An adult woman writing on a counseling form during a business appointment in an office setting.
Tekniskt 9 min läsningstid

WHOIS-uppslag vägledning: Hur du kontrollerar domänregistreringsdetaljer

January 4, 2026

WHOIS är ett av internetets äldsta protokoll, som går tillbaka till 1982 när RFC 812 först definierade det. Trots att det är över 40 år gammalt förblir WHOIS den primära metoden för att slå upp domänregistreringsinformation. Oavsett om du vill ta reda på vem som äger en domän, kontrollera när den löper ut eller verifiera dess registreringsstatus, är ett WHOIS-uppslag utgångspunkten. Landskapet har dock förändrats betydligt under de senaste åren. GDPR-reglerna har begränsat mycket av de personuppgifter som WHOIS tidigare exponerade fritt, och ett nyare protokoll som kallas RDAP ersätter gradvis det traditionella systemet. Den här guiden omfattar allt du behöver veta om att utföra WHOIS-uppslagningar effektivt 2026.

Vad är WHOIS?

WHOIS är ett fråge- och svarsprotokoll som används för att slå upp information om registrerade domännamn, IP-adresser och autonoma system. Protokollet fungerar på TCP-port 43 och returnerar resultat i klartext. När du utför en WHOIS-fråga för ett domännamn skickas din förfrågan till lämplig WHOIS-server för den domänens TLD. Till exempel ansluter en fråga om en .com-domän till Verisigns WHOIS-server på whois.verisign-grs.com, som returnerar domänens registreringsdata. ICANN kräver att alla ICANN-ackrediterade registrarer upprätthåller korrekta WHOIS-poster för de domäner de hanterar.

WHOIS-systemet använder en hierarkisk struktur. En tunn WHOIS-server på registernivå innehåller grundläggande data som registrarnamn, namnservrar och statuskoder. En tjock WHOIS-server på registrarnivå innehåller mer detaljerad information, inklusive registrantens kontaktuppgifter, skapelse- och utgångsdatum och administrativa kontakter. Sedan 2005 har ICANN övergångit gTLD-register från tunna till tjocka WHOIS-modeller för att förbättra datakvaliteten. Verisign slutförde övergången för .com- och .net-domäner 2018 och konsoliderade all WHOIS-data på registernivå.

Vilken information tillhandahåller WHOIS?

En WHOIS-post innehåller flera kategorier av information om ett domännamn. De exakta fälten varierar beroende på TLD och om GDPR eller andra sekretesskydd gäller. För domäner utan sekretesskydd tillhandahöll WHOIS historiskt sett fullständigt namn på registrant, organisation, adress, telefonnummer och e-post. Sedan maj 2018, när GDPR trädde i kraft, redigerar de flesta registrare personuppgifter för domäner med europeiska registranter, och många har utökat denna praxis globalt. Trots dessa förändringar tillhandahåller WHOIS fortfarande väsentliga tekniska och registreringsdata som är värdefulla för domänforskning och övervakning.

  • Domännamn och registreringsstatuskoder (som clientTransferProhibited eller serverHold)
  • Skapelsedatum, senaste uppdateringsdatum och utgångsdatum
  • Registrarnamn, IANA ID och kontaktinformation för missbruk
  • Namnserverposter som visar var DNS är värd
  • DNSSEC-signeringsstatus (signerad eller osignerad)
  • Registrantens kontaktinformation (ofta redigerad för sekretess enligt GDPR)
  • Administrativa och tekniska kontaktuppgifter (även ofta redigerade)
  • Hänvisnings-URL som pekar på registrarens WHOIS-tjänst

Hur du utför en WHOIS-sökning

Det finns flera sätt att utföra en WHOIS-sökning, från kommandoradsverktyg till webbaserade tjänster. På Linux- och macOS-system är whois-kommandot vanligtvis förinstallerat. Öppna bara en terminal och skriv «whois example.com» för att få resultat. I Windows kan du använda Sysinternals Whois-verktyget från Microsoft eller installera whois via Windows-undersystemet för Linux. För de flesta användare är webbaserade WHOIS-sökningsverktyg det enklaste alternativet. ICANN driver ett kostnadsfritt sökningsverktyg på lookup.icann.org som frågar de auktoritativa WHOIS-uppgifterna för alla gTLD-domäner.

När du tolkar WHOIS-resultat, var uppmärksam på några nyckelfält. Domänens statuskoder berättar om domänen är aktiv, låst eller i någon fas av förfallning. Datumabsnittet visar när domänen först skapades, senast förnyades och när den kommer att förfalla härnäst. Namnserverposter avslöjar var domänens DNS är värd, vilket kan vara användbart för felsökning eller konkurrensforskning. Om du övervakar flera domäner blir det opraktiskt att köra WHOIS-uppslagtjanster manuellt. Automatiserade verktyg kan fråga WHOIS-data enligt ett schema och varna dig om ändringar, kommande förfall eller statusändringar i hela din portfölj.

WHOIS och GDPR-sekretess

EU:s allmänna dataskyddsförordning, som trädde i kraft den 25 maj 2018, förändrade fundamentalt WHOIS-datatillgängligheten. Innan GDPR kunde vem som helst slå upp de fullständiga kontaktuppgifterna för en domänregistrant, inklusive namn, adress, telefonnummer och e-post. GDPR klassificerade denna information som personuppgifter, vilket gör dess obegränsad publicering olaglig för EU-invånare. ICANN svarade med en tillfällig specifikation för gTLD-registreringsdata som tillät registrarer att redigera personliga fält från offentlig WHOIS-utdata. I praktiken redigerar de flesta registrare nu registrantdetaljer som standard för alla kunder, inte bara de i EU. Typiska redigerade WHOIS-poster visar «REDACTED FOR PRIVACY» eller «Data Protected» i kontaktfälten. Legitima parter som brottsbekämpningsbehörigheter, immateriella rättighetsägare och cybersäkerhetsforskare kan begära åtkomst till fullständiga WHOIS-data genom registraren, men de offentliga uppgifterna är nu begränsade till tekniska fält, datum, registrarinformation och statuskoder.

WHOIS jämfört med RDAP

RDAP, eller Registration Data Access Protocol, är det moderna ersättandet för WHOIS. Definierad i RFC 7480 till RFC 7484 och publicerad 2015, utformades RDAP för att åtgärda de tekniska begränsningarna hos WHOIS. Medan WHOIS returnerar ostrukturerad vanlig text som varierar mellan registrarer och register, returnerar RDAP data i standardiserat JSON-format. Detta gör RDAP-utdata mycket lättare att tolka programmatiskt. RDAP stöder också HTTPS, vilket ger krypterad kommunikation som WHOIS (körs på vanlig TCP-port 43) inte erbjuder. ICANN föreskrev RDAP-stöd för alla gTLD-register och registrarer från och med 2019.

  • WHOIS returnerar vanlig text utan standardiserat format - RDAP returnerar strukturerad JSON
  • WHOIS använder TCP-port 43 utan kryptering - RDAP använder HTTPS för säkra frågor
  • WHOIS har ingen inbyggd autentisering - RDAP stöder differentierad åtkomstnivå
  • WHOIS tillhandahåller inga standardiserade felmeddelanden - RDAP använder HTTP-statuskoder
  • WHOIS har ingen referensmekanism bortom texttips - RDAP använder HTTP-omdirigering för referensar
  • WHOIS erbjuder inget stöd för internationalisering - RDAP hanterar Unicode och flerspråkig data internt

Använda WHOIS för domänövervakning

WHOIS-data är grunden för domänförfallövervakning. Genom att regelbundet fråga WHOIS-poster kan övervakningsverktyg spåra utgångsdatum, detektera statusändringar och identifiera domäner som har förlorat sin överföringslås. För domänägare betyder detta automatiserade varningar innan förnyelsedeadlines. För domänköpare och investerare avslöjar WHOIS-övervakning när intressanta domäner närmar sig förfall och snart kan bli tillgängliga. DomainExpiryCheck.com använder både WHOIS- och RDAP-protokoll för att tillhandahålla exakta förfallodata och faller automatiskt tillbaka till RDAP när WHOIS-data är otillgänglig eller opålitlig. Oavsett om du spårar 3 domäner eller 500 eliminerar automatiserad WHOIS-övervakning risken för att missa ett kritiskt förnyelsedatum eller en förvärvsmöjlighet.

Övervaka dina domäner idag

Spåra domäners utgångsdatum, få aviseringar innan domäner förfaller och förlora aldrig en domän igen. Kostnadsfritt för upp till 3 domäner.

Börja övervaka gratis