互联网的域名系统依赖 WHOIS 已有四十多年。WHOIS 最早在1982年的 RFC 812 中定义,设计于整个互联网还不到500台主机的时代。如今,根据 Verisign 2023年第四季度域名行业简报,全球注册域名已超过3.5亿个,WHOIS 的老态已显而易见。RDAP(Registration Data Access Protocol,注册数据访问协议)作为其现代化替代方案应运而生。ICANN 自2015年起一直在推动从 WHOIS 向 RDAP 的过渡,并于2024年宣布随着 RDAP 实现全面覆盖,gTLD WHOIS 服务可以开始逐步退役。本文将详细介绍这两种协议、它们的关键差异,以及这一过渡对域名监控和管理人员的影响。
什么是 WHOIS?
WHOIS 是一种基于 TCP 的协议,运行在43端口,以非结构化纯文本形式返回域名注册数据。当您查询 WHOIS 服务器时,它会返回一段人类可读的文本块,其中包含域名注册人、注册商、域名服务器、状态码以及创建日期、更新日期和到期日期等重要信息。该协议在设计上极其简单 - - 您打开一个 TCP 连接,发送域名,然后收到文本响应。没有身份验证,没有加密,也没有标准化的输出格式。每个注册局和注册商的 WHOIS 输出格式各不相同。
这种简洁性在早期互联网时代是一种优势,但如今已成为严重的局限。由于 WHOIS 输出是没有正式架构的纯文本,每个解析器都必须处理数十种不同的格式。.com 的 WHOIS 响应与 .org 的不同,而 .org 的又与 .de 的不同。不同注册商之间的日期格式各异,字段名称不统一。有些注册商会包含额外的字段,另一些则省略了标准字段。要构建能够可靠地跨数千个 TLD 解析 WHOIS 数据的自动化工具,需要持续维护,因为注册商会在不通知的情况下更改其输出格式。这种碎片化是开发替代协议的主要动因之一。
什么是 RDAP?
RDAP(注册数据访问协议)定义在 IETF 于 2015 年发布的一系列 RFC 中(RFC 7480 至 RFC 7484)。与 WHOIS 不同,RDAP 是一种基于 HTTP 的协议,以结构化的 JSON 格式返回数据。这意味着每个 RDAP 响应都遵循预定义的模式,无论数据由哪个注册局或注册商提供,都可以轻松地进行程序化解析。RDAP 还通过 HTTPS 运行,为查询和响应提供加密保护,而这是 WHOIS 从未提供过的功能。该协议原生支持国际化域名和多语言联系人数据。
RDAP 引入了多项 WHOIS 完全不具备的功能。差异化访问控制允许 RDAP 服务器根据查询者的身份返回不同级别的详细信息。执法部门的请求可能会获得完整的注册人详情,而公开查询仅返回非个人数据。这种内置的访问控制机制与 GDPR 及其他隐私法规的衔接远比 WHOIS 自然得多 - - WHOIS 本质上是一个全有或全无的系统,注册商在 GDPR 实施后只能通过简单地删除字段来应对。RDAP 还使用标准的 HTTP 重定向来处理服务器之间的转介,取代了 WHOIS 使用的临时性文本转介提示。IANA 维护着一个引导注册表(以 JSON 格式发布在 data.iana.org),将每个 TLD 映射到其权威 RDAP 服务器。
RDAP 与 WHOIS 的主要区别
RDAP 和 WHOIS 之间的差异涵盖了域名注册数据查询、传输和使用的各个方面。WHOIS 是为早期小规模互联网设计的,当时安全性和机器可读性并非优先考量。RDAP 则是为当今的互联网而设计,隐私保护、自动化和国际化支持都是其核心需求。以下是两种协议在域名监控和管理最重要维度上的详细对比。
- 数据格式:WHOIS 返回的是非结构化纯文本,且不同提供商之间格式各异。RDAP 返回标准化的 JSON 数据,所有提供商采用一致的模式。
- 传输安全:WHOIS 通过 TCP 端口 43 以明文发送数据。RDAP 对所有查询和响应使用 HTTPS(TLS 加密)。
- 身份验证:WHOIS 没有身份验证机制。RDAP 支持 OAuth 和其他基于 HTTP 的身份验证方式,实现分级访问。
- 查询结构:WHOIS 使用简单的文本字符串作为输入。RDAP 使用 RESTful HTTP URL,具有针对域名、IP 和实体的预定义路径段。
- 国际化:WHOIS 不支持非 ASCII 字符。RDAP 原生支持国际化域名和 Unicode 联系人数据。
- 转介处理:WHOIS 使用基于文本的转介提示,客户端必须自行解析。RDAP 使用标准的 HTTP 301/302 重定向。
- 错误处理:WHOIS 没有标准化的错误响应。RDAP 使用 HTTP 状态码(404、400、429 等)并附带 JSON 格式的错误内容。
- 引导发现:WHOIS 依赖硬编码的服务器列表。RDAP 使用 IANA 引导注册表动态发现权威服务器。
ICANN 的过渡时间线
ICANN 推动 WHOIS 向 RDAP 过渡已有十余年。2015 年,ICANN 要求所有 gTLD 注册局和注册商在现有 WHOIS 服务之外同时部署 RDAP。到 2019 年,RDAP 已成为所有 gTLD 运营商的强制要求。2024 年 1 月,ICANN 的通用名称支持组织(GNSO)开始讨论正式弃用 gTLD WHOIS 服务,提议的时间表可能最早在 2027 年关闭 gTLD 的 WHOIS 服务器。然而,这一过渡并不统一。许多国家和地区代码 TLD 注册局独立于 ICANN 运营,它们按照自己的节奏采用 RDAP,或根本尚未采用。截至 2025 年,约有 1,200 个 TLD 在 IANA 引导注册表中列出了 RDAP 服务器,而许多 ccTLD(如 .de、.jp、.ru 和 .it)仍然完全依赖 WHOIS。这种混合格局意味着,在可预见的未来,任何实用的域名查询系统都必须同时支持两种协议。
这对域名监控意味着什么
对于任何监控域名的人来说,无论是为了续费跟踪、品牌保护还是域名收购,RDAP 过渡都有着切实的影响。仅依赖 WHOIS 的工具最终将无法处理 gTLD 查询,因为注册局会逐步淘汰旧协议。但仅依赖 RDAP 的工具则会遗漏许多尚未采用 RDAP 的 ccTLD 数据。正确的做法是采用双协议策略:在可用的情况下优先使用 RDAP 进行查询,对于尚不支持 RDAP 的 TLD 则回退到 WHOIS。
DomainExpiryCheck.com 正是采用了这种双协议方案。系统首先检查 WHOIS,当 WHOIS 数据不可用或不充分时自动回退到 RDAP。系统通过每日同步 IANA 引导注册表,维护着一份最新的 TLD RDAP 支持情况映射。对于仅支持 RDAP 的 TLD(即 WHOIS 无法返回可用数据的 TLD),系统会完全跳过 WHOIS,直接查询 RDAP。这确保了无论特定 TLD 是否已完成过渡,还是仍然依赖传统协议,都能获取准确的到期数据。随着过渡的推进和更多 TLD 采用 RDAP,监控工具将逐步转向以 RDAP 为主的运作模式,但 WHOIS 兼容性在未来至少数年内仍将十分重要。
