Ricerca Whois (Dominio e IP — RDAP)

Scopri a chi è registrato un dominio o un IP: registrar, date di creazione e scadenza, stato e name server — tramite il moderno protocollo RDAP.

1.185 visualizzazioni

Dati: RDAP (registri ufficiali tramite rdap.org) — la query viene eseguita dal tuo browser. I dati personali del titolare vengono oscurati all'origine in conformità al GDPR.

Come Funziona

Inserisci un dominio o un indirizzo IP e la ricerca interroga RDAP — il Registration Data Access Protocol, il successore strutturato e basato su JSON definito dall'IETF per l'originale protocollo WHOIS del 1982 (risposte in testo semplice sulla porta TCP 43). La richiesta va dal tuo browser al servizio bootstrap di rdap.org, che legge il TLD del dominio (o il blocco di allocazione dell'IP) e reindirizza la richiesta al registro effettivamente autorevole per quel nome — Verisign per .com, EURid per .eu, un registro internet regionale come ARIN o RIPE per i blocchi IP, e così via. Questo passaggio di instradamento è importante perché non esiste un unico server WHOIS centrale per l'intera internet; ogni TLD è servito da un registro diverso, ciascuno storicamente con il proprio formato di testo, nomi dei campi e peculiarità — esattamente il caos che RDAP è stato progettato per risolvere, restituendo una struttura JSON coerente e leggibile da macchina indipendentemente da quale registro risponde.

Per un dominio, la risposta include tipicamente il registrar (l'azienda tramite cui il dominio è stato acquistato, non necessariamente chi gestisce il registro), le date di creazione, scadenza e ultimo aggiornamento, i codici di stato EPP del dominio, e i name server autorevoli attualmente registrati. I codici di stato EPP vanno letti con attenzione: clientTransferProhibited significa che il registrar ha bloccato il dominio contro trasferimenti non autorizzati — un buon segno, poiché è esattamente la protezione che impedisce il dirottamento del dominio; clientHold o serverHold significa che il dominio è stato rimosso completamente dal DNS e non si risolverà; pendingDelete significa che il dominio si trova nella sua finestra finale di recupero prima di essere rilasciato di nuovo nel pool disponibile. Per un indirizzo IP, la stessa infrastruttura RDAP restituisce invece il blocco di rete proprietario e il registro internet regionale (ARIN per il Nord America, RIPE per l'Europa, APNIC per l'Asia-Pacifico, e così via) che lo ha assegnato — utile per risalire a quale organizzazione o provider di hosting appartiene realmente un dato IP server.

Una cosa che questo strumento non mostrerà per la maggior parte dei domini: il nome personale, l'email o il numero di telefono del titolare della registrazione. Da quando il GDPR è entrato in vigore nel 2018, i registri e i registrar oscurano i dati personali WHOIS/RDAP alla fonte per qualsiasi titolare che sia (o possa essere) una persona fisica in una giurisdizione coperta dal regolamento — non è qualcosa che uno strumento di ricerca possa aggirare, poiché i dati vengono mascherati prima ancora di lasciare il registro. Alcuni titolari usano un servizio di privacy/proxy che mantiene un contatto sostitutivo permanente anche al di fuori della portata del GDPR; in ogni caso, un titolare oscurato è normale e non indica che qualcosa non va nel dominio.

Cosa Sapere

  • Ciò che resta visibile dopo l'oscuramento GDPR — date, registrar, codici di stato, name server — è di solito sufficiente per valutare l'età di un dominio, il rischio di scadenza e lo stato di blocco del trasferimento.
  • Quasi tutti i TLD generici e la maggior parte dei ccTLD supportano RDAP; una manciata di ccTLD offre ancora solo il WHOIS tradizionale e qui non restituisce dati.
  • Un dominio vicino alla scadenza non è necessariamente abbandonato — controlla i codici di stato (autoRenewPeriod, redemptionPeriod) insieme alla data prima di darlo per scontato.

Domande Frequenti

Perché non riesco a vedere il nome e l'email del proprietario?

Dal 2018 (GDPR), i registri e i registrar oscurano i dati personali dai registri pubblici alla fonte. Le aziende a volte restano visibili; i privati quasi mai. Questo vale per ogni servizio whois/RDAP, non solo per questo.

Cosa significano codici di stato come clientTransferProhibited?

Sono flag di stato EPP: clientTransferProhibited = trasferimento bloccato presso il registrar (buon segno, previene il dirottamento); clientHold/serverHold = rimosso dal DNS; pendingDelete = in procinto di scadere. Lo strumento annota quelli più comuni.

Quali domini sono supportati?

Tutti i TLD generici (.com, .net, .org, i nuovi gTLD) e la maggior parte dei codici paese che gestiscono RDAP. Alcuni ccTLD non hanno ancora un servizio RDAP pubblico — questi restituiscono "nessun dato" qui.

Qual è la differenza tra un registrar e un registro?

Il registro (ad es. Verisign per .com) è l'autorità che gestisce il TLD stesso; il registrar (ad es. l'azienda da cui hai acquistato il dominio) è il rivenditore con cui hai avuto a che fare. RDAP risponde sempre con i dati del registro, instradati attraverso i record del rivenditore.

Una scadenza in avvicinamento significa che il dominio è stato abbandonato?

Non da solo. Controlla i codici di stato insieme alla data: un dominio in autoRenewPeriod è impostato per rinnovarsi automaticamente, mentre uno in redemptionPeriod o pendingDelete sta davvero per essere rilasciato.

Commenti

Ancora nessun commento — scrivi il primo!

Strumenti Simili