Что сегодня показывает проверка WHOIS
Проверка WHOIS возвращает публичную регистрационную запись доменного имени. Поля, на которые можно полагаться: регистратор и его IANA ID, даты создания, последнего обновления и окончания регистрации, EPP-коды статуса, делегированные NS-серверы и то, подписан ли домен DNSSEC. В большинстве записей есть ещё abuse-контакт регистратора для жалоб.
Чего запись, как правило, больше не показывает, так это имени, адреса, телефона и e-mail человека, стоящего за доменом. Это сознательное следствие политики, а не недостаток инструмента, и оно относится к любому WHOIS-сервису, который обращается к тем же источникам.
Почему данные владельца скрыты
До мая 2018 года большинство общих доменов верхнего уровня публиковали полные контактные данные владельца. Когда вступил в силу GDPR, ICANN приняла Временную спецификацию, разрешившую реестрам и регистраторам не показывать персональные данные в публичном ответе, и пришедшая ей на смену Registration Data Policy сохраняет этот подход. Многие регистраторы скрывают данные по всему миру, потому что не могут надёжно определить, какой закон о защите данных распространяется на какого владельца.
На практике вы увидите значения вроде REDACTED FOR PRIVACY или реквизиты сервиса приватности либо прокси-регистрации. Организации иногда сами соглашаются на публикацию своего названия. Если у вас есть законная необходимость связаться с владельцем, например по вопросу товарного знака или злоупотребления, воспользуйтесь контактной формой или abuse-адресом регистратора. Регистраторы обязаны предоставить способ передачи сообщений и рассматривать запросы на раскрытие данных.
RDAP: протокол, на котором работает эта проверка
Исходный протокол WHOIS передаёт произвольный текст по TCP-порту 43. Каждый реестр оформлял ответ по-своему, не было ни стандартной обработки ошибок, ни интернационализации, ни шифрования. RDAP (Registration Data Access Protocol) заменяет его на JSON поверх HTTPS с определёнными полями, стандартными значениями статусов и bootstrap-реестром IANA, который сообщает клиентам, какой сервер авторитетен для каждой доменной зоны.
ICANN обязывает реестры и регистраторов gTLD поддерживать RDAP с 2019 года, а договорная обязанность держать WHOIS на порту 43 для gTLD прекратилась в январе 2025 года. OrbitProbe обращается к RDAP напрямую. Некоторые национальные домены до сих пор не предоставляют публичный сервис RDAP; для них инструмент сообщает, что зона не поддерживается, а не разбирает веб-форму.
Как читать коды статуса домена
Коды статуса приходят из EPP, протокола, по которому регистраторы общаются с реестрами. Коды, начинающиеся с client, устанавливает регистратор, с server — реестр. clientTransferProhibited — обычная блокировка переноса и хороший знак для домена, которым вы владеете. clientHold или serverHold убирает домен из зоны, и он перестаёт разрешаться; это типично для неоплаченного продления, неподтверждённых контактных данных или споров.
После окончания срока домен gTLD обычно проходит через autoRenewPeriod, затем redemptionPeriod, когда прежний владелец ещё может восстановить его за плату, и наконец pendingDelete, после которого имя освобождается для регистрации. Домен со статусом ok или active просто не имеет установленных ограничений.
Дата окончания: реестр и регистратор
Дата окончания в записи реестра — не всегда та дата, по которой будет действовать ваш регистратор. Многие реестры в момент истечения автоматически продлевают домен на год и дают регистратору льготный период, чтобы отменить это продление, если клиент так и не заплатил. В этот промежуток публичная запись может показывать окончание через год, хотя регистратор уже приостановил домен.
В некоторых записях есть отдельная дата окончания регистрации у регистратора. Если две даты различаются, именно расчётная дата регистратора определяет, останется ли ваш домен в сети. Домены, от которых вы зависите, продлевайте заранее и не считайте далёкую дату в реестре доказательством того, что всё оплачено.