Kırk yıl boyunca bir alan adını kimin kaydettirdiğini WHOIS ile öğrenirdiniz. Bu dönem sona eriyor. Standart olarak onun yerini RDAP (Registration Data Access Protocol) aldı ve 2025 itibarıyla kayıt otoriteleri artık eski WHOIS hizmetini çalıştırmak zorunda değil. İşte neyin değiştiği, bunun neden önemli olduğu ve kayıt verilerini modern yöntemle nasıl sorgulayacağınız.
WHOIS nedir?
WHOIS, 1982 yılına uzanan basit bir istek/yanıt protokolüdür (RFC 812, daha sonra RFC 3912). 43 numaralı porttaki bir sunucuya bağlanırsınız, bir alan adı gönderirsiniz ve kayıt sahibini, kayıt kuruluşunu, önemli tarihleri ve ad sunucularını açıklayan bir metin yığını geri alırsınız.
İşe yarıyordu, ama farklı bir internet için tasarlanmıştı:
- Yapılandırılmamış metin. Her kayıt otoritesi çıktısını farklı biçimlendiriyordu, bu yüzden ayrıştırma sürekli bir regex didişmesine dönüşüyordu.
- Uluslararasılaştırma yok. ASCII odaklıydı ve Latin olmayan kayıt sahibi verileri karmaşaya dönüşüyordu.
- Standart erişim denetimi yok. Hep ya da hiç türündeki çıktı, GDPR gibi gizlilik yasalarıyla ciddi şekilde çatışıyordu.
- Standart keşif yok. Her TLD'nin WHOIS sunucusunu önceden bilmeniz gerekiyordu.
RDAP nedir?
RDAP (RFC 7480-7484, RFC 9082/9083 ile güncellendi) modern karşılığıdır. Amaç aynı: kayıt verisi. Ama sıfırdan yeniden tasarlanmıştır:
- HTTPS üzerinden JSON. Güvenilir şekilde ayrıştırabileceğiniz, yapılandırılmış ve öngörülebilir yanıtlar.
- Standart bir sorgu şeması.
https://rdap.example/domain/example.comgibi tutarlı URL'ler. - Bootstrapping. IANA, herhangi bir TLD için hangi RDAP sunucusunun yetkili olduğunu belirten bir kayıt yayımlar, böylece keşif otomatik hale gelir.
- Farklılaştırılmış erişim. Kimlik doğrulama farkında olduğu için bir kayıt otoritesi, yetkili kullanıcılara daha fazla veri döndürebilirken kamuya sansürlenmiş bir görünüm gösterebilir. Bu, GDPR dostu bir modeldir.
- Uluslararasılaştırma ve sansürleme öncelikli konulardır, sonradan akla gelen ayrıntılar değildir.
RDAP vs WHOIS: temel farklar
| WHOIS | RDAP | |
|---|---|---|
| Biçim | Serbest metin | Yapılandırılmış JSON |
| Taşıma | Port 43 (düz metin) | HTTPS |
| Keşif | Manuel, kayıt otoritesine göre değişir | IANA bootstrap kaydı |
| Erişim denetimi | Yok | Standartlaştırılmış, kimlik doğrulama farkında |
| Uluslararasılaştırma | Zayıf | Yerleşik |
| Durum | Kullanımdan kaldırılıyor | Güncel standart |
Sektör neden geçiş yaptı
ICANN, RDAP'ı WHOIS'in halefi olarak onayladı ve gTLD kayıt otoritelerinin ve kayıt kuruluşlarının bunu uygulamasını zorunlu kıldı. Belirleyici an 2025'te geldi: sözleşmeli taraflar artık eski port 43 WHOIS hizmetini çalıştırmakla yükümlü değildi, bu da gTLD'ler için WHOIS'in resmi olarak sona ermesi anlamına geliyordu. Hâlâ WHOIS metin ayrıştırmanın üzerine bir şey inşa ediyorsanız, kullanımdan kaldırılmış bir temelin üzerine inşa ediyorsunuz demektir.
RDAP nasıl sorgulanır
Bir sorgu yalnızca bir HTTPS GET isteğidir. Doğru sunucuyu bulmak için IANA bootstrap dosyasına başvurabilir veya bunu sizin için çözen bir router uç noktasına istek gönderebilirsiniz:
curl -s https://rdap.org/domain/example.com | jq '{
domain: .ldhName,
status: .status,
registrar: (.entities[]? | select(.roles[]? == "registrar") | .vcardArray[1][1][3]),
created: (.events[]? | select(.eventAction == "registration") | .eventDate)
}'
Yanıt yapılandırılmış JSON olduğu için belirli bir alanı çekmek (kayıt tarihi, durum, ad sunucuları) kırılgan bir ayrıştırıcı yerine tek satırlık bir komuttur.
Büyük ölçekte kayıt verisi sorgulama
RDAP, tek seferde bir alan adı için idealdir. Milyonlarca alan adı için ise iki duvarla karşılaşırsınız: hız sınırları ve TLD başına sunucu tuhaflıkları. Her kayıt otoritesi kendi uç noktasını, kendi hız sınırlama ve sansürleme kurallarıyla çalıştırır.
Bu boşluğu RDAP & WHOIS veri seti dolduruyor. Her aktif alan adı için kayıt verisini biz çözümlüyoruz ve bunu normalize edilmiş JSONL olarak sunuyoruz: kayıt kuruluşu, önemli tarihler, durum ve ad sunucuları tek ve tutarlı bir şemada. Böylece dağıtık bir crawler çalıştırmadan veya hız sınırlarıyla uğraşmadan tüm ad alanını analiz edebilirsiniz.
Sık sorulan sorular
WHOIS öldü mü? gTLD'ler için, fiilen evet. RDAP zorunlu protokoldür ve port 43 zorunluluğu sona ermiştir. Bazı ccTLD'ler hâlâ eski WHOIS'i çalıştırıyor, ama gidişat tek yönlü.
RDAP verisi WHOIS verisinden farklı mı? Bu, yapılandırılmış ve erişim denetimli bir şekilde sunulan aynı kayıt verisidir. Genel yanıtlar gizlilik için genellikle sansürlenir, kimlik doğrulamalı erişim ise daha fazlasını döndürebilir.
Kayıt verisini toplu olarak indirebilir miyim? Alan adı başına RDAP hız sınırlıdır, bu yüzden canlı ortamda toplu çalışma pratik değildir. Hazır bir veri seti ölçeklenebilir yoldur.
Bir TLD için RDAP sunucusunu nasıl bulurum?
IANA'nın bootstrap kaydını veya bunu sizin için çözen rdap.org gibi bir router'ı kullanın. Kapsamı TLD bazında inceleyebilirsiniz.
Kayıt verisiyle modern yöntemle çalışın
Port 43 metnini ayrıştırmayı bırakın. Her alan adı için yapılandırılmış kayıt verisi için RDAP & WHOIS veri setini edinin →, ya da teknolojiler, sıralama ve DNS ile birleştirmek için tüm veri setlerine bakın.