Numerous wires and cables mounted into server patch panel in modern data center
Technisch 7 minuten leestijd

RDAP vs WHOIS: Inzicht in de domeinverzoektransitie

January 22, 2026

Het domeinnaamssysteem van het internet is meer dan vier decennia lang op WHOIS vertrouwd. Eerst gedefinieerd in RFC 812 in 1982, werd WHOIS ontworpen in een tijd toen het hele internet minder dan 500 hosts had. Vandaag, met meer dan 350 miljoen geregistreerde domeinnamen volgens Verisign's Q4 2023 Domain Name Industry Brief, vertoont WHOIS zijn ouderdom. RDAP, het Registration Data Access Protocol, werd ontwikkeld als zijn moderne vervanging. ICANN heeft sinds 2015 de overgang van WHOIS naar RDAP gepropageerd en kondigde in 2024 aan dat gTLD WHOIS-services kunnen beginnen op te gaan naarmate RDAP volledige dekking bereikt. Dit artikel legt beide protocollen uit, hun belangrijkste verschillen en wat de overgang betekent voor iedereen die domeinnamen monitort of beheert.

Wat is WHOIS?

WHOIS is een TCP-gebaseerd protocol dat op poort 43 wordt uitgevoerd en retourneert domeinregistratiegegevens als ongestructureerde platte tekst. Wanneer u een WHOIS-server opvraagt, stuurt deze een voor mensen leesbare tekstblok terug met informatie over de domeinregistrant, registrar, naamservers, statuscodes en belangrijke datums zoals aanmaak, bijwerking en vervalling. Het protocol is opzettelijk zeer eenvoudig. U opent een TCP-verbinding, stuurt de domeinnaam en ontvangt een tekstantwoord. Er is geen verificatie, geen versleuteling en geen gestandaardiseerde uitvoerindeling. Elke registratie en registrar formatteert hun WHOIS-uitvoer anders.

Deze eenvoud was een sterkte in het vroege internet, maar is een ernstige beperking geworden. Omdat WHOIS-uitvoer platte tekst is zonder formeel schema, moet elke parser tientallen verschillende formaten verwerken. Een .com WHOIS-antwoord ziet er anders uit dan een .org-antwoord, dat er anders uitziet dan een .de-antwoord. Datumnotaties variëren tussen registrars. Veldnamen zijn inconsistent. Sommige registrars bevatten extra velden, anderen laten standaardvelden weg. Het bouwen van betrouwbare geautomatiseerde tools die WHOIS-gegevens over duizenden TLD's parseren, vereist voortdurend onderhoud aangezien registrars hun uitvoerformatering zonder mededeling veranderen. Deze fragmentatie was een van de primaire motivaties voor het ontwikkelen van een vervangingsprotocol.

Wat is RDAP?

RDAP, het Registration Data Access Protocol, is gedefinieerd in een reeks RFC's die door de IETF in 2015 zijn gepubliceerd (RFC 7480 tot en met RFC 7484). In tegenstelling tot WHOIS is RDAP een HTTP-gebaseerd protocol dat gegevens in gestructureerde JSON-indeling retourneert. Dit betekent dat elke RDAP-reactie een gedefinieerd schema volgt, waardoor het eenvoudig is om programmatisch te ontleden ongeacht welk register of registrar de gegevens levert. RDAP draait ook over HTTPS, wat versleuteling biedt voor query's en reacties, iets wat WHOIS nooit heeft geboden. Het protocol ondersteunt internationaal geregistreerde domeinnamen en meertalige contactgegevens van nature.

RDAP introduceert verschillende mogelijkheden die WHOIS helemaal niet heeft. Gedifferentieerde toegangscontrole stelt RDAP-servers in staat om verschillende detailniveaus te retourneren, afhankelijk van wie de query indient. Een verzoek van wetshandhaving kan volledige registrantgegevens ontvangen, terwijl een openbare query alleen niet-persoonlijke gegevens ontvangt. Deze ingebouwde toegangscontrole sluit veel natuurlijker aan op GDPR en andere privacyverordeningen dan WHOIS, dat een alles-of-niets-systeem was dat registrars na GDPR alleen door velden te redigeren hebben moeten aanpassen. RDAP maakt ook gebruik van standaard HTTP-redirects voor verwijzingen tussen servers, waarmee de ad-hoc tekstgebaseerde verwijzingshints die WHOIS gebruikte, worden vervangen. De IANA onderhoudt een bootstrap-register (gepubliceerd als JSON op data.iana.org) dat elke TLD aan zijn gezaghebbende RDAP-server toewijst.

Belangrijkste verschillen tussen RDAP en WHOIS

De verschillen tussen RDAP en WHOIS omvatten elk aspect van hoe domeinregistratiegegevens worden bevraagd, verzonden en gebruikt. WHOIS was ontworpen voor een klein internet waar veiligheid en machinenalisbaarheid geen prioriteiten waren. RDAP was ontworpen voor het internet van vandaag, waar privacy, automatisering en internationale ondersteuning essentieel zijn. Hier volgt een gedetailleerde vergelijking van de twee protocollen langs de belangrijkste dimensies voor domeinbewaking en -beheer.

  • Gegevensindeling: WHOIS retourneert ongestructureerde platte tekst die per provider verschilt. RDAP retourneert gestandaardiseerde JSON met een consistent schema voor alle providers.
  • Transportbeveiliging: WHOIS verzendt gegevens als duidelijke tekst via TCP-poort 43. RDAP gebruikt HTTPS (TLS-versleuteling) voor alle query's en reacties.
  • Verificatie: WHOIS heeft geen verificatiemechanisme. RDAP ondersteunt OAuth en andere HTTP-gebaseerde verificatie voor gelaagde toegang.
  • Querystructuur: WHOIS gebruikt een eenvoudige teksttekenreeks als invoer. RDAP gebruikt RESTful HTTP-URL's met gedefinieerde padsegmenten voor domeinen, IP's en entiteiten.
  • Internationalisering: WHOIS biedt geen ondersteuning voor niet-ASCII-tekens. RDAP ondersteunt van nature internationaal geregistreerde domeinnamen en Unicode-contactgegevens.
  • Verwijzingsafhandeling: WHOIS gebruikt tekstgebaseerde verwijzingshints die clients moeten ontleden. RDAP gebruikt standaard HTTP 301/302-omleidingen.
  • Foutafhandeling: WHOIS heeft geen gestandaardiseerde foutreacties. RDAP gebruikt HTTP-statuscodes (404, 400, 429, enz.) met JSON-foutlichamen.
  • Bootstrap: WHOIS is afhankelijk van hardgecodeerde serverlijsten. RDAP gebruikt het IANA bootstrap-register om gezaghebbende servers dynamisch te ontdekken.

Het ICANN-overgangsschema

ICANN drijft de WHOIS-naar-RDAP-overgang al meer dan tien jaar voort. In 2015 verplichtte ICANN alle gTLD-registers en registrars om RDAP naast hun bestaande WHOIS-services te implementeren. In 2019 was RDAP verplicht voor alle gTLD-exploitanten. In januari 2024 begon de Generic Names Supporting Organization (GNSO) van ICANN het formeel afschaffen van gTLD WHOIS-services te bespreken, met een voorgesteld schema dat WHOIS-servers voor gTLD's al in 2027 zou kunnen uitschakelen. De overgang is echter niet uniform. Veel ccTLD-registers werken onafhankelijk van ICANN en hebben RDAP in hun eigen tempo ingevoerd, of helemaal niet. Vanaf 2025 hebben ongeveer 1.200 TLD's RDAP-servers in het IANA bootstrap-register staan, terwijl veel ccTLD's zoals .de, .jp, .ru en .it nog steeds uitsluitend op WHOIS vertrouwen. Dit gemengde landschap betekent dat elk praktisch domeinlookupsysteem beide protocollen voor de nabije toekomst moet ondersteunen.

Wat dit betekent voor domeinbewaking

Voor iedereen die domeinnamen bewaakt, of het nu gaat om vervolgtracking, merkbescherming of verwerving, heeft de RDAP-overgang praktische gevolgen. Tools die uitsluitend op WHOIS vertrouwen, zullen uiteindelijk voor gTLD's niet meer werken wanneer registers het oude protocol uitfaseren. Maar tools die uitsluitend op RDAP vertrouwen, missen gegevens van veel ccTLD's die dit nog niet hebben ingevoerd. De juiste benadering is een dual-protocolstrategie: gebruik RDAP als primaire zoekmethode waar beschikbaar, en val terug op WHOIS voor TLD's die RDAP nog niet ondersteunen.

DomainExpiryCheck.com implementeert exact deze dual-protocolbenadering. Het systeem controleert eerst WHOIS en valt automatisch terug op RDAP wanneer WHOIS-gegevens niet beschikbaar of onvoldoende zijn. Het onderhoudt een actuele kaart van welke TLD's RDAP ondersteunen door dagelijks met het IANA bootstrap-register te synchroniseren. Voor RDAP-only TLD's, betekenend die waar WHOIS geen bruikbare gegevens retourneert, slaat het systeem WHOIS helemaal over en voert RDAP rechtstreeks uit. Dit zorgt voor nauwkeurige vervalgegevens, ongeacht of een bepaalde TLD de overgang heeft voltooid of nog steeds op het oude protocol vertrouwt. Naarmate de overgang vordert en meer TLD's RDAP toepassen, zullen bewakingstools geleidelijk naar RDAP-primaire werking verschuiven, maar WHOIS-compatibiliteit zal nog minstens enkele jaren belangrijk blijven.

Controleer vandaag uw domeinen

Volg vervaldatums van domeinen, ontvang waarschuwingen voordat domeinen vervallen, en verlies nooit meer een domein. Gratis tot 3 domeinen.

Start gratis controle