WHOIS 是互联网上最古老的协议之一,可以追溯到 1982 年 RFC 812 首次对其进行定义。尽管已有 40 多年的历史,WHOIS 仍然是查询域名注册信息的主要方式。无论您是想了解域名的所有者、查看域名何时到期,还是验证其注册状态,WHOIS 查询都是最基本的起点。然而,近年来情况发生了重大变化。GDPR 隐私法规限制了 WHOIS 曾经公开展示的大量个人数据,同时一种名为 RDAP 的新协议正在逐步取代传统系统。本指南涵盖了您在 2026 年高效执行 WHOIS 查询所需了解的一切。
什么是 WHOIS?
WHOIS 是一种查询-响应协议,用于查询已注册域名、IP 地址和自治系统的相关信息。该协议在 TCP 端口 43 上运行,返回纯文本结果。当您对某个域名执行 WHOIS 查询时,您的请求会发送到该域名 TLD 对应的 WHOIS 服务器。例如,查询 .com 域名时会连接到 Verisign 的 WHOIS 服务器 whois.verisign-grs.com,该服务器会返回域名的注册数据。ICANN 要求所有经 ICANN 认证的注册商为其管理的域名维护准确的 WHOIS 记录。
WHOIS 系统采用分层结构。注册局层面的瘦 WHOIS 服务器包含基本数据,如注册商名称、域名服务器和状态代码。注册商层面的厚 WHOIS 服务器则保存更详细的信息,包括注册人联系方式、创建和到期日期以及管理联系人。自 2005 年以来,ICANN 一直在推动 gTLD 注册局从瘦 WHOIS 模型向厚 WHOIS 模型过渡,以提高数据准确性。Verisign 于 2018 年完成了 .com 和 .net 域名的过渡,将所有 WHOIS 数据整合到注册局层面。
WHOIS 提供哪些信息?
WHOIS 记录包含有关域名的多类信息。具体字段因 TLD 以及是否适用 GDPR 或其他隐私保护而有所不同。对于未启用隐私保护的域名,WHOIS 过去会提供完整的注册人姓名、组织、地址、电话号码和电子邮件。自 2018 年 5 月 GDPR 生效以来,大多数注册商会隐去欧洲注册人的个人信息,并且许多注册商已将这一做法推广到全球。尽管发生了这些变化,WHOIS 仍然提供对域名研究和监控非常有价值的基本技术和注册数据。
- 域名及注册状态代码(如 clientTransferProhibited 或 serverHold)
- 创建日期、最后更新日期和到期日期
- 注册商名称、IANA ID 和滥用举报联系信息
- 显示 DNS 托管位置的域名服务器记录
- DNSSEC 签名状态(已签名或未签名)
- 注册人联系信息(根据 GDPR 通常已被隐去)
- 管理联系人和技术联系人详情(同样经常被隐去)
- 指向注册商 WHOIS 服务的引荐 URL
如何执行 WHOIS 查询
执行 WHOIS 查询有多种方式,从命令行工具到基于网页的服务都可以。在 Linux 和 macOS 系统上,whois 命令通常已预装。只需打开终端并输入 whois example.com 即可获取结果。在 Windows 上,您可以使用微软的 Sysinternals Whois 工具,或通过 Windows 子系统 for Linux 安装 whois。对于大多数用户来说,基于网页的 WHOIS 查询工具是最简便的选择。ICANN 在 lookup.icann.org 提供了一个免费查询工具,可以查询任何 gTLD 域名的权威 WHOIS 数据。
在解读 WHOIS 结果时,请注意几个关键字段。域名状态代码会告诉您域名是否处于活跃、锁定或某个过期阶段。日期部分显示域名首次创建的时间、最后续费时间以及下次到期时间。域名服务器条目揭示了域名 DNS 的托管位置,这对故障排查或竞争分析很有用。如果您需要监控多个域名,手动执行 WHOIS 查询会变得不切实际。自动化工具可以按计划查询 WHOIS 数据,并在整个域名组合中出现变更、即将到期或状态变化时向您发出警报。
WHOIS 与 GDPR 隐私保护
欧盟《通用数据保护条例》于 2018 年 5 月 25 日生效,从根本上改变了 WHOIS 数据的可用性。在 GDPR 之前,任何人都可以查询域名注册人的完整联系方式,包括姓名、地址、电话号码和电子邮件。GDPR 将这些信息归类为个人数据,使其对欧盟居民的无限制公开发布成为违法行为。ICANN 随后发布了《gTLD 注册数据临时规范》,允许注册商在公开 WHOIS 输出中隐去个人字段。实际上,大多数注册商现在默认隐去所有客户(而不仅仅是欧盟客户)的注册人详情。典型的隐去后 WHOIS 记录在联系人字段中显示「因隐私保护已隐去」或「数据受保护」。执法机构、知识产权持有人和网络安全研究人员等合法相关方可以通过注册商申请访问完整的 WHOIS 数据,但面向公众的数据现在仅限于技术字段、日期、注册商信息和状态代码。
WHOIS 与 RDAP 的对比
RDAP,即注册数据访问协议(Registration Data Access Protocol),是 WHOIS 的现代替代方案。RDAP 在 RFC 7480 至 RFC 7484 中定义,于2015年发布,旨在解决 WHOIS 的技术局限性。WHOIS 返回的是非结构化纯文本,且不同注册商和注册局的格式各不相同,而 RDAP 则以标准化的 JSON 格式返回数据,这使得 RDAP 的输出更易于程序化解析。RDAP 还支持 HTTPS,提供加密通信,而 WHOIS(运行在 TCP 43 端口的纯文本协议)则无法做到这一点。ICANN 从2019年起要求所有 gTLD 注册局和注册商必须支持 RDAP。
- WHOIS 返回无标准格式的纯文本 - - RDAP 返回结构化的 JSON 数据
- WHOIS 使用 TCP 43 端口且无加密 - - RDAP 使用 HTTPS 进行安全查询
- WHOIS 没有内置身份验证 - - RDAP 支持分级访问权限
- WHOIS 没有标准化的错误消息 - - RDAP 使用 HTTP 状态码
- WHOIS 除了文本提示外没有引荐机制 - - RDAP 使用 HTTP 重定向进行引荐
- WHOIS 不支持国际化 - - RDAP 原生支持 Unicode 和多语言数据
使用 WHOIS 进行域名监控
WHOIS 数据是域名到期监控的基础。通过定期查询 WHOIS 记录,监控工具可以跟踪到期日期、检测状态变化,并识别已失去转移锁定的域名。对于域名持有者而言,这意味着在续费截止日期前自动收到提醒。对于域名买家和投资者来说,WHOIS 监控可以揭示哪些感兴趣的域名即将到期,可能很快就会变为可注册状态。DomainExpiryCheck.com 同时使用 WHOIS 和 RDAP 协议来提供准确的到期数据,当 WHOIS 数据不可用或不可靠时会自动回退到 RDAP。无论您是跟踪3个还是500个域名,自动化 WHOIS 监控都能消除错过关键续费日期或收购机会的风险。
