Отчёт о регистрации домена или IP-адреса: регистратор, сроки, блокировка переноса и DNSSEC — либо сеть в реестре RIR, её владелец и abuse-контакт. Сначала RDAP, затем WHOIS.
мы читаем только публичные данные реестра (RDAP/WHOIS) — ничего не сохраняется
Введите домен или IP-адрес выше, чтобы запустить проверку.
Эти инструменты показывают симптомы. Полный аудит инфраструктуры находит причины — риски, утечки бюджета и единые точки отказа, карта за две недели.
Отчёт строится по RDAP — структурированному преемнику WHOIS — с откатом на классический WHOIS для реестров, которые ещё не перешли. Именно благодаря RDAP даты, статусы и флаги блокировок приходят полями, а не полотном текста, разным у каждого реестра.
Вы получаете регистрационную сторону домена: через кого он зарегистрирован, когда истекает, можно ли его сейчас перенести и подписан ли DNSSEC на уровне реестра.
Введите вместо домена IP-адрес — и тот же отчёт покажет сетевую сторону: в каком региональном реестре находится адрес (ARIN, RIPE NCC, APNIC, LACNIC или AFRINIC), покрывающий префикс, организацию-держателя и abuse-контакт для жалоб на вредоносный трафик.
Почему скрыто имя владельца?
Большинство реестров по умолчанию скрывают персональные данные. Это политика реестра, а не пробел в запросе: операционные поля, важные для инфраструктурной работы — даты, статусы, nameserver'ы, — по-прежнему публикуются.
Что такое clientTransferProhibited и стоит ли беспокоиться?
Это блокировка переноса, и видеть её — хорошо. Она не даёт принять заявку на трансфер, пока вы сами не разблокируете домен, и это самая дешёвая защита от угона. Продакшен-домен без неё отделён от переезда одним скомпрометированным аккаунтом у регистратора.
Срок истечения далеко, но сайт лёг. Дело в домене?
Значит, не в регистрации. Срок говорит лишь о том, что домен всё ещё ваш; резолвится ли он — вопрос DNS. Начните с DNS health: там разбирается делегирование и состояние nameserver'ов.
Почему два запроса по разным доменам возвращают разные поля?
Реестры публикуют разные наборы, а часть отвечает только классическим WHOIS. .com и национальный домен не вернут одинаковую структуру записи ни в одном инструменте.
Что я получу по IP-адресу?
Реестровую сторону сети: покрывающий префикс, организацию, за которой он закреплён, страну в записи и abuse-адрес для жалоб на плохой трафик. Частные и специальные диапазоны — 10.0.0.0/8, 192.168.0.0/16, documentation-адреса — вместо этого объясняются: данных о них нет ни в одном реестре.