WHOIS
Το WHOIS είναι το πρωτόκολλο και το σύστημα βάσης δεδομένων που σας ενημερώνει σε ποιον ανήκει ένα όνομα τομέα, πότε καταχωρήθηκε, πότε λήγει και ποιους διακομιστές ονομάτων χρησιμοποιεί. Για 30 χρόνια ήταν ο πιο προσβάσιμος δημόσιος κατάλογος του Διαδικτύου. Ο GDPR και παρόμοιοι κανονισμοί έχουν αναδιαμορφώσει ό,τι είναι ορατό, αλλά το σύστημα εξακολουθεί να υποστηρίζει πολλά από το πώς λειτουργεί το Διαδίκτυο.
Το πλήρες κείμενο του άρθρου παρέχεται στα Αγγλικά παρακάτω.
WHOIS είναι ταυτόχρονα ένα πρωτόκολλο (RFC 3912) και ένα σύστημα βάσης δεδομένων που δημοσιεύει πληροφορίες εγγραφής σχετικά με ονόματα τομέα και διευθύνσεις IP. Όταν ένας τομέας καταχωρείται, ο καταχωρητής υποβάλλει τα στοιχεία επικοινωνίας του κατόχου σε ένα μητρώο, το οποίο τα δημοσιεύει μέσω του WHOIS. Οποιοσδήποτε στον κόσμο μπορεί να ρωτήσει τη βάση δεδομένων και να δει ποιος κατοχύρωσε ποιον τομέα. registrar
Τι άλλαξε το GDPR
Όταν ο GDPR τέθηκε σε ισχύ το 2018, το ICANN αντιμετώπισε ένα πρόβλημα: η δημοσίευση των προσωπικών στοιχείων των κατοίκων της ΕΕ έρχεται σε αντίθεση με τη νέα νομοθεσία περί απορρήτου. Μέσα σε μήνες, οι καταχωρητές σταμάτησαν να δημοσιεύουν στοιχεία προσωπικής ταυτοποίησης για τους περισσότερους τομείς από προεπιλογή. Οι σύγχρονες απαντήσεις WHOIS μοιάζουν με:
Όνομα καταχωρητή: ΑΝΑΓΝΩΡΙΣΜΕΝΟ ΓΙΑ ΑΠΟΡΡΗΤΟ
Ηλεκτρονικό ταχυδρομείο καταχωρητή: ρωτήστε την υπηρεσία RDDS του Καταχωρητή
Τηλέφωνο εγγεγραμμένου: ΑΝΑΔΙΑΓΡΑΦΗ ΓΙΑ ΑΠΟΡΡΗΤΟΤα τεχνικά πεδία (καταχωρητής, ημερομηνίες, διακομιστές ονομάτων) παραμένουν ορατά. τα προσωπικά στοιχεία επικοινωνίας ως επί το πλείστον όχι. Οι τομείς που είναι εγγεγραμμένοι σε νομικά πρόσωπα μπορούν να εξακολουθούν να είναι ορατοί — μόνο τα δεδομένα φυσικών προσώπων διαγράφονται. Επιστρέφει την πρωτογενή απόκριση πρωτοκόλλου.
whois 8.8.8.8
...
NetRange: 8.8.8.0 - 8.8.8.255
CIDR: 8.8.8.0/24
Οργάνωση: Google LLC (GOGL)
Χώρα: ΗΠΑ
...Οι πληροφορίες IP-WHOIS προέρχονται από τα Περιφερειακά Μητρώα Διαδικτύου (ARIN, RIPE, APNIC, LACNIC, AFRINIC) και δεν υπόκεινται ποτέ σε ζήτημα διόρθωσης προσωπικών δεδομένων επειδή αφορούν οργανισμούς και όχι άτομα.
APRD: ΑντικατάστασηRDAP (Πρωτόκολλο πρόσβασης σε δεδομένα εγγραφής) Το , τυποποιημένο το 2015, επιστρέφει τα ίδια δεδομένα με το WHOIS αλλά σε JSON, με μεταφορά HTTPS, τυποποιημένες μορφές απόκρισης και ενσωματωμένη υποστήριξη για διαφορική πρόσβαση (τα ανώνυμα ερωτήματα μπορούν να διορθωθούν επανεξετασμένα από ανώνυμα ερωτήματα). Και τα πέντε RIR και τα περισσότερα μεγάλα TLD υποστηρίζουν πλέον το RDAP. Η φιλική προς το jq έξοδος καθιστά δραματικά πιο εύκολη τη δημιουργία δέσμης ενεργειών σε σχέση με το κείμενο WHOIS ελεύθερης μορφής. tracking — γνωρίζοντας πότε ένας τομέας είναι έτοιμος για ανανέωση, χρήσιμος για κυνηγούς τομέα και παρακολούθηση εμπορικών σημάτων
WHOIS για κατάχρηση τομέα
Όταν λαμβάνετε ανεπιθύμητη αλληλογραφία, ηλεκτρονικό ψάρεμα ή κακόβουλη επισκεψιμότητα από έναν συγκεκριμένο τομέα, το WHOIS σάς ενημερώνει με ποιον καταχωρητή να αναφέρετε κατάχρηση. Τα στοιχεία επικοινωνίας που έχουν διαγραφεί δεν εμποδίζουν τα νόμιμα παράπονα — οι καταχωρητές πρέπει να διαβιβάζουν αναφορές κατάχρησης στον πραγματικό καταχωρίζοντα και λαμβάνουν μέτρα για επιβεβαιωμένη κατάχρηση για να διατηρήσουν τη διαπίστευσή τους.
Η ένταση απορρήτου/διαφάνειας
Το WHOIS πριν από τον GDPR ήταν ένας δωρεάν κατάλογος της διεύθυνσης κατοικίας κάθε κατόχου τομέα. Διαγράφηκε από spammers, χρησιμοποιήθηκε από stalkers και κατέστησε τη λειτουργία ενός προσωπικού ιστότοπου με αμφιλεγόμενη γνώμη μη πρακτική χωρίς υπηρεσία προστασίας της ιδιωτικής ζωής. Το WHOIS μετά τον GDPR είναι πιο δύσκολο για νόμιμη έρευνα (ομάδες ασφαλείας, δημοσιογράφοι, αρχές επιβολής του νόμου), αλλά εξάλειψε έναν σημαντικό κίνδυνο για την ιδιωτική ζωή. Δεν υπάρχει συναίνεση για τη σωστή ισορροπία. είναι μια διαρκής συζήτηση για την πολιτική του ICANN.
Συχνές ερωτήσεις
- Μπορώ να κρύψω τις πληροφορίες μου από το WHOIS;
- Οι περισσότεροι καταχωρητές προσφέρουν πλέον προστασία απορρήτου WHOIS από προεπιλογή για προσωπικούς τομείς. Τα στοιχεία επικοινωνίας σας αντικαθίστανται από τα στοιχεία του καταχωρητή και προωθούν τις νόμιμες επικοινωνίες. Για τομείς που έχουν καταχωριστεί πριν από το GDPR ή σε TLD εκτός του καθεστώτος σύνταξης, εξακολουθούν να υπάρχουν υπηρεσίες απορρήτου επί πληρωμή, όπως το Domains by Proxy.
- Είναι το WHOIS αξιόπιστο;
- Για τεχνικές πληροφορίες (διακομιστές ονομάτων, ημερομηνίες), ναι. Για την ταυτότητα του κατόχου, λιγότερο - τα πλαστά στοιχεία επικοινωνίας ήταν πάντα κοινά, ειδικά για τομείς απάτης ή απατεώνων. Το ανανεωμένο σύγχρονο WHOIS καθιστά δυσκολότερη ακόμη και την προσπάθεια επαλήθευσης, κάτι που είναι ένα από τα εύλογα παράπονα από ερευνητές ασφαλείας.
- Το WHOIS αποκαλύπτει αντιστοιχίσεις IP σε άτομο;
- Το IP WHOIS εμφανίζει τον χειριστή του δικτύου (ISP, πάροχος φιλοξενίας, επιχείρηση). Δεν εμφανίζει μεμονωμένους χρήστες. Για να αντιστοιχίσετε μια IP σε ένα άτομο, χρειάζεστε γενικά είτε δικαστική απόφαση κατά του χειριστή είτε αυτοαποκάλυψη από τον χρήστη.
- Ποια είναι η διαφορά μεταξύ WHOIS και DNS;
- Το WHOIS σας ενημερώνει σε ποιον κατέχει έναν τομέα και πού ζουν οι διακομιστές ονομάτων του. Το DNS σας ενημερώνει για τις πραγματικές διευθύνσεις, τους διακομιστές αλληλογραφίας και άλλες τεχνικές εγγραφές. Το WHOIS είναι ένας κατάλογος. Το DNS είναι το βιβλίο διευθύνσεων χρόνου εκτέλεσης.
- Μπορώ να χρησιμοποιήσω το WHOIS για να βρω τομείς που λήγουν για αγορά;
- Ναι — οι drop catchers και οι επενδυτές τομέα παρακολουθούν το WHOIS για τομείς που λήγουν συνεχώς. Πολλές υπηρεσίες το αυτοματοποιούν για παραγγελίες παραγγελιών. Η αγορά για πολύτιμους τομείς που λήγουν είναι ανταγωνιστική. Υπηρεσίες δημοπρασιών όπως το NameJet και το SnapNames είναι εκεί όπου συμβαίνει το μεγαλύτερο μέρος της δράσης.