WHOIS

È sia un vecchio protocollo di consultazione sia il nome comune dei dati pubblici di registrazione L'ottenimento del diritto di usare un nome a dominio per un periodo stabilito. Definizione completa del termine registrazione di un dominio: chi ha registrato un nome, tramite quale registrar Un'azienda che registra nomi a dominio presso il registro per conto dei clienti. Definizione completa del termine registrar e quando. Per i gTLD dominio di primo livello generico Dominio di primo livello non legato a un paese, gestito con contratti con l'ICANN. Definizione completa del termine gTLD l'obbligo di gestire il WHOIS è terminato il 28 gennaio 2025 e RDAP protocollo di accesso ai dati di registrazione Il protocollo moderno per consultare i dati di registrazione dei domini, che sostituisce il WHOIS. Definizione completa del termine RDAP lo ha sostituito. Alcuni ccTLD dominio di primo livello nazionale Un dominio di primo livello di un paese o territorio, di solito di due lettere. Definizione completa del termine ccTLD usano ancora il WHOIS.

categoria
Dati di registrazione e privacy

Aggiornato in data 5 min di lettura

Il WHOIS è il sistema tradizionale per verificare chi c’è dietro un nome a dominio Nome leggibile di internet, formato da etichette separate da punti. Definizione completa del termine nome a dominio: quale registrar lo gestisce, quando è stato registrato e quando scade. La parola indica sia un vecchio protocollo di ricerca sia, nell’uso comune, la scheda pubblica stessa. Per la maggior parte dei domini di primo livello generici lo ha sostituito un protocollo più recente, l’RDAP, ma il WHOIS non è scomparso.

Che cos’è il WHOIS

Il protocollo è descritto nella RFC Request for Comments Un documento numerato della serie che raccoglie gli standard e le pratiche tecniche di internet. Definizione completa del termine RFC 3912 (settembre 2004). Un programma si collega a un server sulla porta 43 La porta di rete del classico servizio WHOIS testuale, non più obbligatoria per i gTLD. Definizione completa del termine porta 43, invia una riga di testo, per esempio un nome a dominio, e riceve in risposta testo semplice. La RFC è esplicita sui suoi limiti: niente internazionalizzazione, niente controllo degli accessi, niente protezione dell’integrità e niente riservatezza. Dovrebbe trasmettere solo informazioni destinate a essere accessibili a tutti; senza controllo degli accessi, ogni utente riceve la stessa risposta.

Il termine più ampio dell’ICANN Internet Corporation for Assigned Names and Numbers Organizzazione senza scopo di lucro che coordina il DNS mondiale e le policy dei gTLD. Definizione completa del termine ICANN per i servizi pubblici di ricerca sui dati dei gTLD è RDDS servizi di directory dei dati di registrazione Il nome generale usato dall'ICANN per i servizi pubblici di consultazione dei dati di registrazione, un tempo WHOIS e ora RDAP. Definizione completa del termine RDDS: il WHOIS sulla porta 43, il WHOIS web e ora l’RDAP.

Dal WHOIS all’RDAP: che cosa è cambiato

Le date principali:

L’ICANN elenca quattro vantaggi dell’RDAP: l’internazionalizzazione, l’accesso sicuro, l’individuazione del servizio autorevole e l’accesso differenziato, per cui utenti diversi possono vedere dati diversi. Una ricerca è un indirizzo web inviato tramite HTTPS Hypertext Transfer Protocol Secure Versione cifrata del protocollo che i browser usano per caricare le pagine web. Definizione completa del termine HTTPS; la risposta è costituita da dati strutturati che i programmi possono leggere. I dati in sé sono gli stessi.

L’individuazione del servizio funziona tramite il bootstrap dell’RDAP: l’IANA Internet Assigned Numbers Authority Funzioni che coordinano la zona radice, gli indirizzi IP e i numeri di protocollo. Definizione completa del termine IANA pubblica elenchi che associano ogni TLD dominio di primo livello L'ultima parte di un nome a dominio, dopo il punto finale. Definizione completa del termine TLD al suo server RDAP, così uno strumento sa a quale server rivolgersi. Il gTLD RDAP Profile, due documenti dell’ICANN redatti con registri e registrar, fa sì che ogni gTLD risponda nello stesso formato.

La dismissione è più limitata di quanto sembri. Dal 28 gennaio 2025 i registri e i registrar di gTLD non sono più obbligati a gestire il WHOIS sulla porta 43 o sul web, tranne per .com, .name e .post (a ottobre 2026). I fornitori possono comunque continuare a gestirlo per scelta.

Come cercare un dominio oggi

La via più semplice è ICANN Lookup Strumento web gratuito dell'ICANN che consulta i dati di registrazione pubblici tramite RDAP. Definizione completa del termine ICANN Lookup, su lookup.icann.org. Invia una ricerca RDAP e mostra la risposta in tempo reale del registro e del registrar; l’ICANN non conserva i dati delle ricerche RDAP. A ottobre 2026, se l’RDAP non è disponibile per un dominio gTLD, offre una ricerca WHOIS facoltativa dopo un captcha, e mostra la risposta RDAP grezza in fondo alla pagina.

Per i TLD che gestiscono ancora la porta 43 può funzionare un client WHOIS classico, anche se alcuni registri limitano l’accesso.

Alcuni dati sono visibili solo agli utenti autorizzati. L’ICANN invita a consultare prima ICANN Lookup, poi a usare l’RDRS Registration Data Request Service Il servizio gratuito dell'ICANN per chiedere ai registrar partecipanti i dati di registrazione gTLD oscurati. Definizione completa del termine RDRS per i registrar che vi partecipano o la procedura di divulgazione del registrar stesso, che ogni registro e registrar di gTLD deve collegare dalla propria home page.

Un esempio: qualcuno cerca example.com. Lo strumento trova il server RDAP del .com tramite l’elenco del bootstrap, poi segue il link al server del registrar. Secondo la Registration Data Policy, la risposta mostra il registrar, le date, i codici di stato e i name server Server che contiene i record DNS di un dominio e risponde alle interrogazioni. Definizione completa del termine name server, mentre il nome, l’indirizzo e il telefono dell’assegnatario La persona o l'organizzazione che detiene la registrazione di un nome a dominio. Definizione completa del termine assegnatario sono indicati come oscurati quando si applica l’oscuramento.

Che cosa si vede e che cosa no

Secondo la Registration Data Policy dell’ICANN (in vigore dal 21 agosto 2025 e rivista il 12 maggio 2026), una scheda gTLD mostra sempre il nome a dominio, il registrar con il suo ID registrar IANA Numero univoco che identifica un registrar accreditato dall'ICANN. Definizione completa del termine ID registrar IANA, la sua email e il suo telefono per gli abusi, le date di creazione e di scadenza Data in cui la registrazione di un dominio termina se non viene rinnovata. Definizione completa del termine scadenza e i codici di stato. I name server e i dati DNSSEC estensioni di sicurezza del DNS Firme digitali che dimostrano che le risposte DNS sono autentiche e non modificate. Definizione completa del termine DNSSEC compaiono se raccolti, e il paese dell’assegnatario è sempre indicato.

I dati personali devono essere nascosti quando la legge lo richiede, e possono esserlo per uno scopo commercialmente ragionevole. In tal caso il nome, l’indirizzo, il codice postale e il telefono dell’assegnatario sono oscurati, e il campo lo segnala: ICANN Lookup mostra «The RDAP server redacted the value». Al posto di un indirizzo email, il registrar pubblica un indirizzo anonimizzato o un modulo web. L’assegnatario può acconsentire alla pubblicazione. Con un servizio di privacy/proxy Un servizio che nasconde i dati personali di un assegnatario nelle ricerche pubbliche. Definizione completa del termine servizio di privacy/proxy compaiono invece i dati del servizio.

L’oscuramento è iniziato con la Specifica temporanea Le regole d'emergenza dell'ICANN del 2018 sul WHOIS ai sensi del GDPR. Definizione completa del termine Specifica temporanea (Temporary Specification) dell’ICANN, adottata nel maggio 2018 e in vigore dal 25 maggio 2018, il giorno in cui il GDPR Regolamento generale sulla protezione dei dati La legge dell'Unione europea sulla protezione dei dati che ha portato a nascondere i dati personali nel WHOIS. Definizione completa del termine GDPR ha iniziato ad applicarsi.

Cronologia WHOIS e ricerche inverse

L’RDAP mostra solo i dati attuali. La cronologia WHOIS I record di registrazione passati di un dominio, archiviati e venduti da aziende private di dati. Definizione completa del termine cronologia WHOIS, cioè le copie passate delle schede, è conservata da aziende private che hanno raccolto le risposte nel corso degli anni; registri e registrar non la pubblicano.

Una ricerca WHOIS inversa parte dai dati di un titolare, come un nome o un indirizzo email, e trova i domini collegati. L’RDAP di base non può farlo. La RFC 9536 (aprile 2024) definisce un’estensione facoltativa, ma i registri dovrebbero verificare se la legge la consente, e i dati sensibili devono restare limitati agli utenti autorizzati. Poiché dal 2018 la maggior parte dei nomi e degli indirizzi email è oscurata, gli archivi costruiti dalle risposte pubbliche contengono meno dati di contatto.

Ricerche nei ccTLD come .es

La dismissione e la policy dell’ICANN riguardano i gTLD; ogni ccTLD fissa le proprie regole.

Per il .es, Red.es L'ente pubblico spagnolo che gestisce il dominio .es tramite la sua unità Dominios.es. Definizione completa del termine Red.es gestisce le banche dati del registro in base all’Orden ITC/1542/2005, e l’accesso ai dati personali che contengono segue la normativa sulla protezione dei dati. A ottobre 2026 l’IANA indica whois.nic.es come server WHOIS del .es e nessun server RDAP; per il .com li indica entrambi.

Per il .eu, a ottobre 2026, il WHOIS web di EURid Registro senza scopo di lucro che gestisce il .eu su contratto con la Commissione europea. Definizione completa del termine EURid mostra solo email e lingua per le persone fisiche, e aggiunge società, città, regione e paese per le organizzazioni. A ottobre 2026 la NIS2 Direttiva relativa a misure per un livello comune elevato di cibersicurezza nell'Unione Direttiva dell'Unione europea sulla cibersicurezza con regole sull'esattezza dei dati di registrazione dei domini. Definizione completa del termine NIS2 impone agli Stati membri dell’UE, ciascuno con la propria legge nazionale, di obbligare registri e registrar a pubblicare senza indebito ritardo i dati di registrazione Le informazioni conservate su un dominio e sul suo titolare. Definizione completa del termine dati di registrazione non personali e a rispondere entro 72 ore alle richieste di accesso legittime. Per un ccTLD specifico conviene chiedere al suo registro o a un registrar.

Fonti