Whois Sorgulama (Alan Adı & IP — RDAP)

Alan adı veya IP kime kayıtlı öğrenin: kayıt şirketi, alınma ve bitiş tarihleri, durum kodları ve ad sunucuları — modern RDAP protokolüyle.

1.186 görüntülenme

Veri: RDAP (rdap.org üzerinden resmi kayıt otoriteleri) — sorgular tarayıcınızdan yapılır. Kişisel sahip bilgileri GDPR gereği otoritelerce karartılır.

Nasıl Çalışır

Bir alan adı veya IP adresi girdiğinizde sorgu, orijinal 1982 WHOIS protokolünün (TCP port 43 üzerinden düz metin cevaplar) IETF tarafından yapılandırılmış, JSON tabanlı halefi olan RDAP'a (Registration Data Access Protocol) gider. Sorgu tarayıcınızdan rdap.org yönlendirme servisine gider; bu servis alan adının uzantısını (veya IP'nin ayrılmış bloğunu) okur ve isteği o isim için gerçekten yetkili olan kayıt otoritesine yönlendirir — .com için Verisign, .eu için EURid, IP blokları için ARIN veya RIPE gibi bölgesel bir internet kayıt otoritesi ve benzeri. Bu yönlendirme adımı önemlidir çünkü tüm internet için tek bir merkezi WHOIS sunucusu yoktur; her uzantı farklı bir kayıt otoritesi tarafından sunulur, her birinin tarihsel olarak kendi metin formatı, alan adları ve tuhaflıkları vardır — RDAP'ın tam olarak düzeltmek için tasarlandığı karmaşa da budur: hangi otorite cevap verirse versin tutarlı, makine tarafından okunabilir bir JSON yapısı döndürmek.

Bir alan adı için yanıt genelde şunları içerir: registrar (alan adının satın alındığı şirket, kayıt otoritesini işleten şirketle aynı olmak zorunda değildir), alınma, bitiş ve son güncelleme tarihleri, alan adının EPP durum kodları ve o an kayıtlı olan yetkili ad sunucuları. EPP durum kodları dikkatle okunmalıdır: clientTransferProhibited, registrar'ın alan adını izinsiz transfere karşı kilitlediği anlamına gelir — iyi bir işarettir, çünkü alan adı kaçırmayı önleyen tam olarak bu korumadır; clientHold veya serverHold, alan adının DNS'ten tamamen çekildiği ve çözülmeyeceği anlamına gelir; pendingDelete, alan adının serbest havuza geri dönmeden önceki son kurtarma penceresinde olduğu anlamına gelir. Bir IP adresi için aynı RDAP altyapısı bunun yerine sahip ağ bloğunu ve onu tahsis eden bölgesel internet kayıt otoritesini (Kuzey Amerika için ARIN, Avrupa için RIPE, Asya-Pasifik için APNIC vb.) döndürür — belirli bir sunucu IP'sinin hangi kuruluşa veya barındırma sağlayıcısına ait olduğunu izlemek için kullanışlıdır.

Bu aracın çoğu alan adı için göstermeyeceği bir şey var: kayıt sahibinin kişisel adı, e-postası veya telefon numarası. 2018'de GDPR yürürlüğe girdiğinden beri, kayıt otoriteleri ve registrar'lar, düzenlemenin kapsadığı bir yargı alanındaki birey olan (veya olabilecek) her kayıt sahibi için kişisel WHOIS/RDAP verisini kaynağında karartır — bu, bir sorgulama aracının aşabileceği bir şey değildir, çünkü veri kayıt otoritesinden çıkmadan önce maskelenir. Bazı kayıt sahipleri, GDPR'nin kapsamı dışında bile kalıcı bir vekil iletişim tutan bir gizlilik/vekil hizmeti kullanır; her iki durumda da karartılmış bir kayıt sahibi normaldir ve alan adında bir sorun olduğu anlamına gelmez.

Bilinmesi Gerekenler

  • GDPR karartmasından sonra görünür kalanlar — tarihler, registrar, durum kodları, ad sunucuları — genelde bir alan adının yaşını, bitiş riskini ve transfer kilidi durumunu değerlendirmek için yeterlidir.
  • Neredeyse tüm genel uzantılar ve çoğu ülke kodu uzantısı RDAP'ı destekler; birkaç ccTLD hâlâ yalnızca eski WHOIS sunar ve burada veri döndürmez.
  • Bitiş tarihine yaklaşan bir alan adı mutlaka terk edilmiş demek değildir — böyle varsaymadan önce durum kodlarını (autoRenewPeriod, redemptionPeriod) tarihle birlikte kontrol edin.

Sıkça Sorulan Sorular

Sahibin adını ve e-postasını neden göremiyorum?

2018'den (GDPR) beri kayıt otoriteleri kişisel veriyi kaynağında karartır. Şirketler bazen görünür kalır, bireyler neredeyse hiç. Bu her whois/RDAP servisi için geçerlidir, yalnız bu araç için değil.

clientTransferProhibited gibi durum kodları ne demek?

EPP durum bayraklarıdır: clientTransferProhibited = registrar'da transfer kilidi (iyi — kaçırılmayı önler); clientHold/serverHold = DNS'ten düşürülmüş; pendingDelete = düşmek üzere. Araç yaygın olanları açıklamasıyla gösterir.

Hangi uzantılar destekleniyor?

Tüm genel uzantılar (.com, .net, .org, yeni gTLD'ler) ve RDAP işleten çoğu ülke uzantısı. Birkaç ülke uzantısında (bazı ccTLD'ler) henüz açık RDAP yok — onlar burada "veri yok" döner; .tr için nic.tr'nin kendi sorgusu kullanılmalıdır.

Registrar ile registry (kayıt otoritesi) arasındaki fark nedir?

Registry (ör. .com için Verisign) uzantının kendisini işleten otoritedir; registrar (ör. alan adını satın aldığınız şirket) sizin muhatap olduğunuz perakendecidir. RDAP her zaman registry'nin verisiyle cevap verir, ama sorgu registrar kayıtları üzerinden yönlendirilir.

Bitişe yaklaşan bir alan adı terk edilmiş mi demektir?

Tek başına hayır. Tarihle birlikte durum kodlarına bakın: autoRenewPeriod'daki bir alan adı otomatik yenilenmeye ayarlıdır, redemptionPeriod veya pendingDelete'teki bir alan adı ise gerçekten elden çıkmak üzeredir.

Yorumlar

Henüz yorum yok — ilk yorumu siz yazın!

Benzer Araçlar