WHOIS vs RDAP

WHOIS 與 RDAP 差異比較

RDAP 是 WHOIS 的後繼標準,但兩者目前並存。本文用工程師熟悉的角度,比較 WHOIS 與 RDAP 在協定、資料、相容性、安全性上的差異,並說明 whois.net.tw 如何同時整合兩者。

WHOIS vs RDAP 重點速覽

  • WHOIS:RFC 812(1982)起、現行 RFC 3912(2004),走 TCP Port 43、純文字,格式因註冊局而異。
  • RDAP:RFC 7480–7484(2015)定義;查詢與回應格式已由 RFC 9082/9083(2021)更新,伺服器探索由 RFC 9224(2022)規範,改用 HTTPS 與 JSON。
  • ICANN 於 2019 年起強制所有 gTLD 部署 RDAP,多數知名 ccTLD(.tw/.jp/.uk/.de)也已支援。
  • ICANN 對 gTLD 的傳統 WHOIS/Port 43 合約義務已於 2025 年 1 月 28 日正式落日,RDAP 成為 gTLD 註冊資料的唯一必備協定。
  • 本站優先使用 RDAP,僅在註冊局未提供時退回傳統 Port 43 WHOIS。

WHOIS 與 RDAP 一覽對照

面向WHOISRDAP
核心 RFC812(1982)· 3912(2004)7480–7484(2015)
現行修訂9082 · 9083(2021)· bootstrap 9224(2022)
連線TCP Port 43(明文)HTTPS(TLS 加密)
資料格式純文字JSON(application/rdap+json)
跨 TLD 一致否,各家格式不同是,欄位標準化
認證支援 HTTP/OAuth(差異化存取)
錯誤處理自訂文字或直接斷線HTTP 狀態碼(200/404/429)
聯絡人格式自由文字jCard(RFC 7095,基於 vCard RFC 6350)
隱私遮罩REDACTED FOR PRIVACY結構化欄位省略

為什麼有 RDAP?WHOIS 不夠用嗎?

傳統 WHOIS 從 1982 年沿用至今(RFC 3912 為現行版本),在現代網路環境下有幾個無法忽視的限制:

  • 純文字格式無標準:每家註冊局/註冊商輸出格式不同,程式須逐一撰寫解析規則。
  • 沒有標準錯誤碼:查無資料或被限流時往往直接斷線,難以判斷原因。
  • 國際化支援薄弱:IDN 與非 ASCII 字元處理不一致。
  • 沒有原生加密:Port 43 為明文傳輸,不符合稽核與合規需求。

IETF 因此推動後繼標準 RDAP,於 2015 年發布 RFC 7480 至 RFC 7484,由 ICANN 要求 gTLD 註冊商部署;查詢與回應格式後來再由 RFC 9082RFC 9083(2021)更新。

Port 43 與 HTTPS 有什麼不同?

WHOIS 採用 TCP Port 43、無加密、純文字請求/回應,連線後一次傳完即斷線。RDAP 則建立在現代 HTTP 堆疊上:

  • 傳輸:RDAP 走 HTTPS(TLS 加密),相容瀏覽器、CDN 與 API Gateway 工作流。
  • 狀態碼:支援 HTTP 標準狀態碼(200/404/429/500)與內容協商。
  • 可稽核:對需要合規與稽核的企業環境,RDAP 是可審計、可追溯的選項。

伺服器探索也已標準化:RDAP 用戶端可依 RFC 9224 定義的 IANA bootstrap registry 自動找到該 TLD 的正確 RDAP 端點,無需硬編各家伺服器位址。

為什麼 RDAP 的 JSON 比純文字好解析?

WHOIS 回傳「人讀」的純文字區塊,每家註冊局排版不同(.com 與 .tw 看起來就不一樣),程式解析須為每個 TLD 寫一套規則。RDAP 回傳的 JSON 則跨 TLD 一致:

  • 物件結構遵循 RFC 9083:entities、events、nameservers、status 等欄位標準化。
  • 媒體型別為 application/rdap+json,可直接餵給程式或前端元件,免逐一撰寫解析器。
  • 聯絡人以 jCard(RFC 7095,基於 vCard RFC 6350)表示,姓名/組織/地址一致可解析。

相容性現況:誰已支援 RDAP?

RDAP 覆蓋率已相當高,但尚未百分之百:

  • 所有 ICANN gTLD(.com、.net、.org、.io 等)已強制要求註冊商與註冊局提供 RDAP 端點。
  • 多數知名 ccTLD(.tw、.jp、.uk、.de 等)也已支援 RDAP。
  • 仍有少數較小的 ccTLD 只維護傳統 WHOIS,此時必須退回 Port 43 查詢。

ICANN 對 gTLD 的傳統 WHOIS/Port 43 合約義務已於 2025 年 1 月 28 日正式落日,RDAP 已是 gTLD 註冊資料的唯一必備協定;ccTLD 則由各註冊管理機構自訂過渡時程。

本站如何整合兩者?

whois.net.tw 後端把兩種協定整合成單一查詢,您不必自行選擇:

  • 依 IANA 公告的 bootstrap registry(RFC 9224)找出該 TLD 的 RDAP 端點,優先嘗試 RDAP。
  • 若該 TLD 無 RDAP 或回傳異常,自動退回 Port 43 WHOIS,並把純文字結果正規化後顯示。
  • 結果頁明確標示資料來源是 RDAP 或 WHOIS,方便您追溯每一次查詢的協定。

如何用 WHOIS 與 RDAP 查詢網域資訊

  1. 輸入網域並查詢

    在首頁輸入任意網域名稱,本站會自動優先使用 RDAP 協定查詢,若該 TLD 尚未支援 RDAP,則退回 WHOIS Port 43 查詢。

  2. 確認資料來源協定

    查詢結果頁面會標示資料來源——RDAP 表示使用 HTTPS 加 JSON 回傳結構化資料,WHOIS 則為 Port 43 純文字格式,可從中觀察兩者的差異。

  3. 比較欄位結構

    RDAP 提供一致的欄位名稱(registrar、expirationDate 等)與 jCard 聯絡人資訊;WHOIS 欄位格式因 TLD 而異,適合直觀比較兩種協定的結構化程度。

用實際網域感受差異

回到首頁輸入網域,結果頁的「資料來源」欄位會顯示這次是用 RDAP 還是 WHOIS。

前往首頁試試 WHOIS 查詢

RDAP 常見問題

RDAP 的官方文件在哪?

RDAP 的規範由 IETF 制定,IANA 另維護 bootstrap registry 列出每個 TLD 對應的 RDAP 端點。核心 RFC 如下:

  • RFC 7480 — HTTP 傳輸與查詢語意
  • RFC 7481 — 安全性(TLS、認證)
  • RFC 9082 — 查詢格式(取代 RFC 7482)
  • RFC 9083 — JSON 回應格式(取代 RFC 7483)
  • RFC 9224 — 如何找到權威 RDAP 伺服器(取代 RFC 7484)
RDAP 需要認證或 API Key 嗎?

公開資料的查詢通常不需認證;但部分註冊局支援經過認證的「Tiered Access」(受信任的執法或濫用研究機構可看到完整、未遮罩的資料)。對一般網域擁有者與開發者而言,匿名 HTTPS 查詢即可。

RDAP 有查詢頻率限制嗎?

有。各註冊局自行設定限制,常見為每秒數次到每分鐘數十次。RDAP 會用 HTTP 429 回應,比傳統 WHOIS 的「直接斷線」更易於程式偵測與重試。

為什麼 RDAP 結果裡會出現 vCard/jCard 結構?

RDAP 用 jCard(RFC 7095)表示聯絡人資料,是 vCard 的 JSON 版本。可結構化呈現姓名、組織、地址、電話,比 WHOIS 自由文字一致性高很多。

未來 WHOIS 會被淘汰嗎?

gTLD 部分已經發生:ICANN 的 port-43 WHOIS 合約義務於 2025 年 1 月 28 日正式落日。ccTLD(含 .tw)由各註冊管理機構自訂時程,TWNIC 的 RDAP 已上線、傳統 WHOIS 仍並行提供。建議新系統優先支援 RDAP,並在無 RDAP 時退回 WHOIS。

.tw 網域何時停用傳統 WHOIS?

TWNIC 尚未公布確切時程,現況是 RDAP 與傳統 WHOIS 雙軌並行:

  • .tw/.台灣 的官方 RDAP 已上線(ccrdap.twnic.tw)並登錄於 IANA bootstrap。
  • 傳統 port-43 WHOIS(whois.twnic.net.tw)仍正常提供。
  • 國際方向明確:gTLD 的 port-43 義務已於 2025-01-28 落日,ccTLD 陸續跟進,建議及早改用 RDAP。

參考文獻

遠振資訊發佈 更新