Кіріспе

Компьютерлік желі протоколы – домен атауының меншік иесі туралы ақпаратты тексеру әдісі. WHOIS ( "who is" деп айтылады) – интернет ресурсының тіркелген пайдаланушыларын немесе иелерін сақтайтын дерекқорларды сұратуға қолданылатын сұраныс-жауап протоколы. Бұл ресурстарға домендік атаулар, IP-адрес блоктары және автономды жүйелер жатады, сонымен қатар ол басқа да кең ауқымды ақпараттар үшін де қолданылады. Протокол дерекқордың мазмұнын адам оқи алатын форматта сақтайды және жеткізеді. WHOIS протоколының қазіргі нұсқасын Интернет қоғамы жасады, ол Whois құжатында сипатталған. Whois – UNIX жүйелерінің көпшілігінде WHOIS протоколы бойынша сұраулар жасауға арналған командалық қатарлық құрал. Сонымен қатар, WHOIS-тің Referral Whois (RWhois) деп аталатын туыс протоколы бар.

Тарих

Элизабет Файнлер мен оның командасы (ARPANET үшін Ресурс каталогын жасаған) 1970-ші жылдардың басында алғашқы WHOIS каталогын құруға жауапты болды. Фейнлер Стэнфордтың Желілік ақпарат орталығында (NIC) сервер орнатты, ол адамдар немесе ұйымдар туралы қажетті ақпаратты іздеуге мүмкіндік беретін каталог ретінде жұмыс істеді. Олар командамен бірге домендерді құрды, Фейнлер компьютердің физикалық мекенжайына сүйенген категорияларға бөлуді ұсынды. WHOIS-те тіркеу процесі 1980-ші жылдардың басында домендерді, адамдарды және домендер мен нөмірлерге қатысты басқа ресурстарды іздеу үшін стандартталды. Барлық тіркеуді сол кезде бір ұйым жүргізгендіктен, WHOIS сұраныстары үшін бір орталықтандырылған сервер қолданылды. Бұл ақпаратты іздеуді өте оңай етті. ARPANET-тен интернет пайда болған кезде барлық доменді тіркеуді жүргізген жалғыз ұйым – АҚШ үкіметінің Қорғаныс ғылыми-зерттеу жобалары агенттігі (DARPA) болды (1958 жылы құрылған). ARPANET 1980-ші жылдары Интернетке айналғанда доменді тіркеу жауапкершілігі DARPA-да қалды. UUNET доменді тіркеу қызметін ұсына бастады, бірақ олар DARPA желілік ақпарат орталығына (NIC) жіберген құжаттарды ғана өңдеді. Ұлттық ғылым қоры коммерциялық үшінші тараптар интернет домендерін тіркеуді басқаратынын шешті. InterNIC 1993 жылы NSF-пен келісімшарт бойынша құрылды, құрамында Network Solutions, Inc., General Atomics және AT&T компаниялары болды. General Atomics-пен жасалған келісімшарт бірнеше жылдан кейін өнімділік мәселелеріне байланысты тоқтатылды. 20-шы ғасырдың WHOIS серверлері өте кеңпайым болды және жабайы символдарды іздеуге мүмкіндік берді. Адамның тегін сұрағанда сол тегтің барлық иелері табылады. Белгілі бір кілт сөзді сұрағанда сол кілт сөзді қамтитын барлық тіркелген домендер қайтарылады. Белгілі бір әкімшілік контактіні сұрағанда әкімшімен байланысты барлық домендер қайтарылады. Коммерциялық интернет пайда болғаннан бері көптеген тіркеушілер мен адал емес спамдер пайда болғандықтан, мұндай кеңпайым іздеу енді қолжетімді емес. 1999 жылдың 1 желтоқсанында жоғарғы деңгейдегі домендерді (TLD) басқару ICANN-ға берілді. Сол кезде бұл TLD-лер «жұқа» WHOIS моделіне ауыстырылды. Бұрынғы WHOIS клиенттері сол кезде жұмыс істемей қалды. Бір айдан кейін ол өзін-өзі анықтайтын Common Gateway Interface қолдауын алды, соның арқасында бір бағдарлама веб-негізделген WHOIS іздеуін және сұраныстың TLD-сіне сүйенген бірнеше WHOIS серверлерін қолдайтын сыртқы TLD кестесін жүргізе алатын болды. Бұл ақырында қазіргі заманғы WHOIS клиентінің моделіне айналды. 2005 жылға қарай 1980-ші жылдардың басында болғаннан гөрі әлдеқайда көп жалпы жоғарғы деңгейдегі домендер болды. Сондай-ақ, көптеген елдік кодты жоғарғы деңгейдегі домендер де пайда болды. Бұл домендік атауларды тіркеушілердің және тіркеушілердің бірлестіктерінің күрделі желісіне әкелді, әсіресе интернет инфрақұрылымын басқару халықаралық деңгейде кеңейгендіктен. Сондықтан доменде WHOIS сұранысын орындау үшін дұрыс, авторитетті WHOIS серверін білу қажет. WHOIS доменін іздеу құралдары кеңінен таралған және IONOS және Namecheap сияқты провайдерлер ұсынады.

Іске асыру

WHOIS сұраныстары дәстүрлі түрде командалық қатар интерфейсі арқылы жасалатын, бірақ қазір көптеген баламалы веб-негізгі құралдар бар. WHOIS дерекқоры әрбір ресурс үшін мәтіндік жазбалар жиынтығынан тұрады. Бұл мәтіндік жазбалар ресурстың өзі туралы, сондай-ақ оған байланысты тапсырушылар, тіркеушілер, әкімшілік ақпарат, мысалы, жасалған және қолданылу мерзімі сияқты әртүрлі ақпараттан құралады. WHOIS дерекқорында ресурс ақпаратын сақтау үшін екі дерек үлгісі бар: қалың және жұқа үлгілер.

Бағдарламалық жасақтама

WHOIS ақпараттық жүйесі үшін жазылған алғашқы қосымшалар Unix және Unix сияқты операциялық жүйелерге арналған командалық қатар интерфейсі құралдары болды (мысалы, Solaris, Linux және т.б.). WHOIS клиенттік және серверлік бағдарламалық қамтамасы ашық бастапқы кодты тегін бағдарламалық қамтамасы ретінде таратылады және барлық Unix сияқты жүйелерге екілік дистрибутивтер қоса беріледі. Әртүрлі коммерциялық Unix жүйелері меншік имплементациясын пайдалануы мүмкін (мысалы, Solaris 7). WHOIS командалық қатар клиенты аргумент ретінде берілген сөз тіркесін тікелей WHOIS серверіне жібереді. Әртүрлі ашық бастапқы кодты тегін мысалдарды әлі күнге дейін sourceforge.net сияқты сайттарда табуға болады. Дегенмен, қазіргі заманғы WHOIS құралдарының көпшілігі командалық қатар флагтарын немесе опцияларын қолданады, мысалы, h опциясы белгілі бір сервер хостына қол жеткізу үшін, бірақ әдепкі серверлер алдын ала конфигурацияланған. Қосымша опциялар қосылу үшін порт нөмірін басқаруға, қосымша түзету деректерін көрсетуге немесе рекурсиялық/сілтемелік мінез-құлқын өзгертуге мүмкіндік береді. Көптеген TCP/IP клиент-серверлік қосымшалар сияқты, WHOIS клиенты пайдаланушының енгізгенін қабылдайды, содан кейін мақсатты серверіне Интернет сокетін ашады. WHOIS протоколы сұраудың жіберілуін және нәтижелердің қабылдануын басқарады.

Желі

Дүниежүзілік желінің пайда болуымен және әсіресе «Желілік шешімдер» монополиясының әлсіреуімен, WHOIS ақпаратын веб арқылы іздеу кеңінен таралды. Қазіргі уақытта, ARIN, RIPE және APNIC арқылы танымал веб-WHOIS сұраныстарын жүргізуге болады. Көптеген алғашқы веб-WHOIS клиенттері командалық қатар клиенттеріне қарапайым интерфейс болды, нәтижелер веб-бетте аз немесе мүлдем пішімделмей көрсетілді. Қазіргі уақытта веб-WHOIS клиенттері әдетте WHOIS сұраныстарын тікелей орындайды, содан кейін нәтижелерді көрсету үшін пішімдейді. Мұндай клиенттердің көпшілігі домендік атауларды тіркеушілерге тиесілі және олар жасаған. Веб-клиенттерге қажеттілік туындаған себебі, командалық WHOIS клиенттері көбінесе Unix және үлкен компьютерлік жүйелерде ғана қол жетімді болды. Microsoft Windows және Macintosh компьютерлерінде WHOIS клиенттері әдепкі бойынша орнатылмағандықтан, тіркеушілер әлеуетті клиенттерге WHOIS деректеріне қол жеткізудің жолын табуға мәжбүр болды. Көптеген пайдаланушылар әлі де осындай клиенттерді пайдаланады, тіпті командалық қатар және графикалық клиенттер қазір көптеген үй компьютері үшін қол жетімді болса да. Microsoft тегін түрде whois клиентін қамтитын Sysinternals Suite жиынтығын ұсынады. CPAN-де WHOIS серверлерімен жұмыс істейтін бірнеше Perl модулі бар. Олардың көпшілігі қазіргі заманға сай емес және қазіргі (2005 жылғы) WHOIS серверлік инфрақұрылымымен толыққанды жұмыс істемейді. Дегенмен, AS нөмірлерін және тіркеушілердің контакттік ақпаратын іздеу сияқты пайдалы мүмкіндіктер әлі де бар.

Серверлер

WHOIS қызметтерін көбінесе тіркеушілер мен тіркелімдер ұсынады; мысалы, Қоғамдық мүдде тіркелімі (PIR) ORG тіркелімін және оған қатысты WHOIS қызметін ұстап тұрады.

Аймақтық интернет-тіркелімдер

Интернет-ресурстың аймақтық интернет тіркелімдері (RIR) басқаратын WHOIS серверлеріне тікелей сұрау салу арқылы нақты ресурсқа жауапты интернет-провайдерді анықтауға болады. Бұл тіркелімдердің әрқайсысының мәліметтері өзара байланыстырылған, сондықтан RIPE-ке тиесілі мәліметтерді ARIN-ге сұрау салсаңыз, сізді RIPE WHOIS серверіне бағыттайтын уақытша жазбаны аласыз. Бұл WHOIS сұрауын жасаған пайдаланушыға толық ақпарат RIPE серверінде сақталғанын хабарлайды. RIR серверлерінен басқа, маршрутизациялық активтер базасы (Routing Assets Database) сияқты коммерциялық қызметтер де бар, оларды кейбір ірі желілер пайдаланады (мысалы, бірнеше RIR аймақтарында басқа интернет-провайдерлерді сатып алған ірі интернет-провайдерлер).

Серверді табу

Қазіргі уақытта DNS домені үшін жауапты WHOIS серверін анықтаудың кеңінен қолданылатын бірден-бір жолы жоқ, бірақ жоғары деңгейлі домендер (TLD) үшін бірнеше әдіс жиі қолданылады. Кейбір тіркелімдер клиенттерге WHOIS серверінің мекенжайын анықтауға мүмкіндік беру үшін DNS SRV жазбаларын (RFC 2782 стандартында сипатталған) пайдаланады. Ал кейбір WHOIS сұраулары домен иесінің мәліметтерін көрсету үшін доменді сатып алған тіркеушіні іздеуді талап етеді.

Сын

WHOIS-тің бір сын-қарысы – деректерге толық қолжетімділіктің болмауы. Тек бірнеше тарап толық деректер базасына нақты уақыт режимінде қол жеткізе алады. Басқалары домендік құпиялылықтың қарама-қарсы мақсатын сын ретінде келтіреді, бірақ бұл мәселе домендік құпиялылық қызметтері арқылы тиімді шешіледі. Қазіргі уақытта Интернет корпорациясы тағайындалған атаулар мен нөмірлер (ICANN) домендік атаудың иесі немесе басқарушысының пошталық мекенжайы, телефон нөмірі және электрондық пошта мекенжайы "WHOIS" анықтамалықтары арқылы көпшілікке қолжетімді болуын қатаң талап етеді. Тіркеушінің (домен иесінің) мекенжайы және телефон нөмірі сияқты байланыс деректері WHOIS серверіне сұраныс жіберген кез келген адамға оңай қолжетімді. Дегенмен, мұндай саясат спам-хабар таратушыларға, тікелей маркетологтарға, жеке басын ұрлаушыларға немесе басқа да шабуыл жасаушыларға осы адамдар туралы жеке ақпаратты алу үшін анықтамалықты пайдалануға мүмкіндік береді. ICANN WHOIS-тің құпиялылығын арттыру үшін өзгертуді қарастырып жатқанмен, негізгі мүдделі тараптар арасында қандай өзгерістер жасау керек деген келісім жоқ. Кейбір домендік тіркеушілер жеке тіркеуді (домендік құпиялылық деп те аталады) ұсынады, онда клиенттің байланыс ақпаратының орнына тіркеушінің байланыс ақпараты көрсетіледі. Көптеген тіркеушілер жеке тіркеуді ұсынатындықтан, тәуекелдің бір бөлігі азайтылды. Осы себепті, кейбір WHOIS серверлері мен WHOIS сұраныстарын ұсынатын веб-сайттар веб-негізгі CAPTCHA және пайдаланушының IP-адресі бойынша іздеу сұраныстарын шектеу сияқты жылдамдық шектеу жүйелерін енгізді. WHOIS протоколы халықаралық аудиторияны ескере отырып жасалмаған. WHOIS сервері және/немесе клиенті сұраныс немесе деректер базасының мазмұны үшін қолданылатын мәтіндік кодировканы анықтай алмайды. Көптеген серверлер бастапқыда АҚШ ASCII-ін пайдаланған, ал интернационализация мәселелері көп уақыт өткен соң ғана ескерілді. Бұл АҚШ-тан тыс елдерде WHOIS протоколының қолданылуы мен тиімділігіне әсер етуі мүмкін. Федералды сауда комиссиясы дәл емес WHOIS деректері олардың тергеуін қалай қиындататынын куәландырды. 2001, 2002 және 2006 жылдары WHOIS-тің маңыздылығы туралы Конгресс тыңдаулары өтті. Алдамшы онлайн-тұлғаны санкциялау туралы заң "егер адам заң бұзушылықпен байланысты домендік атауды тіркеуді жасау, сақтау немесе жаңарту кезінде, немесе оған себеп болған жағдайда, жалған байланыс ақпаратын берген немесе беруге мәжбүр еткен болса, оны тауар белгісі мен авторлық құқық заңын бұзуға айналдырады", мұндағы соңғы "бұзушылық" тауар белгісі немесе авторлық құқық заңын бұзуға қатысты. Заңның өзі жалған WHOIS деректерін беруді заңсыз деп жарияламайды, тек егер оны сол доменді пайдалану арқылы жасалған қылмыстар үшін қудалаудан қорғану үшін қолданса ғана.

ICANN WHOIS-ті жою туралы ұсынысы

Интернет корпорациясының (ICANN) Белгілі есімдер мен нөмірлер жөніндегі сарапшылар жұмыс тобы (EWG) 2013 жылғы 24 маусымда WHOIS-ті жоюды ұсынды. Ол WHOIS-ті көптеген интернет пайдаланушыларынан ақпаратты жасыратын және ақпаратты тек "рұқсат етілген мақсаттарда" ғана ашатын жүйемен алмастыруды ұсынады. ICANN-ның рұқсат етілген мақсаттар тізіміне домендік атауларды зерттеу, домендік атауларды сату және сатып алу, заңнамалық сақтау, жеке деректерді қорғау, сот әрекеттері және зиянды әрекеттерді жою кіреді. WHOIS журналистерге интернетте белгілі бір ақпаратты таратқандарды анықтау үшін маңызды құрал болғанымен, еркін баспасөздің WHOIS-ті пайдалануы ICANN ұсынған рұқсат етілген мақсаттар тізіміне енбеген. EWG 2013 жылдың 13 қыркүйегіне дейін бастапқы есеп бойынша халықтың пікірін жинады. Оның соңғы есебі 2014 жылдың 6 маусымында ұсыныстарға маңызды өзгерістер енгізбей жарияланды. 2015 жылдан бастап ICANN "WHOIS-ті қайта құру процесінде" және "ICANN WHOIS Beta" бағдарламасы бойынша жұмыс істеп жатыр. 2023 жылдың 19 қаңтарында ICANN барлық тіркелімдер мен тіркеушілер туралы келісімдерге жаһандық түзетулер енгізу бойынша дауыс беруді ашты. Онда олар түзету күшке енгеннен бастап 180 күндік RDAP-ті дамыту кезеңін белгіледі. Осы кезеңнен кейін 360 күн өткен соң WHOIS қызметтерінің тоқтатылу күні деп белгіленді, содан кейін тіркелімдер мен тіркеушілер үшін WHOIS қызметін ұсыну міндетті емес, тек RDAP қызметі ғана қажет болады. Барлық дауыс беру шегі 60 күндік дауыс беру кезеңінде орындалды және түзету ICANN Басқармасымен мақұлданды. gTLD-лер үшін WHOIS тоқтатылу күні 2025 жылдың 28 қаңтары деп белгіленді.