WHOIS与RDAP:2025年有何变化,域名所有者须知
✔️RDAP已于2025年1月28日取代g TLD的WHOIS,切换已完成,而非待定。
✔️您的域名查询数据现在更安全、更规范了
✔️RDAP在设计上更可靠、更安全、更注重隐私。
✔️RDAP支持不同的访问级别,普通公众看到的是基础数据,而经过认证的实体(执法机构和知识产权保护机构)可以获取更完整的记录。
WHOIS在g TLD中已成历史:ICANN在2025年1月28日改变了什么
如果你曾查询过域名所有者,那么你就用过WHOIS,或至少用过基于它的工具。几十年来,WHOIS一直是互联网域名注册数据的公共目录。输入域名,就能得到所有者姓名、联系方式、注册日期和域名服务器。简单、开放、通用。
对于通用顶级域名而言,那个时代已经一去不复返了。
正如所确认的 ICANN的官方公告自2025年1月28日起,ICANN正式停止对部分通用顶级域名的WHOIS查询服务。注册局和注册商不再有合同义务维护WHOIS协议。RDAP(注册数据访问协议)现已成为强制标准。
这不是一个软过渡或宽限期。变更已经生效。如果你管理.COM、.NET、.ORG、.IO或其他通用顶级域下的域名,那么提供域名查询数据的协议已经改变。尚未完全跟上的是域名所有者(尤其是投资者)如何调整工作流程以适应变化。
WHOIS vs RDAP:两种协议到底有何不同
要理解ICANN为何用RDAP取代WHOIS,首先需要了解WHOIS是什么,以及它为何失效。
WHOIS 是一种在互联网早期开发的查询-响应协议。它通过未加密的TCP连接在端口43上运行。那是一个开放通道,任何人都可以发送请求并接收明文响应。没有登录要求,没有访问控制,也没有标准数据格式。每个注册商都以自己的方式返回结果,这使得自动化处理不一致且不可靠。
注册数据访问协议 是由互联网工程任务组(IETF)专门为解决这些问题而开发的。它是一种现代的、基于Web的协议,工作方式类似于任何安全的网站:通过HTTPS发送请求,响应以结构化的JSON格式返回。JSON格式是一种标准化的格式,机器(和人)都能可靠地读取。
以下是这在实际中的含义:
- 结构化输出
RDAP响应在所有注册商和注册局中使用一致的字段名称。无论你在哪个注册商查询域名,返回的数据格式都是相同的。不再有解析不一致的问题。RDAP使用JSON文件和数据可互换内容,以提高可读性和集成性。
- 分层访问
RDAP并不会自动显示更多域名详情。实际上,它支持对数据进行差异化或分级访问。真正的变化在于,信息可以根据请求者的授权级别以不同方式提供。面向匿名用户 使用公共查询的用户只能看到有限的公开数据。另一方面, 经过认证或授权的用户 (IP机构及执法部门)在适用政策允许的情况下,可能会获得更完整的信息。
- 默认使用 HTTPS
每次RDAP查询在传输过程中都是加密的。而使用WHOIS时,查询和响应以明文传输,网络路径上的任何人都能看到。RDAP的另一重要之处在于它强制加密,要求所有通信使用HTTPS,以确保客户端和服务器之间传输的数据免受窃听。
实际区别在于:RDAP在设计上更可靠、更安全且更注重隐私保护。代价是,以前通过WHOIS查询可获取的某些数据现在需要访问控制才能获取。
如今域名查询返回的内容(以及为何某些字段仍被隐藏)
如今,当你对通用顶级域执行RDAP查询时,标准公共查询通常会返回以下内容:
- 注册人姓名和邮箱(如果域名未隐私保护)
- 域名状态代码(如client Transfer Prohibited)
- 域名服务器
- 域名注册日期和到期日期
- 最后更新时间戳
- 注册商名称
在大多数情况下,您将看不到注册人联系信息:即注册该域名的个人或公司的姓名、电子邮件地址、电话号码和邮寄地址。
这让一些用户感到意外,但这并非RDAP的问题。自2018年GDPR实施以来,大多数域名的注册人数据已被隐藏,与协议无关。RDAP并未删除这些数据,只是改变了控制访问的机制。根据ICANN的注册数据政策,个人注册者的联系方式对公开查询不可见,只有拥有合法且经过验证理由的方才能访问。
如果查询中的某个字段显示为"redacted(因隐私保护已隐藏),"则说明该数据确实存在于注册局的记录中。它无法通过标准查询公开获取,但可以通过正式流程(下文详述)申请查看。
协议变了,但数据并没有消失。域名所有者现在需要的是明确RDAP适用于哪里,WHOIS仍然存在于何处,以及如何通过正确的渠道获取所需信息,而这正是我们想要帮助解决的。
Jacqueline Daly | Dynadot 营销副总裁
WHOIS并未完全消亡:域名投资者需要了解的cc TLD例外情况
这里正是大多数关于WHOIS到RDAP过渡的解释出错的地方:WHOIS在大多数通用顶级域中已不复存在,但它仍广泛用于大多数国家代码顶级域,如果您 管理混合资产组合,这一区别至关重要。
ICANN的权威和政策要求适用于通用顶级域(g TLD),如.COM、.NET、.ORG等通用扩展,以及.APP、.SHOP、.DEV等新通用顶级域。国家代码顶级域(cc TLD)则不受此限。
大多数cc TLD和一些g TLD注册机构仍在提供服务 端口 43 上的 WHOIS 响应。
例如,.DE域名仍在使用WHOIS协议。因此,对于大多数国家代码顶级域,您仍在查询WHOIS,而数据格式、隐私规则和工具均由各个注册局自行决定,差异很大。
您可以查看每个TLD的RDAP部署情况,并按TLD类型筛选 这张地图所示。
RDAP如何影响域名投资者和多域名持有者?
对于WHOIS到RDAP的过渡,常见的反应是“你什么都不用做”。如果你只拥有一个域名,并且从不查询注册数据,那确实如此。但如果你管理着一个域名组合,想要扩展它、对收购进行尽职调查,或者使用自动化工具进行域名研究,那就不是这样了。
并非所有工具都已更新一些老旧的WHOIS客户端已支持RDAP,但并非全部
收购尽职调查看起来有所不同. 假设你正在评估一个域名是否值得购买,并查询其当前所有权和可访问性。根据RDAP标准,公开查询可确认技术事实(注册日期、注册商、域名服务器、状态代码),但注册人身份通常会被隐藏。通过公开的RDAP查询,你无法直接获取所有者联系信息。因此,在收购过程中,你需要直接联系注册商或提交正式的RDRS请求(详见下文)。
如何运行RDAP查询并访问被隐藏的数据
如何使用RDAP:今日进行查询
执行RDAP查询非常简单,大多数情况下你不需要任何特殊软件。
运行RDAP查询非常简单。在大多数情况下,你不需要任何特殊软件。最快的起点是 ICANN的官方查询工具它默认查询RDAP,无需注册账户,即可返回任何通用顶级域的结构化结果。这是查看任意域名RDAP响应的最直接方式。
如果你通过Dynadot管理域名,注册信息会直接显示在你的域名管理器中,无需额外使用查询工具。
如何通过RDRS请求被隐藏的注册数据
当您需要公共RDAP查询无法返回的联系信息时,例如用于举报域名滥用、进行商标维权或发起域名收购: ICANN的注册数据请求服务(RDRS) 是提出该请求的正式渠道。
RDRS是一个集中式门户,你可以通过它向参与的注册商提交请求,以获取非公开的g TLD注册数据。但它并不保证一定能访问,每个注册商会根据其自身的披露政策评估请求,而且该系统的注册商参与度仍在扩大中。
将其视为一个结构化的、有文档记录的流程,而非保证的结果。要提交请求:
- 访问ICANN的RDRS门户网站 rdrs.icann.org,先进行域名搜索,检查您要查找的数据是否已经可用
- 识别该域名的赞助注册商,这在RDAP响应中可见
- 提交您的请求,并明确说明目的和联系方式
- 注册商会根据其披露政策审查请求并作出回应。如果您查询的域名注册商尚未参与RDRS,请直接联系他们,询问其非公开数据披露流程。
结论:WHOIS退场,RDAP登场,但事情没那么简单
- RDAP正成为所有g TLD域名查询的标配,取代了已有43年历史的Whois协议。
- RDAP提供更加结构化和一致的数据无论你查询哪个注册局或注册商,每次查询都会返回相同格式的相同字段。
- RDAP引入了更强的安全性和可控访问所有查询均通过HTTPS进行,你看到的内容取决于你的授权级别,从而降低了未经授权的数据抓取风险。
- RDAP支持差异化的访问级别,普通公众看到的是经过隐去处理的基础数据,而执法机构和知识产权保护机构等经过认证的实体则可以通过正规渠道获取更完整的记录。
- WHOIS 并未完全消失不过,对于大多数cc TLD、部分g TLD和注册商,WHOIS仍在运行。因此,如果你的域名组合中包含国家代码域名,你的查询流程目前尚未改变。
常见问题解答
RDAP 会取代 WHOIS 吗?
是的,对于大多数通用顶级域,RDAP已经取代了WHOIS,但大多数注册商仍在使用WHOIS。截至2025年1月28日,ICANN不再要求注册局和注册商为.COM、.NET、.ORG等通用顶级域维护WHOIS服务。RDAP是未来的必需协议。对于国家代码顶级域,情况则不同,大多数cc TLD注册局和注册商仍在使用WHOIS。
如何使用RDAP?
对于大多数域名所有者来说,使用RDAP无需任何技术设置。最简单的起点是ICANN的官方RDAP查询工具,网址为 lookup.icann.org只需输入域名,即可立即返回结构化的注册数据,无需账户。