Was ist RDAP?

RDAP (Registration Data Access Protocol) ist der moderne Nachfolger von WHOIS. Es liefert Registrierungsdaten zu Domains, IP-Adressen und ASNs als strukturiertes JSON über HTTPS.

RDAP behebt die wesentlichen Schwächen von WHOIS. Antworten sind JSON mit festgelegten Feldnamen, Software kann sie also lesen, ohne raten zu müssen. Abfragen laufen über HTTPS, Statuswerte und Ereignisdaten sind standardisiert, Fehler nutzen HTTP-Statuscodes (ein 404 bedeutet: kein solches Objekt), und Server können authentifizierten Nutzern einen anderen Detailgrad anbieten.

Den richtigen Server finden Clients über Bootstrap-Dateien, die die IANA veröffentlicht: Eine nennt die RDAP-Basis-URL für jede TLD, weitere leisten dasselbe für IP-Adressbereiche und AS-Nummern. Ein Client lädt die Datei, schlägt die TLD nach und schickt eine Anfrage wie /domain/example.com an den dort genannten Server. Die Antwort der Registry verweist für weitere Daten oft auf den RDAP-Server des Registrars.

Alle gTLD-Registrys und -Registrare müssen RDAP anbieten. Länder-Registrys entscheiden selbst; eine Reihe von ccTLDs fehlt deshalb in der Bootstrap-Datei und lässt sich nur über klassisches WHOIS abfragen. Wie bei WHOIS sind personenbezogene Kontaktdaten in öffentlichen Antworten meist geschwärzt.

Beispiel

GET https://rdap.registry.example/domain/example.com

{ "objectClassName": "domain", "ldhName": "example.com",
  "status": ["client transfer prohibited"],
  "events": [{ "eventAction": "registration", "eventDate": "1995-08-14T04:00:00Z" }] }

Selbst prüfen

So sieht das Thema „RDAP“ bei einer echten Domain aus:

Whois