devopscodepro
Язык
через сервер

WHOIS-проверка

Отчёт о регистрации домена или IP-адреса: регистратор, сроки, блокировка переноса и DNSSEC — либо сеть в реестре RIR, её владелец и abuse-контакт. Сначала RDAP, затем WHOIS.

мы читаем только публичные данные реестра (RDAP/WHOIS) — ничего не сохраняется
Введите домен или IP-адрес выше, чтобы запустить проверку.

Откуда берутся эти данные

Отчёт строится по RDAP — структурированному преемнику WHOIS — с откатом на классический WHOIS для реестров, которые ещё не перешли. Именно благодаря RDAP даты, статусы и флаги блокировок приходят полями, а не полотном текста, разным у каждого реестра.

Вы получаете регистрационную сторону домена: через кого он зарегистрирован, когда истекает, можно ли его сейчас перенести и подписан ли DNSSEC на уровне реестра.

Введите вместо домена IP-адрес — и тот же отчёт покажет сетевую сторону: в каком региональном реестре находится адрес (ARIN, RIPE NCC, APNIC, LACNIC или AFRINIC), покрывающий префикс, организацию-держателя и abuse-контакт для жалоб на вредоносный трафик.

Почему скрыто имя владельца?

Большинство реестров по умолчанию скрывают персональные данные. Это политика реестра, а не пробел в запросе: операционные поля, важные для инфраструктурной работы — даты, статусы, nameserver'ы, — по-прежнему публикуются.

Что такое clientTransferProhibited и стоит ли беспокоиться?

Это блокировка переноса, и видеть её — хорошо. Она не даёт принять заявку на трансфер, пока вы сами не разблокируете домен, и это самая дешёвая защита от угона. Продакшен-домен без неё отделён от переезда одним скомпрометированным аккаунтом у регистратора.

Срок истечения далеко, но сайт лёг. Дело в домене?

Значит, не в регистрации. Срок говорит лишь о том, что домен всё ещё ваш; резолвится ли он — вопрос DNS. Начните с DNS health: там разбирается делегирование и состояние nameserver'ов.

Почему два запроса по разным доменам возвращают разные поля?

Реестры публикуют разные наборы, а часть отвечает только классическим WHOIS. .com и национальный домен не вернут одинаковую структуру записи ни в одном инструменте.

Что я получу по IP-адресу?

Реестровую сторону сети: покрывающий префикс, организацию, за которой он закреплён, страну в записи и abuse-адрес для жалоб на плохой трафик. Частные и специальные диапазоны — 10.0.0.0/8, 192.168.0.0/16, documentation-адреса — вместо этого объясняются: данных о них нет ни в одном реестре.

Смежные инструменты: Здоровье DNS, DNS lookup и Аудит SSL / TLS.