Técnicamente, WHOIS es muy sencillo: un cliente abre una conexión TCP al puerto 43 de un servidor WHOIS, envía el nombre de dominio y recibe texto plano. No hay un formato estándar, así que cada registro y cada registrador organiza su respuesta de forma distinta, lo que hace difícil analizar WHOIS con fiabilidad. En algunos TLD la respuesta del registro es «ligera» (thin) y solo remite al servidor WHOIS del registrador, donde se guarda el registro más completo.
Un registro típico muestra el registrador patrocinador, las fechas de creación, actualización y vencimiento, los códigos de estado EPP y los servidores de nombres. Los datos de contacto del titular solían ser públicos, pero desde 2018 aparecen en gran medida ocultos en la salida de los gTLD por la legislación de protección de datos, y muchos registros de ccTLD ocultan también los datos de los particulares.
RDAP es el sucesor estructurado de WHOIS, y los registros de gTLD ya solo están obligados a ofrecer RDAP. Muchos registros de código de país siguen ofreciendo únicamente WHOIS. OrbitProbe consulta primero RDAP y recurre al WHOIS del puerto 43 cuando no hay ningún servicio RDAP publicado, y lee solo registrador, fechas, estado y servidores de nombres.
Ejemplo
Domain Name: EXAMPLE.COM
Registrar: Example Registrar, Inc.
Creation Date: 1995-08-14T04:00:00Z
Registry Expiry Date: 2027-08-13T04:00:00Z
Domain Status: clientTransferProhibited
Name Server: NS1.DNS-HOST.EXAMPLE