Введение

Компьютерный сетевой протокол – метод проверки информации о владельце доменного имени. WHOIS (произносится как фраза "who is" – "кто есть") – это протокол запроса и ответа, используемый для обращения к базам данных, содержащим информацию о зарегистрированных пользователях или владельцах интернет-ресурсов. Эти ресурсы включают в себя доменные имена, блоки IP-адресов и автономные системы, а также более широкий спектр другой информации. Протокол хранит и предоставляет содержимое базы данных в формате, удобном для чтения человеком. Текущая версия протокола WHOIS разработана Internet Society и документирована в [название документа]. Whois также является названием утилиты командной строки в большинстве систем UNIX, используемой для выполнения запросов по протоколу WHOIS. Кроме того, у WHOIS есть сопутствующий протокол – Referral Whois (RWhois).

История

Элизабет Файнлер и ее команда (которая создала каталог ресурсов для ARPANET) отвечали за создание первого каталога WHOIS в начале 1970-х годов. Файнлер создала сервер в Сетевом информационном центре Стэнфорда (NIC), который функционировал как каталог, позволяющий получать релевантную информацию о людях или организациях. Она и команда создали домены, предложив разделить их на категории на основе физического адреса компьютера. Процесс регистрации в WHOIS был установлен и стандартизирован в начале 1980-х годов для поиска доменов, людей и других ресурсов, связанных с регистрацией доменов и номеров. Поскольку в то время все регистрации осуществлялись одной организацией, для WHOIS-запросов использовался один централизованный сервер. Это значительно упрощало поиск такой информации. В момент перехода от ARPANET к Интернету, единственной организацией, обрабатывающей все регистрации доменов, было Агентство перспективных исследовательских проектов Министерства обороны США (DARPA) (создано в 1958 году). Ответственность за регистрацию доменов оставалась за DARPA, когда ARPANET превратился в Интернет в 1980-х годах. UUNET начала предлагать услугу регистрации доменов, однако занималась лишь оформлением документов, которые пересылались в Сетевой информационный центр DARPA (NIC). Затем Национальный научный фонд (NSF) поручил коммерческим организациям осуществлять управление регистрацией доменов в Интернете. В 1993 году была создана InterNIC по контракту с NSF, в состав которой вошли Network Solutions, Inc., General Atomics и AT&T. Контракт с General Atomics был расторгнут через несколько лет из-за проблем с производительностью. Серверы WHOIS 20-го века были весьма лояльны и позволяли использовать поисковые запросы с подстановочными знаками. Запрос по фамилии человека выдавал всех людей с такой фамилией. Запрос с определенным ключевым словом возвращал все зарегистрированные домены, содержащие это ключевое слово. Запрос по административному контакту возвращал все домены, связанные с этим администратором. С развитием коммерческого Интернета, появлением множества регистраторов и недобросовестных спамеров, такой расширенный поиск стал недоступен. 1 декабря 1999 года управление доменами верхнего уровня (TLD) , , и было передано ICANN. В то время эти TLD были переведены на модель "тонкого" WHOIS. Существующие клиенты WHOIS перестали работать. Месяц спустя была добавлена поддержка Common Gateway Interface с функцией автоматического определения, позволяющая одной и той же программе выполнять поиск WHOIS через веб-интерфейс, а также внешнюю таблицу TLD для поддержки нескольких серверов WHOIS в зависимости от TLD запроса. Это в конечном итоге стало основой для современной модели клиента WHOIS. К 2005 году количество общих доменов верхнего уровня значительно превышало их количество в начале 1980-х годов. Также значительно увеличилось число доменов верхнего уровня с кодом страны. Это привело к сложной сети регистраторов доменных имен и ассоциаций регистраторов, особенно в связи с интернационализацией управления интернет-инфраструктурой. Поэтому для выполнения WHOIS-запроса по домену необходимо знать правильный, авторитетный WHOIS-сервер. Инструменты для поиска доменов WHOIS стали широко распространены и предлагаются такими провайдерами, как IONOS и Namecheap.

Реализация

Традиционно запросы WHOIS выполнялись с помощью приложения с интерфейсом командной строки, но сейчас существует множество альтернативных веб-инструментов. База данных WHOIS состоит из набора текстовых записей для каждого ресурса. Эти текстовые записи содержат различные сведения о самом ресурсе, а также о связанных с ним данных о правообладателях, регистраторах, административной информации, такой как даты создания и окончания срока действия. Существуют две модели данных для хранения информации о ресурсах в базе данных WHOIS: толстая и тонкая модель.

Программное обеспечение

Первыми приложениями, разработанными для информационной системы WHOIS, были инструменты командной строки для операционных систем Unix и Unix-подобных (например, Solaris, Linux и т.д.). Клиентское и серверное программное обеспечение WHOIS распространяется как бесплатное программное обеспечение с открытым исходным кодом, а бинарные дистрибутивы входят в состав всех Unix-подобных систем. Некоторые коммерческие реализации Unix могут использовать проприетарную реализацию (например, Solaris 7). Клиент WHOIS, работающий в командной строке, передает введенную фразу непосредственно на сервер WHOIS. Различные примеры с открытым исходным кодом до сих пор можно найти на сайтах, таких как sourceforge.net. Однако большинство современных инструментов WHOIS поддерживают флаги или опции командной строки, например, опцию -h для доступа к определенному серверу, хотя серверы по умолчанию уже настроены. Дополнительные опции могут позволять управлять номером порта для подключения, отображать расширенные данные отладки или изменять поведение при рекурсии/перенаправлении. Как и большинство клиент-серверных приложений TCP/IP, клиент WHOIS принимает ввод от пользователя и затем открывает интернет-сокет для подключения к целевому серверу. Протокол WHOIS управляет передачей запроса и получением результатов.

Веб

С появлением Всемирной паутины и особенно ослаблением монополии Network Solutions, поиск информации WHOIS через веб стал обычным делом. В настоящее время популярные веб-запросы WHOIS можно выполнять через ARIN, RIPE и APNIC. Большинство ранних веб-клиентов WHOIS были лишь интерфейсами к командной строке, где полученные результаты просто отображались на веб-странице практически без очистки или форматирования. В настоящее время веб-клиенты WHOIS обычно выполняют запросы WHOIS напрямую и затем форматируют результаты для отображения. Многие из этих клиентов являются проприетарными и разработаны регистраторами доменных имен. Необходимость в веб-клиентах возникла из-за того, что клиенты WHOIS для командной строки в основном существовали только в Unix-системах и крупных вычислительных средах. На компьютерах Microsoft Windows и Macintosh клиенты WHOIS не были установлены по умолчанию, поэтому регистраторам пришлось найти способ предоставить доступ к данным WHOIS потенциальным клиентам. Многие конечные пользователи до сих пор используют такие клиенты, хотя сейчас для большинства домашних компьютеров существуют клиенты с командной строкой и графическим интерфейсом. Microsoft предоставляет пакет Sysinternals, который включает в себя бесплатный клиент whois. В CPAN доступно несколько модулей Perl для работы с серверами WHOIS. Многие из них устарели и не полностью совместимы с текущей (2005 г.) инфраструктурой серверов WHOIS. Однако, они все еще могут быть полезны для поиска номеров AS и контактной информации регистраторов.

Серверы

Услуги WHOIS в основном предоставляются регистраторами и регистрами; например, Регистр общественных интересов (PIR) поддерживает реестр ORG и соответствующую службу WHOIS.

Региональные интернет-регистры

Серверы WHOIS, управляемые региональными интернет-регистрами (RIR), могут быть запрошены напрямую для определения интернет-провайдера, ответственного за конкретный ресурс. Записи каждого из этих регистров связаны перекрестными ссылками, поэтому запрос к ARIN на запись, принадлежащую RIPE, вернет указатель на сервер WHOIS RIPE. Это позволяет пользователю, выполняющему запрос WHOIS, узнать, что подробная информация находится на сервере RIPE. Помимо серверов RIR, существуют коммерческие сервисы, такие как база данных маршрутизируемых ресурсов, используемая некоторыми крупными сетями (например, крупными интернет-провайдерами, которые приобрели других интернет-провайдеров в нескольких регионах RIR).

Обнаружение сервера

В настоящее время не существует общепринятого способа определения ответственного WHOIS-сервера для DNS-домена, хотя для доменов верхнего уровня (TLD) используется ряд методов. Некоторые реестры используют DNS SRV-записи (определенные в RFC 2782), чтобы клиенты могли определить адрес WHOIS-сервера. Для некоторых WHOIS-запросов требуется поиск у доменного регистратора, через которого был приобретен домен, для отображения информации о владельце домена.

Критика

Одной из критических замечаний в отношении WHOIS является отсутствие полного доступа к данным. Лишь немногие стороны имеют доступ в реальном времени к полным базам данных. Другие указывают на конкурирующую цель защиты приватности доменов как на недостаток, хотя эта проблема в значительной степени смягчается сервисами защиты приватности. В настоящее время Интернет-корпорация по присвоению имен и номеров (ICANN) в целом требует, чтобы почтовый адрес, номер телефона и адрес электронной почты владельцев или администраторов доменного имени были общедоступны через справочники "WHOIS". Контактные данные регистранта (владельца домена), такие как адрес и номер телефона, легко доступны любому, кто обращается к серверу WHOIS. Однако эта политика позволяет спамерам, маркетологам, крадущим личные данные, или другим злоумышленникам использовать справочник для сбора персональной информации об этих людях. Хотя ICANN рассматривает возможность изменения WHOIS для повышения уровня конфиденциальности, среди ключевых заинтересованных сторон нет единого мнения относительно того, какие изменения следует внести. Некоторые регистраторы доменов предлагают приватную регистрацию (также известную как защита приватности домена), при которой вместо контактной информации клиента отображается контактная информация регистратора. Благодаря предложению приватной регистрации от многих регистраторов, часть рисков была снижена. По этой причине некоторые серверы WHOIS и веб-сайты, предоставляющие запросы WHOIS, внедрили системы ограничения скорости, такие как веб-CAPTCHA и ограничение количества поисковых запросов с одного IP-адреса пользователя. Протокол WHOIS не был разработан с учетом международной аудитории. Сервер и/или клиент WHOIS не могут определить кодировку текста, используемую для запроса или содержимого базы данных. Многие серверы изначально использовали US ASCII, а вопросы интернационализации были учтены лишь значительно позже. Это может повлиять на удобство использования или полезность протокола WHOIS в странах, не входящих в состав США. Федеральная торговая комиссия дала показания о том, как неточные данные WHOIS затрудняют их расследования. В 2001, 2002 и 2006 годах в Конгрессе проводились слушания о важности WHOIS. Закон о санкциях за мошенничество с онлайн-идентификацией "превращает в нарушение законодательства о товарных знаках и авторских правах предоставление заведомо ложной контактной информации при регистрации, продлении или обновлении доменного имени, используемого в связи с нарушением", где последнее "нарушение" относится к предыдущему нарушению законодательства о товарных знаках или авторских правах. Закон не делает представление ложных данных WHOIS незаконным само по себе, а лишь в случае их использования для защиты от преследования за преступления, совершенные с использованием этого доменного имени.

Предложение ICANN об отмене WHOIS

Рабочая группа экспертов (EWG) Интернет-корпорации по присвоению имен и номеров (ICANN) 24 июня 2013 года рекомендовала отказаться от WHOIS. Рекомендуется заменить WHOIS системой, которая сохраняет информацию конфиденциальной для большинства пользователей Интернета и раскрывает её только для "допустимых целей". Список допустимых целей ICANN включает исследования доменных имен, продажу и покупку доменных имен, обеспечение соблюдения законодательства, защиту персональных данных, судебные разбирательства и борьбу со злоупотреблениями. Хотя WHOIS является ключевым инструментом для журналистов в определении лиц, распространяющих определенную информацию в Интернете, использование WHOIS свободной прессой не включено в предлагаемый ICANN список допустимых целей. EWG принимала общественные отзывы по первоначальному отчету до 13 сентября 2013 года. Окончательный отчет был опубликован 6 июня 2014 года без существенных изменений в рекомендациях. По состоянию на 2015 год ICANN находится в "процессе переосмысления WHOIS", работая над "ICANN WHOIS Beta". 19 января 2023 года ICANN открыла голосование по глобальной поправке ко всем соглашениям с реестрами и регистраторами. В ней был определен 180-дневный период развертывания RDAP, начиная с момента вступления поправки в силу. 360 дней после этого периода определены как дата прекращения работы сервиса WHOIS, после которой реестры и регистраторы не обязаны предоставлять сервис WHOIS, а требуется только сервис RDAP. Все необходимые пороги для голосования были достигнуты в течение 60-дневного периода, и поправка была одобрена Советом директоров ICANN. Дата прекращения работы WHOIS для gTLD была установлена на 28 января 2025 года.