Whois Opzoeken (Domein & IP — RDAP)
Zoek op wie een domein of IP heeft geregistreerd: registrar, aanmaak- en vervaldatum, status en nameservers — via het moderne RDAP-protocol.
1.189 weergaven
Gegevens: RDAP (officiële registers via rdap.org) — opvraging gebeurt vanuit uw browser. Persoonlijke registrantgegevens worden conform de AVG bij de bron onleesbaar gemaakt.
Hoe het werkt
Voer een domein of een IP-adres in en de opzoeking bevraagt RDAP — het Registration Data Access Protocol — de door de IETF gestructureerde, JSON-gebaseerde opvolger van het oorspronkelijke WHOIS-protocol uit 1982 (platte-tekstantwoorden over TCP-poort 43). De query gaat van uw browser naar de rdap.org-bootstrapservice, die de TLD van het domein (of het toewijzingsblok van het IP-adres) leest en de aanvraag doorstuurt naar welk register dan ook daadwerkelijk gezaghebbend is voor die naam — Verisign voor .com, EURid voor .eu, een regionaal internetregister zoals ARIN of RIPE voor IP-blokken, enzovoort. Die routeringsstap is belangrijk omdat er geen enkele centrale WHOIS-server voor het hele internet bestaat; elke TLD wordt bediend door een ander register, elk historisch met zijn eigen tekstformaat, veldnamen en eigenaardigheden — precies de rommel die RDAP is ontworpen om op te lossen, door ongeacht welk register antwoordt een consistente, machinaal leesbare JSON-structuur terug te geven.
Voor een domein bevat het antwoord doorgaans de registrar (het bedrijf waarbij het domein is aangeschaft, niet per se degene die het register beheert), aanmaak-, verval- en laatste-wijzigingsdatum, de EPP-statuscodes van het domein, en de momenteel geregistreerde gezaghebbende nameservers. EPP-statuscodes verdienen aandachtig lezen: clientTransferProhibited betekent dat de registrar het domein heeft vergrendeld tegen ongeautoriseerde overdracht — een goed teken, want dit is precies de bescherming die domeinkaping voorkomt; clientHold of serverHold betekent dat het domein volledig uit de DNS is gehaald en niet zal resolven; pendingDelete betekent dat het domein zich in zijn laatste inlossingsperiode bevindt voordat het weer wordt vrijgegeven in de beschikbare pool. Voor een IP-adres levert dezelfde RDAP-infrastructuur in plaats daarvan het eigenaarsnetwerkblok en het regionale internetregister (ARIN voor Noord-Amerika, RIPE voor Europa, APNIC voor Azië-Pacific, enzovoort) dat het heeft toegewezen — handig om te achterhalen bij welke organisatie of hostingprovider een bepaald server-IP daadwerkelijk hoort.
Eén ding dat deze tool voor de meeste domeinen niet zal tonen: de persoonlijke naam, het e-mailadres of telefoonnummer van de registrant. Sinds de AVG in 2018 van kracht werd, maken registers en registrars persoonlijke WHOIS/RDAP-gegevens al bij de bron onleesbaar voor elke registrant die een individu is (of zou kunnen zijn) in een rechtsgebied dat onder de verordening valt — dit is niets waar een opzoektool omheen kan werken, omdat de gegevens al gemaskeerd zijn voordat ze het register ooit verlaten. Sommige registranten gebruiken een privacy-/proxydienst die een permanente vervangende contactpersoon aanhoudt, ook buiten het bereik van de AVG; hoe dan ook, een onleesbaar gemaakte registrant is normaal en duidt niet op iets mis met het domein.
Wat u moet weten
- Wat zichtbaar blijft na AVG-redactie — data, registrar, statuscodes, nameservers — is meestal genoeg om de leeftijd, het vervalrisico en de transferblokkadestatus van een domein te beoordelen.
- Vrijwel alle generieke TLD's en de meeste landcode-TLD's ondersteunen RDAP; een handvol ccTLD's biedt nog alleen legacy WHOIS aan en levert hier geen gegevens.
- Een domein dat zijn vervaldatum nadert, is niet per se verlaten — controleer de statuscodes (autoRenewPeriod, redemptionPeriod) naast de datum voordat u dat aanneemt.
Veelgestelde vragen
Waarom zie ik de naam en het e-mailadres van de eigenaar niet?
Sinds 2018 (AVG) maken registers en registrars persoonlijke gegevens al bij de bron onleesbaar. Bedrijven blijven soms zichtbaar; particulieren vrijwel nooit. Dit geldt voor elke whois-dienst, niet alleen deze.
Wat betekenen statuscodes zoals clientTransferProhibited?
Dit zijn EPP-statusvlaggen: clientTransferProhibited = transferblokkade bij de registrar (goed, voorkomt kaping); clientHold/serverHold = uit de DNS verwijderd; pendingDelete = staat op het punt te vervallen. De tool licht de meest voorkomende toe.
Welke domeinen worden ondersteund?
Alle generieke TLD's (.com, .net, .org, de nieuwe gTLD's) en de meeste landcodes die RDAP aanbieden. Enkele ccTLD's hebben nog geen publieke RDAP-service — die geven hier "geen gegevens" terug.
Wat is het verschil tussen een registrar en een registry?
De registry (bijv. Verisign voor .com) is de autoriteit die de TLD zelf beheert; de registrar (bijv. het bedrijf waar u het domein hebt gekocht) is de wederverkoper met wie u zaken deed. RDAP antwoordt altijd met gegevens uit de registry, gerouteerd via de administratie van de wederverkoper.
Betekent een naderende vervaldatum dat het domein is verlaten?
Niet op zichzelf. Controleer de statuscodes naast de datum: een domein in autoRenewPeriod staat ingesteld om automatisch te verlengen, terwijl een domein in redemptionPeriod of pendingDelete daadwerkelijk op weg is naar verval.
Vergelijkbare tools
Probleem melden
Whois Opzoeken (Domein & IP — RDAP)
Reacties
Nog geen reacties — schrijf de eerste!