiorul zonei. Linia DNSSEC spune dacă la registru există o înregistrare DS, primul indiciu că lanțul unei zone semnate este complet.

Coduri de stare EPP

Codurile de stare vin din Extensible Provisioning Protocol, folosit între registrari și registre. Codurile care încep cu client sunt puse de registrar, cele care încep cu server de registru. ICANN publică o explicație pentru fiecare cod, iar rezultatul WHOIS trimite adesea către ea. Un domeniu poate avea mai multe coduri în același timp, blocările fiind listate alături de stările din ciclul de viață. Rezumatul XGM explică fiecare cod în limbaj simplu, așa că nu mai trebuie să căutați separat prescurtările din răspunsul brut.

Coduri de stare EPP obișnuite
StareSemnificație
ok / activeNicio restricție; stare normală
clientTransferProhibitedTransferurile către alt registrar sunt blocate până când registrarul ridică blocarea
clientUpdateProhibitedModificările înregistrării sunt blocate
clientDeleteProhibitedDomeniul nu poate fi șters
serverTransferProhibited și celelalte coduri server…Blocări puse de registru, adesea ca parte a unui serviciu registry lock sau a unei măsuri juridice
clientHold / serverHoldDomeniul nu este publicat în DNS; nu se rezolvă
redemptionPeriodÎnregistrarea a fost ștearsă după expirare; recuperarea costă de obicei în plus
pendingDeleteDomeniul va fi eliberat în curând pentru înregistrare
pendingTransferUn transfer către alt registrar este în curs

Registry lock pentru domeniile importante

Blocările client…Prohibited pot fi ridicate de oricine intră în contul dumneavoastră de la registrar. Registry lock adaugă coduri server…Prohibited, a căror ridicare cere un proces manual și verificat la registru, ceea ce protejează domeniile valoroase împotriva preluării contului.

Ce înseamnă rezultatele

Rezultatele din Căutare WHOIS
RezultatSeveritateAcțiune
Înregistrarea a expirat acum n zileCriticReînnoiți imediat la registrar; domeniul poate să fi încetat deja să se rezolve.
Înregistrarea expiră în n zile (sub 30)AvertismentConfirmați reînnoirea automată și o metodă de plată valabilă.
Înregistrat până la … (n zile)TrecutNicio acțiune; registrarul este afișat ca referință.
Data expirării nu este publicatăInfoVerificați răspunsul brut sau registrarul; unele registre ascund datele.
Nicio blocare a transferuluiInfoCereți registrarului să activeze clientTransferProhibited, dacă nu plănuiți un transfer.

Confidențialitatea și datele ascunse

Din 2018, majoritatea registrarilor și a registrelor ascund datele personale de contact, precum numele, adresa și e-mailul deținătorului, pentru TLD-urile generice, în mare parte din cauza legilor privind protecția datelor. În locul lor, înregistrarea arată adesea „REDACTED FOR PRIVACY” sau un serviciu de intermediere. Este normal și nu este un semn că ceva nu este în regulă cu domeniul. La înregistrările făcute de firme, numele companiei rămâne uneori vizibil, pentru că nu este o dată cu caracter personal. Unele registre de țară publică mai multe sau mai puține câmpuri, după propria legislație.

Ca să luați legătura cu proprietarul unui domeniu, folosiți formularul de contact sau adresa de e-mail anonimizată pe care registrarul o publică în înregistrare. Pentru abuzuri precum phishing sau programe malițioase găzduite pe un domeniu, adresa potrivită este contactul pentru abuz al registrarului din rezultatul WHOIS, împreună cu furnizorul de găzduire al adresei IP către care trimite domeniul. Includeți în sesizare domeniul, URL-ul complet, data și ora și o dovadă scurtă. Disputele de marcă sau cele juridice nu se rezolvă pe canalul de abuz, ci prin procedurile de soluționare ale registrarului sau ale ICANN. Faptul că datele de înregistrare sunt ascunse nu înseamnă că aceste căi sunt închise.

Cum evitați o expirare din neatenție

Domeniile expirate încetează să se rezolve, ceea ce scoate din funcțiune site-uri și e-mail. După o perioadă de grație pot fi șterse și înregistrate de altcineva, care primește apoi mesajele și traficul care încă sosesc. Costurile unei astfel de situații sunt mult mai mari decât o taxă de reînnoire. Un domeniu pierdut de multe ori nu mai poate fi recuperat, pentru că înregistrarea noului proprietar este valabilă. Iar dacă de vechiul domeniu atârnă adrese de recuperare a parolelor, problema depășește cu mult un singur site.

  • Activați reînnoirea automată și țineți metoda de plată la zi.
  • Folosiți ca adresă de contact a contului de la registrar o adresă de rol urmărită de echipă, nu o cutie poștală personală.
  • Reînnoiți domeniile importante pentru câțiva ani deodată.
  • Urmăriți datele de expirare ale tuturor domeniilor pe care le dețineți, inclusiv vechile domenii de brand și de campanie.
  • Păstrați domeniile vechi după o redenumire; vedeți lista de verificare pentru migrarea domeniului.

Întrebări frecvente

De ce este ascuns numele proprietarului?

Majoritatea registrarilor ascund datele personale din motive de confidențialitate și juridice. Folosiți în schimb formularul de contact al registrarului sau adresa publicată pentru abuz.

Care este diferența dintre WHOIS și RDAP?

RDAP este succesorul structurat, bazat pe JSON, al WHOIS, cu câmpuri standard și control al accesului. WHOIS este text simplu, cu formate care diferă de la un registru la altul.

Pot căuta un subdomeniu?

Nu. Datele de înregistrare există pentru domenii înregistrate, precum example.com, nu pentru nume aflate sub ele, precum www.example.com.

Ce se întâmplă când expiră un domeniu?

De obicei încetează să se rezolve în câteva zile, intră într-o perioadă de grație sau de recuperare în care proprietarul încă îl poate reînnoi și poate fi apoi șters și pus la dispoziția altora.

Ce înseamnă clientTransferProhibited?

Registrarul a blocat domeniul împotriva transferurilor către alt registrar. Blocarea protejează împotriva transferurilor neautorizate și este ridicată la registrar atunci când vreți să vă mutați.

De ce diferă serverele de nume din WHOIS de cele ale furnizorului meu de DNS?

Domeniul este delegat în altă parte decât acolo unde editați înregistrările. Actualizați serverele de nume la registrar sau editați DNS-ul acolo unde domeniul este delegat cu adevărat.

Funcționează căutarea pentru orice TLD?

Folosește RDAP oriunde lista bootstrap IANA are un server și WHOIS în rest. Unele registre de TLD de țară nu publică nici datele, nici RDAP, așa că unele câmpuri pot lipsi din rezumat.

Surse