当你管理的域名超过少数几个时,逐个检查 WHOIS 记录就会变得非常繁琐。无论你是在审计客户的域名组合、研究即将过期的域名以便收购,还是验证组织内各域名的注册状态,批量 WHOIS 查询都能节省大量时间。WHOIS 协议最初在 RFC 3912 中定义,专为单个查询设计,并非为批量操作而构建,因此大规模查询需要谨慎处理速率限制、多数据源以及不同 TLD 之间不一致的响应格式。根据 IANA 的根区数据库,目前有超过 1,200 个 TLD 在运行,每个都有自己的 WHOIS 或 RDAP 服务器及独特的输出格式。本指南将介绍批量 WHOIS 查询的工作原理、常见陷阱以及高效检查大量域名的最佳实践。
为什么需要批量 WHOIS 查询
单个 WHOIS 查询对于检查一个域名来说足够了。但当你需要验证几十个甚至几百个域名的注册详情时,手动方式很快就会力不从心。每次查询都需要打开工具、输入域名、解析结果并记录相关信息。按每个域名 2 到 3 分钟计算,手动检查 100 个域名将耗费整整一个工作日。批量 WHOIS 查询将这一过程自动化,同时查询多个域名并以结构化格式呈现结果。以下是人们需要批量查询的最常见原因。
- 域名组合审计 - 验证你拥有或管理的所有域名的到期日期、注册商详情和状态代码
- 尽职调查 - 在企业收购或品牌购买过程中检查域名所有权和注册历史
- 竞争对手研究 - 监控竞争对手域名的注册变更、到期日期或注册商转移
- 过期域名探测 - 扫描即将过期的域名列表,寻找具有 SEO 价值、外链或品牌潜力的名称
- 商标监控 - 追踪与你商标相似的域名,检测潜在的侵权行为
- 供应商验证 - 确认客户或合作伙伴的域名已正确注册并得到保护
批量 WHOIS 查询的工作原理
批量 WHOIS 工具的工作方式是针对列表中的每个域名发送单独的 WHOIS 协议查询,然后汇总结果。在底层实现中,每个域名都需要与其 TLD 对应的 WHOIS 服务器建立单独的连接。查询 .com 域名会连接到 Verisign 的 WHOIS 服务器 whois.verisign-grs.com,而查询 .org 域名则会连接到 PIR 的服务器 whois.pir.org。工具负责将每个域名路由到正确的服务器、解析响应并将数据标准化为统一的格式。正是这种服务器路由机制,使得批量查询比表面看起来要复杂得多。
现代批量查询工具越来越多地在传统 WHOIS 之外或替代使用 RDAP(Registration Data Access Protocol)。RDAP 在 RFC 7483 中定义,返回结构化的 JSON 响应,而非 WHOIS 的自由文本格式。这使得解析的可靠性显著提高,因为工具无需为每个 TLD 解读不同的文本布局。截至 2025 年,ICANN 要求所有 gTLD 注册局和注册商支持 RDAP,这意味着 .com、.net、.org 以及较新的 gTLD 已实现全面覆盖。国家代码 TLD(如 .de、.uk 和 .jp)正在以不同的速度采纳 RDAP。优秀的批量查询工具会优先尝试 RDAP,当某个 TLD 不支持 RDAP 时再回退到 WHOIS。
常见使用场景
批量 WHOIS 查询因用户角色不同而服务于不同目的 - - 无论您是域名持有者、投资者还是品牌保护专业人员。每种使用场景对数据的需求略有不同。持有者检查自己的域名组合时,主要关注到期日期和转移锁定状态。投资者扫描过期域名时,关注的是注册日期和删除日期。品牌保护团队则查看注册人信息和创建日期,以识别可能的侵权注册。以下是最常见场景的详细分析。
- 代理机构域名管理 - 管理客户域名的网络代理机构需要一个统一的视图来查看所有到期日期,以防止客户网站因域名过期而宕机。跨多个注册商的批量查询可以创建这种统一视图
- 域名投资研究 - 投资者每天评估数百个即将过期的域名,检查域名年龄、注册商历史和状态码等指标,以识别被低估的优质域名
- 品牌保护 - 企业监控包含其品牌名称或常见拼写错误的域名,以便及早发现域名抢注和网络钓鱼行为
- IT 资产盘点 - 拥有数十个域名分布在不同部门的组织,使用批量查询来维护准确的域名资产清单,包括每个域名由哪个团队或供应商管理
- 并购尽职调查 - 在尽职调查过程中,收购方需要验证所有声称拥有的域名资产确实已注册且状态正常
速率限制与最佳实践
批量 WHOIS 查询面临的最大挑战是速率限制。WHOIS 服务器会施加查询限制,以防止滥用并确保服务可用性。Verisign 的 .com WHOIS 服务器将单个 IP 地址的查询限制在大约每分钟 50 次。超过这个限制,您的 IP 就会被临时封禁,通常持续 30 分钟到 24 小时不等,具体取决于违规程度。其他 TLD 服务器的限制甚至更为严格。要在不触发速率限制的情况下执行批量查询,您需要适当地控制查询间隔。一个安全的通用方法是每 2 到 3 秒发送一次查询,如果收到速率限制响应则增加延迟。专业工具会自动处理这些问题,通过请求排队、将查询分散到不同时间窗口以及缓存结果来避免冗余查询。RDAP 服务器通常比 WHOIS 服务器具有更高的速率限制,这也是在可用时优先选择 RDAP 的另一个原因。此外,您的查询结果不一定需要完全实时。对于大多数使用场景,几小时前的数据完全足够,这意味着您可以将查询分散到更长的时间段内。
从一次性查询到持续监控
一次性批量查询只能提供一个快照,但域名数据在不断变化。域名续期后到期日期会改变,启用或禁用锁定时状态码会变化,域名转移后注册商信息也会更新。如果您在管理域名组合或监控特定域名,您需要的是持续检查而非一份一次性报告。DomainExpiryCheck.com 支持通过 CSV 上传或粘贴导入的方式一次性导入多达 500 个域名。导入后,您的域名每天都会自动接受检查,WHOIS 和 RDAP 查询会自动处理,包括速率限制管理和特定 TLD 的解析。您将获得一个仪表板,在一个页面上显示所有域名的到期日期、状态码、转移锁定状态和注册商信息。当情况发生变化 - - 例如到期日期临近或转移锁定消失 - - 您会收到警报通知。这将批量 WHOIS 查询从一项手动的周期性任务转变为一个在后台持续运行的监控系统,只在您需要采取行动时才主动推送信息。
