IT
OmnvertObrazy • Dokumenty • Sieć

Wyszukiwanie WHOIS / RDAP

Sprawdź właściciela domeny/IP: RDAP najpierw, WHOIS jako fallback, z podsumowaniem.

Podsumowanie

Kluczowe pola z RDAP (i WHOIS jeśli dostępny).

Uruchom zapytanie, aby zobaczyć dane WHOIS/RDAP.

O narzędziu

To narzędzie WHOIS / RDAP daje przejrzysty obraz właściciela domeny lub adresu IP bez szukania po wielu rejestrach. RDAP zwraca ustrukturyzowane JSON; gdy nie jest dostępny, narzędzie wraca do klasycznego WHOIS w postaci tekstu, więc wynik zawsze się pojawi. Zobacz właściciela, role/kontakty, linię czasu rejestracji, aktywne serwery nazw i czy strefa ma DNSSEC. Przydaje się do potwierdzenia transferu, oceny ryzyka wygaśnięcia lub sprawdzenia, czy domena faktycznie należy do deklarującej ją organizacji.

Dla domen pokazujemy rejestratora, nazwę organizacji/registranta (jeśli nie jest ukryta), daty utworzenia/aktualizacji/wygaśnięcia, statusy (clientTransferProhibited, redemptionPeriod itp.) i listę serwerów NS. Flaga DNSSEC informuje, czy strefa jest podpisana. Link RDAP można otworzyć jako źródło autorytatywne, a tekst WHOIS wkleić do zgłoszeń supportowych. Statusy często wyjaśniają blokady: domena z lockiem nie przejdzie transferu, redemption oznacza oczekiwanie na usunięcie.

Dla adresów IP RDAP pokazuje ogłaszany blok, zakres początkowy/końcowy, kraj, uwagi operatora oraz handle/podmioty odpowiedzialne za prefix. Pozwala to odróżnić IP operatora domowego od hostingu, chmury/VPN czy upstream carrierów—ważne przy allowliście, odpowiedzi na abuse lub dowodzeniu, że wyjście ruchu pochodzi z centrum danych, a nie sieci domowej. Parent handle prowadzi do większych alokacji, jeśli trzeba zawęzić lub poszerzyć politykę.

Surowe dane przydają się w automatyzacji: zespoły IR dołączają RDAP JSON do ticketów, SOC wkleja WHOIS do playbooków SIEM, inżynierowie deliverability cytują dane rejestratora prosząc o poprawki DNSSEC/NS/expiry. Ponieważ RDAP jest strukturalny, statusy i daty łatwo zmapować na alarmy przed wygaśnięciem domeny. Praktyczne użycia: whois dla SPF/DKIM, weryfikacja domen phishingowych w innym rejestrze, albo wysłanie linku RDAP do supportu rejestratora, aby przyspieszyć zmiany.

W audytach lub compliance możesz dołączyć link RDAP jako źródło autorytatywne, dodać WHOIS do eskalacji i zanotować kluczowe statusy (clientHold, redemption) w runbooku. Całość działa po stronie serwera z ochroną SSRF, więc sieci wewnętrzne są blokowane.

Aktywność wyszukiwania

whois lookuprdap lookupsprawdź właściciela domenysprawdź rejestratora domenysprawdź datę wygaśnięcia domenysprawdź dnssec domenywhois ip lookupwhois domenyrdap json lookupsprawdź serwery nazwsprawdź statusy domenysprawdź rekord whois

FAQ

Kiedy używane jest RDAP, a kiedy WHOIS?
Narzędzie próbuje RDAP (JSON) w pierwszej kolejności; gdy zawiedzie lub brak RDAP, wraca do WHOIS w tekście.
Czemu pola są puste?
Maskowanie prywatności/GDPR lub polityki rejestru mogą ukryć dane registranta, e-mail czy telefon.
Co oznaczają statusy domeny?
clientTransferProhibited blokuje transfer, clientHold może zatrzymać DNS, redemptionPeriod oznacza oczekiwanie na usunięcie.
Jak sprawdzić DNSSEC?
Podsumowanie pokazuje, czy strefa jest podpisana w RDAP. Dla pełnej pewności użyj testu DNSSEC na żywo.
Co daje RDAP dla IP?
Pokazuje zakres, kraj, uwagi i podmioty, więc widzisz, czy blok należy do ISP, hostingu czy VPN.
Czy można użyć surowych danych w automatyzacji?
Tak. RDAP JSON i WHOIS tekst można wkleić do monitoringu czy ticketów; link RDAP prowadzi do źródła autorytatywnego.

Powiązane narzędzia