Internetin verkkotunnusjärjestelmä on luottanut WHOIS:iin yli neljän vuosikymmenen ajan. Ensimmäisen kerran RFC 812:ssa vuonna 1982 määritelty WHOIS suunniteltiin aikakaudella, jolloin koko internetissä oli alle 500 palvelinta. Nykyään yli 350 miljoonan rekisteröidyn verkkotunnuksen kanssa Verisignin Q4 2023 -toimialatehtävän mukaan WHOIS osoittaa ikää. RDAP, Registration Data Access Protocol, kehitettiin sen modernina korvikkeena. ICANN on ajanut siirtymistä WHOIS:sta RDAP:iin vuodesta 2015 lähtien, ja vuonna 2024 ilmoitti, että gTLD WHOIS -palvelut voisivat alkaa poistuvan käytöstä RDAP:n saavuttaessa täyden kattavuuden. Tämä artikkeli selittää molemmat protokollat, niiden tärkeimmät erot ja mitä siirtymä tarkoittaa kaikille, jotka seuraavat tai hallitsevat verkkotunnuksia.
Mikä on WHOIS?
WHOIS on TCP-pohjainen protokolla, joka toimii portissa 43 ja palauttaa verkkotunnusten rekisteröintitiedot jäsentämättömänä tekstinä. Kun kyselit WHOIS-palvelinta, se lähettää takaisin ihmisen luettavaa tekstilohkoa, joka sisältää tietoja verkkotunnuksen haltijasta, rekisteröijästä, nimipalvelimista, statuskoodista ja tärkeistä päivämääristä, kuten luominen, päivitys ja vanhentuminen. Protokolla on suunnittelultaan yksinkertainen. Avaat TCP-yhteyden, lähetät verkkotunnuksen nimen ja saat tekstivastauksen. Todennusta ei ole, salausta ei ole eikä standardoitua tulostumuotoa. Kukin rekisteri ja rekisteröijä muotoilee WHOIS-lähdönsä eri tavalla.
Tämä yksinkertaisuus oli alkuinternet-ajan vahvuus, mutta on tullut vakavaksi rajoitukseksi. Koska WHOIS-lähtö on tavallista tekstiä ilman muodollista skeemaa, jokaisen jäsentäjän on käsiteltävä kymmeniin eri muotoja. .com-WHOIS-vastaus näyttää erilaiselta kuin .org-vastaus, joka näyttää erilaiselta kuin .de-vastaus. Päivämääräformaatit vaihtelevat rekisteröijien välillä. Kenttien nimet ovat epäyhtenäisiä. Jotkut rekisteröijät sisältävät lisäkenttiä, toiset jättävät vakiokentät pois. Luotettavien automatisoitujen työkalujen rakentaminen, jotka jäsentävät WHOIS-tietoja tuhansista TLD:istä, vaatii jatkuvaa ylläpitoa, koska rekisteröijät muuttavat tulostumuotoa ilman huomautusta. Tämä fragmentointi oli yksi ensisijaisista motivaatioista korvikkeisen protokollan kehittämiselle.
Mikä on RDAP?
RDAP eli Registration Data Access Protocol määritellään sarjassa IETF:n vuonna 2015 julkaistuja RFC:itä (RFC 7480 - RFC 7484). Toisin kuin WHOIS, RDAP on HTTP-pohjainen protokolla, joka palauttaa tiedot strukturoidussa JSON-muodossa. Tämä tarkoittaa, että jokainen RDAP-vastaus noudattaa määriteltyä skeemaa, mikä tekee ohjelmallisen jäsentämisen suoraviivaiseksi riippumatta siitä, mitä rekisteriä tai rekisteröijää käytetään. RDAP toimii myös HTTPS:n yli, mikä tarjoaa salauksen kyselyille ja vastauksille - jotain, mitä WHOIS ei ole koskaan tarjonnut. Protokolla tukee natiivisti kansainvälistettyjen verkkotunnusten ja monikielisten yhteystietojen käyttöä.
RDAP tuo mukanaan useita ominaisuuksia, joita WHOIS:lla ei ole lainkaan. Erilainen pääsynvalvonta mahdollistaa RDAP-palvelimilla palauttaa eri tasoiset tiedot kyselystä riippuen kuka kysymyksen esittää. Lainvalvontapyynnön saattaa vastaanottaa täydet rekisteröijän tiedot, kun taas julkinen kysely saa vain ei-henkilökohtaisia tietoja. Tämä sisäänrakennettu pääsynvalvonta on yhteensopiva GDPR:n ja muiden yksityisyyslakien kanssa paljon luonnollisemmin kuin WHOIS, joka oli kaikki tai ei mitään -järjestelmä, jonka rekisteröijät joutuivat muokkaamaan GDPR:n jälkeen yksinkertaisesti poistamalla kenttiä. RDAP käyttää myös vakio HTTP-uudelleenohjauksia palvelimien välisten viittausten osalta, korvaten ad-hoc-teksti-pohjaisia viittausvihjeitä, joita WHOIS käytti. IANA ylläpitää käynnistysrekisteriä (julkaistu JSON-muodossa osoitteessa data.iana.org), joka yhdistää jokaisen TLD:n sen auktoritatiiviseen RDAP-palvelimeen.
RDAP:n ja WHOIS:in väliset keskeiset erot
RDAP:n ja WHOIS:in väliset erot kattavat jokaisen puolen siitä, kuinka verkkotunnusten rekisteröintitietoja kysytään, välitetään ja käytetään. WHOIS suunniteltiin pienelle internetille, jossa turvallisuus ja koneellinen luettavuus eivät olleet prioriteetteja. RDAP suunniteltiin nykypäivän internetille, jossa yksityisyys, automatisointi ja kansainvälinen tuki ovat välttämättömiä. Tässä on yksityiskohtainen vertailu kahdesta protokollasta niiden tärkeimpien mittareiden osalta verkkotunnusten valvontaa ja hallintaa varten.
- Tietomuoto: WHOIS palauttaa strukturoimatonta teksti, joka vaihtelee palvelimien välillä. RDAP palauttaa standardoidun JSON:in yhdenmukaisella skeemalla kaikissa palvelimissa.
- Kuljetusten turvallisuus: WHOIS lähettää tiedot selkotekstinä TCP-portin 43 yli. RDAP käyttää HTTPS:ää (TLS-salausta) kaikille kyselyille ja vastauksille.
- Todennus: WHOIS:lla ei ole todennusmekanismia. RDAP tukee OAuth:ta ja muita HTTP-pohjaisia todennuksia porrastettuun pääsyyn.
- Kyselyrakenne: WHOIS käyttää yksinkertaista tekstimerkkijonoa syötteenä. RDAP käyttää RESTful HTTP URL:eja määritellyillä polkusegmenteillä verkkotunnuksille, IP-osoitteille ja entiteeteille.
- Kansainvälistäminen: WHOIS:lla ei ole tukea muille kuin ASCII-merkeille. RDAP tukee natiivisti kansainvälistettyjen verkkotunnusten ja Unicode-yhteystietojen käyttöä.
- Viittausten käsittely: WHOIS käyttää teksti-pohjaisia viittausvihjeitä, jotka asiakkaat joutuvat jäsentämään. RDAP käyttää vakio HTTP 301/302-uudelleenohjauksia.
- Virheiden käsittely: WHOIS:lla ei ole standardisoituja virhevastauksia. RDAP käyttää HTTP-statuskoodeja (404, 400, 429 jne.) JSON-virherunkojen kanssa.
- Käynnistäminen: WHOIS luottaa kovakoodattuihin palvelinluetteloihin. RDAP käyttää IANA:n käynnistysrekisteriä auktoritatiivisten palvelimien dynaamiseen löytämiseen.
ICANN:in siirtymäaikataulu
ICANN on ohjannut WHOIS-RDAP-siirtymää yli kymmenen vuotta. Vuonna 2015 ICANN vaati kaikkia gTLD-rekistereitä ja rekisteröijöitä ottamaan käyttöön RDAP:n olemassa olevien WHOIS-palvelujensa rinnalla. Vuoteen 2019 mennessä RDAP oli pakollinen kaikille gTLD-operaattoreille. Tammikuussa 2024 ICANN:in Generic Names Supporting Organization (GNSO) alkoi keskustelemaan gTLD WHOIS -palvelujen virallisesta poistamisesta, ja ehdotettu aikataulu voisi nähdä WHOIS-palvelimia sammutettuina gTLD:ille jo vuonna 2027. Siirtymä ei kuitenkaan ole tasainen. Monet maakohtaiset TLD-rekisterit toimivat itsenäisesti ICANN:ista ja ovat ottaneet RDAP:n käyttöön omaan tahtiinsa tai eivät lainkaan. Vuodesta 2025 lähtien noin 1 200 TLD:llä on RDAP-palvelimet IANA:n käynnistysrekisterissä, kun taas monet ccTLD:t kuten .de, .jp, .ru ja .it luottavat edelleen yksinomaan WHOIS:iin. Tämä sekava maisema tarkoittaa, että kaikilla käytännöllisillä verkkotunnushakujärjestelmillä on tuettava molempia protokollia lähitulevaisuuden ajaksi.
Mitä tämä tarkoittaa verkkotunnusten valvonnalle
Kaikille, jotka valvovat verkkotunnuksia riippumatta siitä, onko kyse uusimisen seurannasta, brändinsuojauksesta vai hankinnoista, RDAP-siirtymällä on käytännön seurauksia. Työkalut, jotka luottavat yksinomaan WHOIS:iin, lakkaavat lopulta toimimasta gTLD:ille, kun rekisterit poistavat vanhan protokollan käytöstä. Mutta työkalut, jotka luottavat yksinomaan RDAP:iin, jäävät paitsi monien ccTLD:ien tiedoista, jotka eivät ole vielä ottaneet sitä käyttöön. Oikea lähestymistapa on kaksoisprotokollastrategia: käytä RDAP:ia ensisijaisena hakumenetelmänä, missä se on saatavilla, ja palaa WHOIS:iin TLD:ille, jotka eivät vielä tue RDAP:ia.
DomainExpiryCheck.com toteuttaa juuri tätä kaksoisprotokollastrategiaa. Järjestelmä tarkistaa ensin WHOIS:in ja siirtyy automaattisesti RDAP:iin, kun WHOIS-tiedot ovat saatavilla tai riittämättömiä. Se ylläpitää ajantasaista karttaa siitä, mitkä TLD:t tukevat RDAP:ia synkronoimalla IANA:n käynnistysrekisterin kanssa päivittäin. RDAP-vain TLD:ille, jotka tarkoittavat TLD:itä, joissa WHOIS ei palauta käytettäviä tietoja, järjestelmä ohittaa WHOIS:in kokonaan ja kyselee RDAP:ia suoraan. Tämä varmistaa tarkat vanhentumistiedot riippumatta siitä, onko tietty TLD suorittanut siirtymän loppuun vai luottaa edelleen vanhanaikaiseen protokollaan. Siirtymän edistyessä ja kun useammat TLD:t ottavat RDAP:n käyttöön, valvontavälineet siirtyvät asteittain RDAP-ensijaisen toiminnan pariin, mutta WHOIS-yhteensopivuus pysyy tärkeänä ainakin useamman vuoden ajan.
Valvo verkkotunnuksiasi tänään
Seuraa verkkotunnusten vanhentumispäiviä, saa hälytykset ennen kuin ne vanhenevat, ja älä koskaan menetä verkkotunnusta. Ilmainen enintään 3 verkkotunnukselle.
Aloita ilmainen seuranta