← HaberlerHaberler

WHOIS'in Yerini RDAP Aldı: 28 Ocak 2025'te Ne Değişti?

28 Ocak 2025'ten beri gTLD alan adlarında kayıt bilgisinin asıl kaynağı RDAP; WHOIS sunma zorunluluğu kalktı. Ne değişti, sorgularınızda neye bakmalısınız?

Yayınlanma: · 2 dk okuma

Olay tarihi: 2025-01-28 · Kaynak: ICANN Update: Launching RDAP; Sunsetting WHOIS, yayın tarihi 2025-01-27.

Ne oldu?

ICANN, 27 Ocak 2025'te yaptığı duyuruyla 28 Ocak 2025 itibarıyla jenerik üst düzey alan adlarında (gTLD) kayıt bilgilerinin asıl kaynağının RDAP (Registration Data Access Protocol) olduğunu, WHOIS hizmetlerinin ise kullanımdan kaldırıldığını açıkladı. O tarihten beri gTLD kayıt operatörleri (registry) ve ICANN akreditasyonlu kayıt firmaları (registrar), sözleşme gereği WHOIS sunmak zorunda değil: ne 43 numaralı port üzerinden ne de web arayüzüyle. RDAP sunma yükümlülükleri ise 2019'dan beri vardı; yani iki protokol beş yıldan uzun süre yan yana çalıştı.

O gün merkezi olarak kapatılan bir şey olmadı. Kalkan şey zorunluluktur; WHOIS sunucusunu çalıştırmaya devam edip etmeyeceğine her registry ve registrar kendisi karar veriyor.

Kimleri etkiliyor?

  • Yalnızca gTLD'leri: .com, .net, .org, .info ile .app, .xyz gibi yeni uzantılar. Ülke kodlu uzantılar (.tr, .de, .uk ve diğerleri) ICANN sözleşmelerine tabi değildir; kimi RDAP sunar, kimi yalnızca WHOIS, kimi hiçbirini.
  • WHOIS metnini ayrıştıran yazılımları: bitiş tarihi takip araçları, marka koruma servisleri, toplu taşıma betikleri, kötüye kullanım ekipleri. Bir gTLD WHOIS sunucusu haber vermeden yanıt vermeyi bırakabilir, RDAP'a yönlendiren bir metin döndürebilir veya çıktısını değiştirebilir.
  • Sıradan alan adı sahiplerini: etkilemiyor. Kaydınız, iletişim bilgileriniz ve gizlilik ayarlarınız aynı; değişen yalnızca bu bilgileri okumak için kullanılan protokol.

Ne yapmalı?

  1. gTLD sorgularınızı RDAP'a taşıyın. Yanıt, HTTPS üzerinden gelen ve alan adları standart olan bir JSON belgesidir; her registry için ayrı metin ayrıştırma derdi biter. Doğru sunucuyu koda gömmek yerine IANA'nın bootstrap kayıt defterinden (RFC 9224) bulun:
$ curl -s https://data.iana.org/rdap/dns.json | head
$ curl -sL https://rdap.org/domain/example.com | jq '.status, .events'

rdap.org, bootstrap adımını sizin yerinize yapan herkese açık bir yönlendiricidir.

  1. Gizlenmiş veriyle karşılaşmaya devam edeceksiniz. RDAP, WHOIS'in gösterdiğinden daha fazla kişisel veri göstermez. gTLD'lerde kamuya açık olmayan kayıt bilgileri ICANN'in Registration Data Request Service (RDRS) sistemi üzerinden talep edilebilir; her talebe ilgili registrar karar verir.
  2. Ülke kodlu uzantılar için WHOIS'i yedek yol olarak tutun ve "yanıt yok" sonucunu "kontrol edilemedi" diye okuyun. Başarısız bir sorgu, alan adının boşta olduğu anlamına gelmez.
  3. Hız sınırlarına uyun. RDAP sunucuları çok sık sorguya HTTP 429 ile yanıt verir; döngüyle yeniden denemek yerine bekleyin.
  4. Durum kodlarını doğru okuyun: RDAP, EPP durum kodlarını boşluklu sözcüklerle yazar (clientTransferProhibited yerine client transfer prohibited).

Nasıl kontrol edilir?

OrbitProbe WHOIS sorgulama aracı doğrudan RDAP sorgular; kayıt firmasını, tarihleri, durum kodlarını ve nameserver'ları, yanıtın geldiği sunucuyla birlikte gösterir. Bir uzantının kayıt bilgisi okunamıyorsa tahmin yürütmez, okunamadığını söyler. Hangi uzantının RDAP yayınladığını TLD rehberinde görebilirsiniz.

Arka plan

Kaynaklar