WHOIS sorgusu: bir alan adı kaydı size ne söyler
Bir WHOIS sorgusu, bir alan adı sicilinden bir alan adı hakkında kayıtlarında ne olduğunu sorar, ve yanıt size kayıt kuruluşunu, oluşturma ve sona erme tarihlerini, alan adının durum kodlarını ve ad sunucularını söyler, iletişim ayrıntıları ise genellikle gizlenmiştir. Bir alan adının ne zaman sona erdiğini ve kiminle iletişime geçileceğini öğrenmenin en hızlı yoludur.
Bir WHOIS kaydı ne içerir
WHOIS hem bir protokol hem de sorguladığı veritabanları kümesidir. Her sicil, yönettiği alan adları için bir kayıt tutar, ve her akredite kayıt kuruluşu sattığının kendi kopyasını tutar. Protokol 1980'lerin başına dayanır, ki çıktının hâlâ bir API yanıtı yerine basılı bir form gibi okunmasının nedeni budur. Tipik bir kayıt şunları taşır:
- Kayıt kuruluşu: alan adının kaydedildiği şirket, bazen kendi WHOIS sunucu adresiyle.
- Oluşturma tarihi: alan adının ilk ne zaman kaydedildiği. Bir sitenin ne kadar yerleşik olduğunun yararlı bir göstergesi.
- Sicil sona erme tarihi: mevcut kayıt döneminin ne zaman bittiği. Genellikle tek en önemli alan.
- Güncelleme tarihi: kayıttaki herhangi bir ayrıntının en son ne zaman değiştiği.
- Alan adı durumu: alan adının mevcut durumunu tarif eden bir veya daha fazla kod.
- Ad sunucuları: alan adının şu anda işaret ettiği yetkili DNS sunucuları.
- Kayıt sahibi, yönetici ve teknik iletişim bilgileri: ad, kuruluş, e-posta ve telefon, gizlenmemişlerse.
- DNSSEC: alan adının imzalanıp imzalanmadığı.
- Kötüye kullanım iletişimi: alan adıyla bağlantılı kimlik avı, spam veya diğer kötüye kullanımı nereye bildireceğiniz.
Siciller kendilerinin ne kadarını yayınladığı konusunda farklılık gösterir. "İnce" bir sicil yalnızca kayıt kuruluşunu ve birkaç tarihi tutar ve geri kalanı için kayıt kuruluşunun yanıt vermesini bekler; "kalın" bir sicil tam kaydı merkezi olarak tutar. İyi bir sorgu aracı, sizin yapmanıza gerek kalmadan yönlendirmeyi otomatik olarak izler.
Bir sorgu nasıl çalıştırılır
Hızlı yol, web tabanlı bir WHOIS aracıdır: alan adını yazın, biçimlendirilmiş sonucu okuyun. Bir istemci kuruluysa, bir terminalden:
whois example.com
whois -h whois.verisign-grs.com example.com # query a specific registry server
Çoğu işletim sistemi artık varsayılan olarak bir whois istemcisi göndermez, ki web araçlarının var olmasının bir kısmı da bu yüzdendir. Burada bir alan adı sorguladığınızı unutmayın. Bir IP adresine karşı whois çalıştırmak tamamen farklı bir veritabanını, bölgesel bir internet sicilini sorgular, ve bunun yerine ağ sahibini döndürür. İkisi de yararlıdır, ama farklı sorulara cevap verir.
Sona erme, kayıt kuruluşu ve ad sunucularını okumak
Üç alan pratik değerin çoğunu taşır, ve ikisi düzenli olarak yanlış okunur.
Sona erme. Sicil sona erme tarihi, mevcut kayıt döneminin bittiği zamandır, alan adının başka birine kullanılabilir hale geldiği zaman değil. Sona ermeden sonra çoğu kayıt kuruluşu, orijinal sahibin hâlâ yenileyebileceği bir ödeme süresi çalıştırır, ardından daha yüksek bir ücretle bir kurtarma dönemi, ardından silme gelir. İnsanların "düşüyor" diye tarif ettiği alan adları, kayıttaki tarihten haftalarca sonradır.
Durum kodları. Bunlar endişe verici görünür ve genellikle değildir. clientTransferProhibited gibi kodlar, yetkisiz bir transferi durduran koruyucu kilitlerdir, ve sağlıklı bir alan adı genellikle aynı anda birkaçını taşır. Ciddiye almaya değer olanlar, genellikle sicilin kendisinin alan adını bir politika veya kötüye kullanım sorunu üzerine askıya aldığı anlamına gelen serverHold, ve silme işleminin başladığı anlamına gelen pendingDelete'dir. client önekli herhangi bir şey kayıt kuruluşu tarafından ayarlanmıştır. server önekli herhangi bir şey sicil tarafından ayarlanmıştır, ve geri almak daha zordur.
Ad sunucuları. Bunlar alan adının yetkili DNS sunucularıdır, web sunucusunun adresi değil. Bir alan adı içeriği tamamen farklı bir sağlayıcıda otururken bir şirketin DNS'ini kullanabilir, bu yüzden satırı "bu alan adı için DNS sorgularını kim yanıtlıyor" olarak okuyun.
İletişim alanları neden gizli, ve yine de ne öğrenebilirsiniz
Bugün neredeyse herhangi bir alan adına bakın ve kayıt sahibi, yönetici ve teknik iletişim bilgileri gerçek bir ad ve adres yerine bir gizlilik veya proxy hizmetine işaret edecektir. Bu bir politikadır, bozuk bir araç değil. GDPR 2018'de yürürlüğe girdiğinden beri, kayıt kuruluşları varsayılan olarak açık yanıtta kişisel kayıt sahibi verilerini yayınlamayı durdurmuştur, ve çoğu bölge başına farklı kurallar yerine dünya çapında aynı gizlemeyi uygular. Bunun yerine tipik olarak aldığınız şey, kayıt kuruluşunun proxy iletişim bilgisi artı gerçek kayıt sahibine hâlâ ulaşan bir web formu veya yönlendirme adresidir.
Değiş tokuş gerçektir. Bireylerin ev adreslerini açık internetin dışında tutar, ve ayrıca WHOIS'i bir zamanlar olduğundan daha zayıf bir araştırma aracı yapar, çünkü meşru bir araştırmacı ve bir spam gönderen aynı gizlenmiş yanıtı alır. Bazı kayıt kuruluşları, meşru bir çıkarı olan talepler için resmi bir ifşa süreci işletir, ancak bir yanıt garanti değildir. Kuruluş adına kayıtlı alan adları, kişisel olarak kayıtlı olanlardan daha sık görünür kalır.
Yani kayıt yine de size bir alan adının ne zaman kaydedildiğini ve ne zaman sona erdiğini, kayıt kuruluşunun kim olduğunu, DNS'ini kimin işlettiğini, kilitli veya askıya alınmış olup olmadığını, ve bir kötüye kullanım raporunu nereye gönderileceğini söyler. Genellikle sahibi için kişisel bir ad, e-posta veya adres vermez, ve alan adının değil IP'nin kaydında bulunan web sunucusunu tanımlamaz, veya geçmiş sahiplerin herhangi bir kaydını göstermez. Gizlenmiş bir kayıt kendi başına şüpheli değildir. Artık neredeyse her alan adı için varsayılandır.
RDAP, WHOIS'in halefi
RDAP, Kayıt Verisi Erişim Protokolü, IETF tarafından standartlaştırılmış yerine geçen protokoldür. Düzeni sicile göre değişen gevşek biçimlendirilmiş bir metin bloğu yerine, RDAP yazılımın güvenilir bir şekilde ayrıştırabileceği yapılandırılmış JSON'u HTTPS üzerinden döndürür. Ayrıca başından itibaren farklılaştırılmış erişim için tasarlanmıştır, bu yüzden bir sicil prensip olarak meşru bir ihtiyacı olan kimliği doğrulanmış bir isteyene anonim birine göre daha fazla ayrıntı döndürebilir. Siciller ve kayıt kuruluşları yıllardır WHOIS'in yanında RDAP hizmetleri çalıştırmakla yükümlü, ve ekosistem sürekli olarak geçiyor. Çoğu sorgu aracı artık önce RDAP'ı sorgular ve klasik WHOIS'e geri döner, bu yüzden okuduğunuz kayıt tanıdık düzende sunulan RDAP verisi olabilir.
Sona erme tarihini izlemek
Bir sorgu bir anlık görüntüdür. Kaçırdığınızda canınızı yakan alan, sona erme tarihi, belirli bir günde önemlidir, ve süresi dolmuş bir alan adı bir web sitesini, e-postasını ve isme bağlı diğer her şeyi aynı anda düşürür. Zamanlanmış izleme, sorguyu sizin için yeniden çalıştırır ve sona erme tarihinden önce uyarır, ve yetkisiz bir transferin en erken belirtilerinden biri olan ad sunucusu değişikliklerini de izleyebilir. WHOIS kontrolü şimdi bir sorgu çalıştırır. Kayıt kuruluşu değil ana bilgisayar için, yanıt IP'nin kaydında oturur: bir web sitesini kimin barındırdığı nasıl bulunur.