WHOIS

既指一种旧的查询协议,也是公开域名注册 在一定期限内取得某个域名使用权的过程。 完整定义(域名注册)数据的通称:谁注册了某个域名 由以点分隔的标签组成、便于阅读的互联网名称。 完整定义(域名)、通过哪家注册服务机构 代客户向注册管理机构注册域名的公司。 完整定义(注册服务机构)以及何时注册。在通用顶级域中,运行WHOIS的义务于2025年1月28日终止,由RDAP 注册数据访问协议 查询域名注册数据的现代协议,取代WHOIS。 完整定义(RDAP)取而代之。一些国家和地区代码顶级域仍在使用WHOIS。

类别
注册数据与隐私

更新于 阅读需5分钟

WHOIS是查询域名背后信息的传统方式:由哪个注册服务机构管理、何时注册以及何时到期 域名注册如不续费即告结束的日期。 完整定义(到期)。这个词既指一种旧的查询协议,在日常用法中也指公开记录本身。对大多数通用顶级域而言,一种较新的协议RDAP已经取而代之,但WHOIS并未消失。

什么是WHOIS

该协议由RFC Request for Comments 记录互联网技术标准和实践的系列文件中的一份编号文件。 完整定义(RFC) 3912(2004年9月)规定。程序连接到服务器的43端口 传统文本式WHOIS服务使用的网络端口,通用顶级域已不再强制提供。 完整定义(43端口),发送一行文本(例如一个域名),然后收到纯文本应答。该RFC坦率地说明了其局限:不支持国际化,没有访问控制,没有完整性保护,也没有保密性。它只应承载供所有人访问的信息;由于没有访问控制,每个用户得到的应答都相同。

ICANN 互联网名称与数字地址分配机构 协调全球DNS和gTLD政策的非营利组织。 完整定义(ICANN)用RDDS 注册数据目录服务 ICANN对注册数据公开查询服务的统称,以前指WHOIS,现在指RDAP。 完整定义(RDDS)这一更宽泛的术语指称gTLD 通用顶级域 不与国家挂钩、根据ICANN合同运营的顶级域。 完整定义(gTLD)数据的公共查询服务:43端口WHOIS、网页WHOIS以及现在的RDAP。

从WHOIS到RDAP:发生了哪些变化

主要日期:

  • 2019年8月26日:每个gTLD注册管理机构 顶级域的中央数据库和系统,也泛指运营它们的组织。 完整定义(注册管理机构)和注册服务机构都必须提供RDAP服务。
  • 2025年1月28日:WHOIS停用 2025年1月28日,通用顶级域提供WHOIS的义务终止。 完整定义(WHOIS停用)。
  • 2025年8月21日:2024年2月版的gTLD RDAP配置文件 ICANN关于通用顶级域注册管理机构和注册服务机构如何实施RDAP的技术规则。 完整定义(gTLD RDAP配置文件)开始强制适用,同日《注册数据政策 ICANN关于收集、公布和披露gTLD注册数据的政策。 完整定义(注册数据政策)》生效。

ICANN列出RDAP的四项优势:国际化、安全访问、权威服务发现,以及差异化访问,即不同用户可以看到不同的数据。查询是通过HTTPS 超文本传输安全协议 网页浏览器加载网页时所用协议的加密版本。 完整定义(HTTPS)发送的网址;应答是程序可以读取的结构化数据。数据本身相同。

服务发现通过RDAP引导 告诉RDAP客户端哪台服务器持有某个顶级域数据的IANA列表。 完整定义(RDAP引导)(bootstrap)机制实现:IANA 互联网号码分配机构 协调根区、IP地址和协议号的一组职能。 完整定义(IANA)公布将每个TLD 顶级域 域名的最后一部分,位于最后一个点之后。 完整定义(TLD)与其RDAP服务器对应的列表,使工具知道应向哪个服务器查询。gTLD RDAP配置文件是ICANN与注册管理机构和注册服务机构共同编写的两份文件,使每个gTLD都以相同格式应答。

停用的范围比听上去要窄。自2025年1月28日起,gTLD注册管理机构和注册服务机构不再须在43端口或网页上提供WHOIS服务,.com、.name和.post除外(截至2026年10月)。服务提供方仍可自行选择继续提供。

如今如何查询域名

最简单的途径是ICANN Lookup ICANN的免费网页工具,通过RDAP查询公开的注册数据。 完整定义(ICANN Lookup)(lookup.icann.org)。它发送RDAP查询,并显示来自注册管理机构和注册服务机构的实时应答;ICANN不存储RDAP查询数据。截至2026年10月,如果某个gTLD域名无法使用RDAP查询,它会在验证码之后提供可选的WHOIS查询,并在页面底部显示RDAP原始应答。

对于仍提供43端口服务的TLD,传统的WHOIS客户端可能可用,但部分注册管理机构会限制访问。

有些数据只有经批准的用户才能看到。ICANN建议先查询ICANN Lookup,然后对参与的注册服务机构使用RDRS 注册数据请求服务 ICANN的免费服务,用于向参与的注册服务机构申请获取被隐藏的通用顶级域注册数据。 完整定义(RDRS),或使用注册服务机构自己的披露流程;每个gTLD注册管理机构和注册服务机构都必须在其主页上提供该流程的链接。

示例:有人查询example.com。工具通过引导列表找到.com的RDAP服务器,然后按链接转到注册服务机构的服务器。根据《注册数据政策》,应答显示注册服务机构、日期、状态代码和域名服务器 保存域名DNS记录并应答查询的服务器。 完整定义(域名服务器),而在适用隐去规定的情况下,注册人的姓名、街道地址和电话会被标注为已隐去。

能看到什么,看不到什么

根据ICANN的《注册数据政策》(自2025年8月21日起生效,2026年5月12日修订),gTLD记录始终显示域名、注册服务机构及其IANA ID、其滥用举报 告知注册服务机构、注册管理机构或托管服务商某个域名正被用于危害活动的通知。 完整定义(滥用举报)邮箱和电话、创建日期和到期日期以及状态代码。域名服务器和DNSSEC 域名系统安全扩展 证明DNS应答真实且未被篡改的数字签名。 完整定义(DNSSEC)数据如已收集则会显示,注册人 持有域名注册的个人或组织。 完整定义(注册人)所在国家始终显示。

在法律要求的情况下,个人数据必须隐去;出于商业上合理的目的,也可以隐去。此时,注册人的姓名、街道地址、邮政编码和电话被隐去,相应字段会注明这一点:ICANN Lookup显示“The RDAP server redacted the value”。注册服务机构不公布电子邮件地址,而是公布匿名化电子邮件地址 一种转发地址或网页表单,可联系到注册人而不显示其真实电子邮件地址。 完整定义(匿名化电子邮件地址)或网页表单。注册人可以同意公布其信息。使用隐私/代理服务 在公开查询中隐藏注册人个人信息的服务。 完整定义(隐私/代理服务)时,显示的是该服务的信息。

隐去做法始于ICANN的《临时规范 ICANN于2018年依据《通用数据保护条例》(GDPR)为WHOIS制定的紧急规则。 完整定义(临时规范)》,该规范于2018年5月通过,于2018年5月25日生效,即《通用数据保护条例》(GDPR 通用数据保护条例 促使WHOIS隐藏个人数据的欧盟数据保护法律。 完整定义(GDPR))开始适用之日。

WHOIS历史记录和反向查询

RDAP只显示当前数据。WHOIS历史记录 私营数据公司出售的域名过往注册记录存档。 完整定义(WHOIS历史记录),即记录的过往副本,由多年来收集应答的私营公司保存;注册管理机构和注册服务机构不公布这些记录。

反向WHOIS 查找记录中包含某个姓名、电子邮件或电话号码的所有域名。 完整定义(反向WHOIS)查询从所有者的信息(例如姓名或电子邮件)出发,查找与之关联的域名。基本的RDAP无法做到这一点。RFC 9536(2024年4月)定义了一项可选扩展,但注册管理机构应确认法律是否允许,且敏感数据必须仅限授权用户访问。由于自2018年以来大多数姓名和电子邮件已被隐去,根据公开应答建立的存档所含联系数据较少。

.es等ccTLD的查询

ICANN的停用安排和政策涵盖gTLD;每个ccTLD 国家和地区代码顶级域 国家或地区的顶级域,通常由两个字母组成。 完整定义(ccTLD)自行制定规则。

对于.es,Red.es 通过下属单位Dominios.es管理.es域名的西班牙公共机构。 完整定义(Red.es)根据Orden ITC/1542/2005运营注册管理机构数据库,其中个人数据的访问受数据保护法约束。截至2026年10月,IANA列出whois.nic.es为.es的WHOIS服务器,未列出RDAP服务器;对于.com,两者均有列出。

对于.eu,截至2026年10月,EURid 根据与欧盟委员会的合同运营.eu的非营利注册管理机构。 完整定义(EURid)的网页WHOIS对个人只显示电子邮件和语言,对组织还显示公司、城市、地区和国家。截至2026年10月,NIS2 关于在欧盟全境实现高度统一网络安全水平的措施的指令 欧盟的一项网络安全指令,对域名注册数据的准确性作出规定。 完整定义(NIS2)指令要求欧盟成员国通过各自的国内法,使注册管理机构和注册服务机构及时公布非个人注册数据 关于某个域名及其持有人所保存的信息。 完整定义(注册数据),并在72小时内答复合法的访问请求。具体ccTLD的情况,可向其注册管理机构或注册服务机构核实。

来源