Systém jmen domén internetu se spoléhal na WHOIS již čtyři desetiletí. Poprvé definován v RFC 812 v roce 1982, WHOIS byl navržen v éře, kdy měl celý internet méně než 500 hostitelů. Dnes, s více než 350 miliony registrovaných jmen domén podle Zprávy o průmyslu jmen domén společnosti Verisign z čtvrtého čtvrtletí 2023, WHOIS ukazuje své stáří. RDAP, protokol pro přístup k registračním datům, byl vyvinut jako jeho moderní náhrada. ICANN podporuje přechod z WHOIS na RDAP od roku 2015 a v roce 2024 oznámil, že služby WHOIS pro gTLD by mohly být vyřazovány, když RDAP dosáhne úplného pokrytí. Tento článek vysvětluje oba protokoly, jejich klíčové rozdíly a co přechod znamená pro kohokoli, kdo monitoruje nebo spravuje jména domén.
Co je WHOIS?
WHOIS je protokol založený na TCP, který běží na portu 43 a vrací data registrace domény jako nestrukturovaný prostý text. Když se dotazujete na server WHOIS, vrátí vám čitelný textový blok obsahující informace o vlastníkovi domény, registrátorovi, serverech jmen, stavových kódech a důležitých datech, jako je vytvoření, aktualizace a vypršení. Protokol je záměrně velmi jednoduchý. Otevřete připojení TCP, pošlete jméno domény a obdržíte textovou odpověď. Neexistuje žádné ověření, žádné šifrování a žádný standardizovaný formát výstupu. Každý registr a registrátor formátuje svůj výstup WHOIS jinak.
Tato jednoduchost byla silnou stránkou raného internetu, ale stala se vážným omezením. Protože výstup WHOIS je prostý text bez formálního schématu, každý analyzátor musí zvládat desítky různých formátů. Odpověď WHOIS pro .com vypadá jinak než odpověď pro .org, která vypadá jinak než odpověď pro .de. Formáty dat se liší mezi registrátory. Názvy polí jsou nekonzistentní. Někteří registrátoři zahrnují extra pole, jiní vynechávají standardní. Vytváření spolehlivých automatizovaných nástrojů, které analyzují data WHOIS v tisících TLD, vyžaduje nepřetržitou údržbu, protože registrátoři mění svůj formát výstupu bez upozornění. Tato fragmentace byla jednou z primárních motivací pro vývoj náhradního protokolu.
Co je RDAP?
RDAP neboli Registration Data Access Protocol je definován v řadě RFC publikovaných organizací IETF v roce 2015 (RFC 7480 až RFC 7484). Na rozdíl od WHOIS je RDAP protokol založený na HTTP, který vrací data ve strukturovaném formátu JSON. To znamená, že každá RDAP odpověď dodržuje definované schéma, což jej usnadňuje programatické parsování bez ohledu na to, který registr nebo registrátor data poskytuje. RDAP také funguje přes HTTPS, což poskytuje šifrování dotazů a odpovědí - něco, co WHOIS nikdy nenabízel. Protokol nativně podporuje internacionalizované názvy domén a vícejazyčná kontaktní data.
RDAP zavádí několik schopností, které WHOIS zcela postrádá. Diferenciovaná kontrola přístupu umožňuje RDAP serverům vrátit různé úrovně detailů v závislosti na tom, kdo dotaz zadává. Žádost orgánu činného v trestním řízení může obdržet úplné údaje registranta, zatímco veřejný dotaz obdrží pouze osobní údaje. Tato vestavěná kontrola přístupu se vztahuje k GDPR a dalším předpisům o ochraně soukromí přirozeněji než WHOIS, což byl systém všechno nebo nic, který registrátoři museli po GDPR upravit pouhým smazáním polí. RDAP také používá standardní HTTP přesměrování pro postoupení mezi servery a nahrazuje ad hoc textové nápovědy k postoupení, které WHOIS používal. IANA spravuje bootstrap registr (publikovaný jako JSON na adrese data.iana.org), který mapuje každou TLD na její autoritativní RDAP server.
Klíčové rozdíly mezi RDAP a WHOIS
Rozdíly mezi RDAP a WHOIS se týkají každého aspektu toho, jak jsou data o registraci domén dotazována, přenášena a konzumována. WHOIS byl navržen pro malý internet, kde bezpečnost a strojová čitelnost nebyly prioritou. RDAP byl navržen pro dnešní internet, kde jsou soukromí, automatizace a mezinárodní podpora zásadní. Zde je podrobné srovnání obou protokolů podle nejdůležitějších rozměrů pro monitoring a správu domén.
- Formát dat: WHOIS vrací nestrukturovaný prostý text, který se mezi poskytovateli liší. RDAP vrací standardizovaný JSON s konzistentním schématem ve všech poskytovatelích.
- Zabezpečení přenosu: WHOIS odesílá data jako čistý text přes port TCP 43. RDAP používá HTTPS (TLS šifrování) pro všechny dotazy a odpovědi.
- Ověřování: WHOIS nemá mechanismus ověřování. RDAP podporuje OAuth a další ověřování založené na HTTP pro stupňovaný přístup.
- Struktura dotazu: WHOIS používá jako vstup jednoduchý textový řetězec. RDAP používá RESTful HTTP adresy URL s definovanými segmenty cesty pro domény, IP adresy a entity.
- Internacionalizace: WHOIS nemá podporu pro znaky mimo ASCII. RDAP nativně podporuje internacionalizované názvy domén a data kontaktů v Unicode.
- Zpracování postoupení: WHOIS používá textové nápovědy k postoupení, které klienti musí parsovat. RDAP používá standardní HTTP přesměrování 301/302.
- Zpracování chyb: WHOIS nemá standardizované chybové odpovědi. RDAP používá stavové kódy HTTP (404, 400, 429 atd.) s těly chyb JSON.
- Bootstrapping: WHOIS se spoléhá na pevně zakódované seznamy serverů. RDAP používá bootstrap registr IANA ke dynamickému objevování autoritativních serverů.
Časová osa přechodu ICANN
ICANN řídí přechod z WHOIS na RDAP déle než deset let. V roce 2015 ICANN požadovala, aby všechny gTLD registery a registrátoři implementovali RDAP vedle svých stávajících služeb WHOIS. Do roku 2019 byl RDAP povinný pro všechny operátory gTLD. V lednu 2024 generální organizace ICANN pro podporu názvů (GNSO) začala diskutovat o formální znehodnocení služeb gTLD WHOIS s navrhovanou časovou osou, která by mohla vést k vypnutí serverů WHOIS pro gTLD již v roce 2027. Přechod však není jednotný. Mnoho registrů country-code TLD funguje nezávisle na ICANN a přijalo RDAP vlastním tempem nebo vůbec ne. Od roku 2025 má přibližně 1 200 TLD servery RDAP uvedené v bootstrap registru IANA, zatímco mnohé ccTLD jako .de, .jp, .ru a .it se stále spoléhají výhradně na WHOIS. Tato smíšená situace znamená, že jakýkoli praktický systém vyhledávání domén musí v dohledné budoucnosti podporovat oba protokoly.
Co to znamená pro monitoring domén
Pro kohokoli, kdo monitoruje názvy domén, ať už pro sledování obnovení, ochranu značky nebo akvizici, má přechod RDAP praktické důsledky. Nástroje, které se spoléhají pouze na WHOIS, nakonec přestanou fungovat pro gTLD, protože registry postupně vyřazují starý protokol. Ale nástroje, které se spoléhají pouze na RDAP, zmešká data z mnoha ccTLD, které jej ještě nepřijaly. Správný přístup je strategie duálního protokolu: používejte RDAP jako primární metodu vyhledávání, kde je k dispozici, a vraťte se na WHOIS pro TLD, které RDAP ještě nepodporují.
DomainExpiryCheck.com implementuje přesně tento přístup duálního protokolu. Systém nejprve kontroluje WHOIS a automaticky se vrátí na RDAP, když jsou data WHOIS nedostupná nebo nepostačující. Udržuje aktualizovanou mapu TLD, které podporují RDAP, synchronizací s bootstrap registrem IANA denně. Pro TLD pouze RDAP, což znamená ty, kde WHOIS nevrací žádná použitelná data, systém WHOIS zcela přeskočí a dotazuje se přímo RDAP. To zajišťuje přesná data o vypršení bez ohledu na to, zda daná TLD dokončila přechod nebo se stále spoléhá na starší protokol. Jak přechod pokračuje a další TLD přijímají RDAP, budou nástroje pro monitoring postupně přecházet na provoz primárního RDAP, ale kompatibilita WHOIS zůstane důležitá alespoň ještě několik let.
Monitorujte své domény ještě dnes
Sledujte termíny vypršení domén, dostávejte upozornění před vypršením domén a nikdy neztratíte doménu. Zdarma pro až 3 domény.
Začít sledovat zdarma