Wyszukiwanie WHOIS / RDAP
Sprawdź właściciela domeny/IP: RDAP najpierw, WHOIS jako fallback, z podsumowaniem.
Podsumowanie
Kluczowe pola z RDAP (i WHOIS jeśli dostępny).
O narzędziu
To narzędzie WHOIS / RDAP daje przejrzysty obraz właściciela domeny lub adresu IP bez szukania po wielu rejestrach. RDAP zwraca ustrukturyzowane JSON; gdy nie jest dostępny, narzędzie wraca do klasycznego WHOIS w postaci tekstu, więc wynik zawsze się pojawi. Zobacz właściciela, role/kontakty, linię czasu rejestracji, aktywne serwery nazw i czy strefa ma DNSSEC. Przydaje się do potwierdzenia transferu, oceny ryzyka wygaśnięcia lub sprawdzenia, czy domena faktycznie należy do deklarującej ją organizacji.
Dla domen pokazujemy rejestratora, nazwę organizacji/registranta (jeśli nie jest ukryta), daty utworzenia/aktualizacji/wygaśnięcia, statusy (clientTransferProhibited, redemptionPeriod itp.) i listę serwerów NS. Flaga DNSSEC informuje, czy strefa jest podpisana. Link RDAP można otworzyć jako źródło autorytatywne, a tekst WHOIS wkleić do zgłoszeń supportowych. Statusy często wyjaśniają blokady: domena z lockiem nie przejdzie transferu, redemption oznacza oczekiwanie na usunięcie.
Dla adresów IP RDAP pokazuje ogłaszany blok, zakres początkowy/końcowy, kraj, uwagi operatora oraz handle/podmioty odpowiedzialne za prefix. Pozwala to odróżnić IP operatora domowego od hostingu, chmury/VPN czy upstream carrierów—ważne przy allowliście, odpowiedzi na abuse lub dowodzeniu, że wyjście ruchu pochodzi z centrum danych, a nie sieci domowej. Parent handle prowadzi do większych alokacji, jeśli trzeba zawęzić lub poszerzyć politykę.
Surowe dane przydają się w automatyzacji: zespoły IR dołączają RDAP JSON do ticketów, SOC wkleja WHOIS do playbooków SIEM, inżynierowie deliverability cytują dane rejestratora prosząc o poprawki DNSSEC/NS/expiry. Ponieważ RDAP jest strukturalny, statusy i daty łatwo zmapować na alarmy przed wygaśnięciem domeny. Praktyczne użycia: whois dla SPF/DKIM, weryfikacja domen phishingowych w innym rejestrze, albo wysłanie linku RDAP do supportu rejestratora, aby przyspieszyć zmiany.
W audytach lub compliance możesz dołączyć link RDAP jako źródło autorytatywne, dodać WHOIS do eskalacji i zanotować kluczowe statusy (clientHold, redemption) w runbooku. Całość działa po stronie serwera z ochroną SSRF, więc sieci wewnętrzne są blokowane.
Aktywność wyszukiwania
FAQ
›Kiedy używane jest RDAP, a kiedy WHOIS?
›Czemu pola są puste?
›Co oznaczają statusy domeny?
›Jak sprawdzić DNSSEC?
›Co daje RDAP dla IP?
›Czy można użyć surowych danych w automatyzacji?
Powiązane narzędzia
- Test ping/tools/network/ping
- Traceroute / MTR/tools/network/traceroute
- Sprawdź port/tools/network/port-check
- Sprawdź DNS/tools/network/dns-check
- Nagłówki HTTP/tools/network/headers