Numerous wires and cables mounted into server patch panel in modern data center
기술 7분 읽기

RDAP vs WHOIS: 도메인 조회 전환 이해하기

January 22, 2026

인터넷의 도메인 이름 시스템은 40년 이상 WHOIS에 의존해 왔습니다. 1982년 RFC 812에서 처음 정의된 WHOIS는 전체 인터넷에 500개 미만의 호스트가 있던 시대에 설계되었습니다. 오늘날 Verisign의 2023년 4분기 도메인 이름 산업 보고서에 따르면 3억 5천만 개 이상의 등록된 도메인 이름을 보유하고 있으며, WHOIS는 시대에 뒤떨어지고 있습니다. 등록 데이터 액세스 프로토콜인 RDAP는 현대적 대체 프로토콜로 개발되었습니다. ICANN은 2015년 이래 WHOIS에서 RDAP로의 전환을 추진해 왔으며, 2024년에 RDAP가 완전한 범위를 달성하면서 gTLD WHOIS 서비스가 일몰하기 시작할 수 있음을 발표했습니다. 이 기사는 두 프로토콜, 그들의 주요 차이점 및 도메인 이름을 모니터링하거나 관리하는 모든 사람에게 전환이 의미하는 바를 설명합니다.

WHOIS란 무엇인가요?

WHOIS는 포트 43에서 실행되고 도메인 등록 데이터를 구조화되지 않은 일반 텍스트로 반환하는 TCP 기반 프로토콜입니다. WHOIS 서버를 쿼리하면 도메인의 등록자, 등록 기관, 네임서버, 상태 코드 및 생성, 업데이트 및 만료와 같은 중요한 날짜에 대한 정보를 포함하는 사람이 읽을 수 있는 텍스트 블록을 반환합니다. 프로토콜은 설계상 매우 간단합니다. TCP 연결을 열고, 도메인 이름을 보내고, 텍스트 응답을 받습니다. 인증, 암호화 또는 표준화된 출력 형식이 없습니다. 각 레지스트리 및 등록 기관은 WHOIS 출력을 다르게 형식화합니다.

이 단순성은 초기 인터넷에서는 강점이었지만 이제는 심각한 제한이 되었습니다. WHOIS 출력은 공식 스키마가 없는 일반 텍스트이므로 모든 파서는 수십 가지의 다른 형식을 처리해야 합니다. .com WHOIS 응답은 .org 응답과 다르게 보이며, .de 응답과도 다르게 보입니다. 날짜 형식은 등록 기관마다 다릅니다. 필드 이름이 일치하지 않습니다. 일부 등록 기관은 추가 필드를 포함하고 다른 기관은 표준 필드를 생략합니다. 수천 개의 TLD에 걸쳐 WHOIS 데이터를 파싱하는 안정적인 자동화 도구를 구축하려면 등록 기관이 예고 없이 출력 형식을 변경함에 따라 지속적인 유지 관리가 필요합니다. 이 단편화는 대체 프로토콜을 개발하는 주요 동기 중 하나였습니다.

RDAP란 무엇인가요?

RDAP(Registration Data Access Protocol)는 2015년 IETF에서 발표한 일련의 RFC(RFC 7480~RFC 7484)에 정의되어 있습니다. WHOIS와 달리 RDAP는 구조화된 JSON 형식으로 데이터를 반환하는 HTTP 기반 프로토콜입니다. 이는 모든 RDAP 응답이 정의된 스키마를 따르므로 어느 레지스트리나 레지스트라가 데이터를 제공하든 프로그래밍 방식으로 쉽게 분석할 수 있다는 의미입니다. RDAP는 HTTPS를 통해 실행되어 쿼리와 응답에 대한 암호화를 제공하며, 이는 WHOIS가 그동안 제공하지 못한 기능입니다. 이 프로토콜은 국제화된 도메인 이름과 다언어 연락처 데이터를 기본적으로 지원합니다.

RDAP는 WHOIS에 완전히 없는 몇 가지 기능을 도입합니다. 차등화된 접근 제어를 통해 RDAP 서버는 쿼리를 하는 사람에 따라 다양한 수준의 세부 정보를 반환할 수 있습니다. 법 집행 기관의 요청은 완전한 등록인 정보를 받을 수 있지만, 공개 쿼리는 개인이 아닌 데이터만 받습니다. 이 기본 제공 접근 제어는 GDPR 및 기타 개인정보 보호 규정과 WHOIS보다 훨씬 더 자연스럽게 부합합니다. WHOIS는 공개하거나 숨기는 이분법적 시스템이었으며, 등록기관들은 GDPR 이후 필드를 단순히 삭제함으로써 이를 수정해야 했습니다. RDAP는 또한 WHOIS가 사용하던 임시 텍스트 기반 조회 힌트를 대신하여 서버 간 조회를 위해 표준 HTTP 리다이렉트를 사용합니다. IANA는 부트스트랩 레지스트리(data.iana.org에 JSON으로 게시됨)를 유지하며, 각 TLD를 해당 권한 있는 RDAP 서버에 매핑합니다.

RDAP와 WHOIS의 주요 차이점

RDAP와 WHOIS 간의 차이점은 도메인 등록 데이터를 쿼리하고, 전송하고, 소비하는 방식의 모든 측면에 걸쳐 있습니다. WHOIS는 보안과 기계 가독성이 우선순위가 아니었던 작은 인터넷 시대를 위해 설계되었습니다. RDAP는 개인정보 보호, 자동화, 국제 지원이 필수적인 현대의 인터넷을 위해 설계되었습니다. 다음은 도메인 모니터링 및 관리를 위해 가장 중요한 차원에서 두 프로토콜을 자세히 비교한 것입니다.

  • 데이터 형식: WHOIS는 제공자 간에 다양한 구조화되지 않은 일반 텍스트를 반환합니다. RDAP는 모든 제공자에서 일관된 스키마를 가진 표준화된 JSON을 반환합니다.
  • 전송 보안: WHOIS는 TCP 포트 43을 통해 평문으로 데이터를 전송합니다. RDAP는 모든 쿼리와 응답에 HTTPS(TLS 암호화)를 사용합니다.
  • 인증: WHOIS는 인증 메커니즘이 없습니다. RDAP는 계층화된 접근을 위해 OAuth 및 기타 HTTP 기반 인증을 지원합니다.
  • 쿼리 구조: WHOIS는 간단한 텍스트 문자열을 입력으로 사용합니다. RDAP는 도메인, IP, 엔티티를 위한 정의된 경로 세그먼트가 있는 RESTful HTTP URL을 사용합니다.
  • 국제화: WHOIS는 비ASCII 문자를 지원하지 않습니다. RDAP는 국제화된 도메인 이름과 Unicode 연락처 데이터를 기본적으로 지원합니다.
  • 조회 처리: WHOIS는 클라이언트가 분석해야 하는 텍스트 기반 조회 힌트를 사용합니다. RDAP는 표준 HTTP 301/302 리다이렉트를 사용합니다.
  • 오류 처리: WHOIS는 표준화된 오류 응답이 없습니다. RDAP는 JSON 오류 본문이 있는 HTTP 상태 코드(404, 400, 429 등)를 사용합니다.
  • 부트스트랩: WHOIS는 하드코딩된 서버 목록에 의존합니다. RDAP는 IANA 부트스트랩 레지스트리를 사용하여 권한 있는 서버를 동적으로 검색합니다.

ICANN 전환 타임라인

ICANN은 10년 이상 WHOIS에서 RDAP로의 전환을 주도하고 있습니다. 2015년 ICANN은 모든 gTLD 레지스트리와 등록기관에게 기존 WHOIS 서비스와 함께 RDAP를 구현하도록 요구했습니다. 2019년까지 RDAP는 모든 gTLD 운영자에 대해 필수적이었습니다. 2024년 1월 ICANN의 Generic Names Supporting Organization(GNSO)은 gTLD WHOIS 서비스의 공식적 폐지에 대한 논의를 시작했으며, 제안된 타임라인은 2027년 초를 기준으로 gTLD에 대해 WHOIS 서버를 종료할 수 있습니다. 그러나 전환은 균일하지 않습니다. 많은 국가 코드 TLD 레지스트리는 ICANN과 독립적으로 운영되며 자신들의 속도에 따라 RDAP를 채택했거나 전혀 채택하지 않았습니다. 2025년 현재 약 1,200개의 TLD가 IANA 부트스트랩 레지스트리에 나열된 RDAP 서버를 가지고 있으며, .de, .jp, .ru, .it과 같은 많은 ccTLD는 여전히 WHOIS에만 의존합니다. 이러한 혼합된 환경은 가까운 미래에 모든 실제 도메인 조회 시스템이 두 프로토콜을 모두 지원해야 함을 의미합니다.

도메인 모니터링에 미치는 영향

도메인 이름을 모니터링하는 모든 사람(갱신 추적, 브랜드 보호 또는 인수를 목적으로 하든)에게 RDAP 전환은 실질적인 영향이 있습니다. WHOIS에만 의존하는 도구는 레지스트리가 이 오래된 프로토콜을 단계적으로 폐지함에 따라 gTLD에 대해 결국 작동을 멈출 것입니다. 하지만 RDAP에만 의존하는 도구는 아직 이를 채택하지 않은 많은 ccTLD의 데이터를 놓칠 것입니다. 올바른 접근 방식은 듀얼 프로토콜 전략입니다. 가능한 경우 RDAP를 기본 조회 방법으로 사용하고, 아직 RDAP를 지원하지 않는 TLD의 경우 WHOIS로 폴백합니다.

DomainExpiryCheck.com은 정확히 이러한 듀얼 프로토콜 접근 방식을 구현합니다. 이 시스템은 먼저 WHOIS를 확인하고 WHOIS 데이터를 사용할 수 없거나 불충분할 때 자동으로 RDAP로 폴백합니다. 매일 IANA 부트스트랩 레지스트리와 동기화하여 RDAP를 지원하는 TLD의 최신 맵을 유지합니다. RDAP 전용 TLD(WHOIS가 사용 가능한 데이터를 반환하지 않는 경우)의 경우 시스템은 WHOIS를 건너뛰고 RDAP를 직접 쿼리합니다. 이렇게 하면 주어진 TLD가 전환을 완료했든지 여전히 레거시 프로토콜에 의존하든지 정확한 만료 데이터를 보장합니다. 전환이 진행되고 더 많은 TLD가 RDAP를 채택함에 따라 모니터링 도구는 점진적으로 RDAP 중심 운영으로 전환될 것이지만, WHOIS 호환성은 최소한 몇 년 더 중요합니다.

지금 도메인을 모니터링하세요

도메인 만료일을 추적하고, 도메인이 만료되기 전에 알림을 받으며, 도메인을 다시 잃지 않도록 하세요. 최대 3개 도메인까지 무료입니다.

무료로 모니터링 시작하기