Чотири десятиліття WHOIS був способом дізнатися, хто зареєстрував домен. Ця епоха завершується. Стандартом натомість став RDAP, тобто Registration Data Access Protocol, а з 2025 року реєстратури взагалі не зобовʼязані тримати стару службу WHOIS. Розповідаємо, що змінилося, чому це важливо і як отримувати реєстраційні дані сучасним способом.
Що таке WHOIS?
WHOIS — це простий протокол «запит-відповідь», який веде історію з 1982 року (RFC 812, згодом RFC 3912). Ви підключаєтеся до сервера на порту 43, надсилаєте доменне імʼя і отримуєте у відповідь суцільний текст про реєстранта, реєстратора, ключові дати та сервери імен.
Він працював, але його будували для зовсім іншого інтернету:
- Неструктурований текст. Кожна реєстратура форматувала вивід по-своєму, тож парсинг перетворювався на нескінченну гру з регулярками.
- Жодної інтернаціоналізації. Протокол орієнтований на ASCII, тому дані реєстрантів не латиницею перетворювалися на кашу.
- Немає стандартного контролю доступу. Вивід за принципом «все або нічого» погано узгоджувався із законами про приватність, як-от GDPR.
- Немає стандартного механізму пошуку сервера. Ви мали заздалегідь знати WHOIS-сервер кожного TLD.
Що таке RDAP?
RDAP (RFC 7480–7484, оновлені 9082/9083) — це сучасна заміна. Мета та сама, реєстраційні дані, але все переписано з нуля:
- JSON поверх HTTPS. Структуровані передбачувані відповіді, які можна надійно розбирати.
- Стандартна схема запиту. Однакові URL виду
https://rdap.example/domain/example.com. - Bootstrap-реєстр. IANA публікує довідник, який вказує, котрий RDAP-сервер є авторитетним для будь-якого TLD, тож потрібний сервер знаходиться автоматично.
- Диференційований доступ. Протокол враховує автентифікацію, тож реєстратура може віддавати авторизованим користувачам більше даних, а публіці показувати скорочену версію. Саме ця модель узгоджується з GDPR.
- Інтернаціоналізація і приховування даних закладені в основу, а не додані згодом.
RDAP проти WHOIS: ключові відмінності
| WHOIS | RDAP | |
|---|---|---|
| Формат | Вільний текст | Структурований JSON |
| Транспорт | Порт 43 (відкритий текст) | HTTPS |
| Пошук сервера | Вручну, для кожної реєстратури | Bootstrap-реєстр IANA |
| Контроль доступу | Немає | Стандартизований, з автентифікацією |
| Інтернаціоналізація | Слабка | Вбудована |
| Статус | Виводиться з обігу | Чинний стандарт |
Чому індустрія перейшла
ICANN затвердив RDAP як наступника WHOIS і зобовʼязав реєстратури та реєстраторів gTLD його впровадити. Вирішальним став 2025 рік, коли сторони договорів більше не мусили підтримувати стару службу WHOIS на порту 43. Для gTLD це формально завершило епоху WHOIS. Якщо ви досі будуєте роботу на парсингу тексту WHOIS, ви спираєтеся на застарілий фундамент.
Як робити запити до RDAP
Запит — це звичайний HTTPS GET. Щоб знайти потрібний сервер, можна заглянути у bootstrap-файл IANA або звернутися до маршрутизатора, який зробить це за вас:
curl -s https://rdap.org/domain/example.com | jq '{
domain: .ldhName,
status: .status,
registrar: (.entities[]? | select(.roles[]? == "registrar") | .vcardArray[1][1][3]),
created: (.events[]? | select(.eventAction == "registration") | .eventDate)
}'
Оскільки відповідь — це структурований JSON, дістати конкретне поле (дату реєстрації, статус, сервери імен) можна одним рядком, а не крихким парсером.
Реєстраційні дані у великих обсягах
RDAP ідеальний, коли домен один. Коли доменів мільйони, ви впираєтеся у дві стіни: ліміти запитів і особливості сервера кожного TLD. Кожна реєстратура тримає власний endpoint із власними обмеженнями швидкості та правилами приховування даних.
Саме цю прогалину закриває датасет RDAP & WHOIS. Ми збираємо реєстраційні дані по кожному активному домену і віддаємо їх у нормалізованому JSONL: реєстратор, ключові дати, статус і сервери імен в одній узгодженій схемі. Ви аналізуєте весь простір імен, не піднімаючи розподілений кравлер і не воюючи з лімітами запитів.
Поширені запитання
Чи WHOIS мертвий? Для gTLD фактично так: RDAP тепер обовʼязковий протокол, а вимога тримати порт 43 скасована. Частина ccTLD досі підтримує стару службу WHOIS, але рух іде тільки в один бік.
Чи відрізняються дані RDAP від даних WHOIS? Це ті самі реєстраційні дані, просто віддані структуровано і з контролем доступу. Публічні відповіді часто скорочені заради приватності, а з автентифікацією можна отримати більше.
Чи можна вивантажити реєстраційні дані масово? Подоменний RDAP обмежений лімітами запитів, тож масова робота наживо непрактична. Масштабований шлях — готовий датасет.
Як знайти RDAP-сервер для TLD?
Скористайтеся bootstrap-реєстром IANA або маршрутизатором на кшталт rdap.org, який зробить це за вас. Покриття можна переглянути в розрізі TLD.
Працюйте з реєстраційними даними по-сучасному
Досить парсити текст із порту 43. Отримайте датасет RDAP & WHOIS → зі структурованими реєстраційними даними по кожному домену або подивіться всі датасети, щоб поєднати їх із технологіями, рейтингом і DNS.