Назад | Перейти на главную страницу

Почему в некоторых доменных именах информация whois сильно сокращена?

Недавно я видел запись whois для google.com, и в нем нет обычной информации, такой как контактные данные администратора. Он крайне урезан:

Domain Name: GOOGLE.COM
Registry Domain ID: 2138514_DOMAIN_COM-VRSN
Registrar WHOIS Server: whois.markmonitor.com
Registrar URL: http://www.markmonitor.com
Updated Date: 2011-07-20T16:55:31Z
Creation Date: 1997-09-15T04:00:00Z
Registry Expiry Date: 2020-09-14T04:00:00Z
Registrar: MarkMonitor Inc.
Registrar IANA ID: 292
Registrar Abuse Contact Email: abusecomplaints@markmonitor.com
Registrar Abuse Contact Phone: +1.2083895740
Domain Status: clientDeleteProhibited https://icann.org/epp#clientDeleteProhibited
Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
Domain Status: clientUpdateProhibited https://icann.org/epp#clientUpdateProhibited
Domain Status: serverDeleteProhibited https://icann.org/epp#serverDeleteProhibited
Domain Status: serverTransferProhibited https://icann.org/epp#serverTransferProhibited
Domain Status: serverUpdateProhibited https://icann.org/epp#serverUpdateProhibited
Name Server: NS1.GOOGLE.COM
Name Server: NS2.GOOGLE.COM
Name Server: NS3.GOOGLE.COM
Name Server: NS4.GOOGLE.COM
DNSSEC: unsigned

Несколько других доменов, таких как duolingo.com и даже stackexchange.com такие же. Почему этим доменам разрешено не содержать Whois-информацию? Это то, к чему может получить доступ каждый для защиты конфиденциальности?

Почему этим доменам разрешено не содержать Whois-информацию? Это то, к чему может получить доступ каждый для защиты конфиденциальности?

TL; DR: это не тот случай, когда эти домены каким-то образом получили исключение от ICANN, которое позволяет им не пропускать определенные данные из общедоступных записей WHOIS. Более вероятно, что в записи WHOIS, которую вы видели, не отображается полный набор рекордов для google.com (или другой .com доменные имена).


Толстый и тонкий поиск в WHOIS

Данные WHOIS для интернет-доменов могут храниться одним из двух способов:

  • а толстый хранилище данных, в котором каждый TLD реестр хранит полные записи WHOIS для каждого поддомена TLD.
  • а тонкий модель, в которой реестр TLD делегирует хранение и ведение записей WHOIS регистратор который использовался регистрантом для регистрации домена.

Статья в Википедии WHOIS объясняет различие между толстым и тонким поиском в WHOIS и описывает тонкие поиски как

Тонкий сервер WHOIS хранит только имя сервера WHOIS регистратора домена, который, в свою очередь, содержит полную информацию об исследуемых данных (например, серверы WHOIS домена .com, которые передают запрос WHOIS регистратору, где домен зарегистрирован).

Поиск .com

ICANN назначила Verisign в качестве реестра для управления .com доменное имя. Запрос WHOIS выполняется на собственном сервере WHOIS ICANN, whois.iana.org списки whois.verisign-grs.com в качестве канонического сервера WHOIS для использования .com домен. Это сервер WHOIS по умолчанию, который запрашивает whois клиентов при поиске деталей .com доменные имена (результаты этого запроса - это то, что отображается в вашем вопросе).

Поскольку .com домен использует тонкий модель, одна из ключи (записи), возвращаемые поиском в WHOIS для доменного имени, Сервер WHOIS регистратора. Этот ключ указывает доменное имя сервера WHOIS, который отвечает за перечисление полный детали рассматриваемого доменного имени:

Registrar WHOIS Server: whois.markmonitor.com

Этот ключ сообщает whois клиент, который действительно должен запросить whois.markmonitor.com чтобы получить полные записи WHOIS для рассматриваемого домена.

Похоже, что результат WHOIS, который вы видели, был результатом того, что вы не подписались на этот переход.

Одна из причин, по которой вы не следите за переходами WHOIS

Одна из причин whois клиент не следил за направлением, заключается в том, что ранее в этом году ICANN изменили названия ключей который реестр операторы должны использовать.

До этого изменения имя ключа, используемого для указания делегированного сервера, было Whois сервер, а вывод для google.com было бы:

Whois Server: whois.markmonitor.com

После того, как реестры доменных имен обновили свои серверы WHOIS, все клиенты, ищущие строку, WHOIS Server: (с пробелами в начале) не найдет его - и поэтому не сможет определить имя сервера WHOIS регистратора.

Пример исправления клиента

Чтобы отразить последние изменения ICANN, код Debian whois клиент был исправлен в июле и выпущена как версия 5.2.17. Однако (по состоянию на октябрь 2017 г.) в большинстве дистрибутивов на основе Debian по-прежнему будет использоваться предыдущая кодовая база, поэтому пользователям придется явно указывать имя ответственного сервера WHOIS, например,

whois -h whois.markmonitor.com google.com

Похоже, ваш клиент WHOIS либо не понимает, либо получил указание игнорировать перенаправление из служб WHOIS реестра (менее подробно) на службы WHOIS регистратора (более подробно).
Это разделение существует не для всех TLD, но существует, например, для COM.

В google.com вход в whois.markmonitor.com (их регистратор) имеет всю ожидаемую контактную информацию и т. д.
Это результат, который отображается по умолчанию при использовании достойного клиента WHOIS.

В macos используйте параметр host, чтобы следовать перенаправлению, упомянутому @Hakan

whois -h whois.markmonitor.com google.com