WHOIS 指南
WHOIS 完整指南
本指南从零开始,带您了解 WHOIS 协议是什么、为何存在、如何运作、如何进行 WHOIS 查询,并逐字段解读查询结果。所有内容都对应本站可实际操作的功能。
WHOIS 重点速览
- WHOIS 是 1982 年由 RFC 812 定义、现行以 RFC 3912 为基准的纯文本协议,运行在 TCP Port 43。
- 后继标准 RDAP 于 2015 年由 IETF 在 RFC 7480 至 7484 定义(查询与响应格式已由 RFC 9082/9083 于 2021 年更新),改用 HTTPS 与 JSON,ICANN 已强制所有 gTLD 部署。
- WHOIS/RDAP 由 TLD 注册局与获 ICANN 认证的注册商共同维护,本站即时连接至官方服务器,不使用第三方缓存。
- 注册人姓名、邮箱、电话多显示为 REDACTED FOR PRIVACY,是 ICANN 2018 年 GDPR 合规政策的标准遮罩。
- 本站完全免费、不需注册、无查询次数限制,同时支持 IPv4 与 IPv6 的 IP WHOIS。
什么是 WHOIS?
WHOIS 是一个公开的网络协议,用于查询域名的注册信息。当您在注册商购买一个域名时,注册商会把您的相关资料(受到 GDPR 隐私规范保护)连同域名注册日期、到期日、名称服务器与域名状态等技术字段,登录到该 TLD 注册局的数据库。WHOIS 查询就是向这些注册局或注册商的官方服务器发出请求,取回上述数据。本站直接连接至 IANA 公布的官方 WHOIS/RDAP 服务器,不使用任何第三方缓存数据库。
WHOIS 如何演进到 RDAP?
WHOIS 协议可追溯至 1982 年的 RFC 812(后续以 RFC 3912 为现行版本),原始设计是 ARPANET 上的 Port 43 纯文本查询。随着域名数量爆炸增长与隐私需求提高,IETF 在 RFC 7480 至 RFC 7484 推出后继标准 RDAP(Registration Data Access Protocol)。RDAP 改用 HTTPS 与 JSON,可结构化返回数据、跨 TLD 一致、支持 OAuth/HTTP 标准错误码。目前所有 gTLD 与多数 ccTLD 已支持 RDAP,本站在查询时会自动优先选择 RDAP,必要时才回退到传统 WHOIS。
如何查询 WHOIS:三种方式
进行 WHOIS 查询有三种常见方式,由浅入深:
查询步骤(以本站为例)
在搜索栏输入域名或 IP
前往首页,在搜索栏输入您要查询的域名(例如 example.com)或 IP 地址(IPv4/IPv6 皆可),点击查询。
系统自动选择 RDAP 或 WHOIS
后端会根据该 TLD 的注册局公告,优先调用官方 RDAP 端点;若该注册局仅维护传统 Port 43 WHOIS,则自动回退到纯文本查询。
阅读结构化的查询结果
结果页会显示注册商、创建日期、到期日、名称服务器、域名状态、DNSSEC 等字段,并提供延伸的 DNS、SSL、性能等检测链接。
命令行示例
若您偏好命令行,下列两种写法可分别走传统 WHOIS 与 RDAP:
# Query via the legacy WHOIS protocol (TCP port 43)
$ whois example.com
# Query via RDAP (HTTPS, JSON)
$ curl https://rdap.org/domain/example.comWHOIS 查询结果的字段怎么解读?
WHOIS 查询返回的字段看似繁多,但可归纳为「域名生命周期」「注册商与注册人」「技术与安全」三类。常见字段包括:
- 注册商(Registrar):目前管理该域名的 ICANN 认证注册商。
- 创建/到期/最后更新日(Created/Expiry/Updated Date):域名的生命周期时间轴。
- 名称服务器(Nameservers):至少两台才符合 ICANN 规范。
- 域名状态(EPP Status Codes):例如 clientTransferProhibited 表示已锁定转移。
- DNSSEC:是否启用 DNS 安全扩展(签名验证)。
若某些字段显示 REDACTED FOR PRIVACY,是 ICANN GDPR 政策后的标准遮罩行为,并非本站隐藏。状态码的完整定义可参考 ICANN 的 EPP Status Codes 说明。
立即开始 WHOIS 查询
回到首页输入任意域名,看看实际的 WHOIS 结果。
前往首页开始 WHOIS 查询WHOIS 查询常见问题
WHOIS 查询最快的方式是什么?
对一般用户而言,最快的方式是使用 whois.net.tw 这类网页工具,输入域名即可看到结构化的查询结果。命令行 whois 命令也很快,但对非 RDAP 的 TLD 需要您手动指定上游服务器。
看到 clientTransferProhibited 是出问题了吗?
不是。clientTransferProhibited 是 EPP 标准状态码,表示注册商已为您锁定转移,可防止社交工程或盗取域名。除非您主动要转移到别家注册商,否则此状态反而是安全的。
域名到期日当天就无法使用吗?
不会立即失效。多数 gTLD 在到期后仍有 30 至 45 天的续约宽限期(Auto-Renew Grace)与 30 天的赎回期(Redemption Period),总计约 60 至 75 天才会被释出。具体天数依 TLD 而异。
为什么注册人姓名/邮箱/电话被遮罩?
ICANN 自 2018 年 GDPR 合规政策起,要求注册商遮罩自然人注册人的个人识别数据,字段通常显示为 REDACTED FOR PRIVACY 或类似字串。若您需要联络域名所有人,可改写信至注册商提供的 abuse 邮箱,或使用注册商的转信表单。
我应该优先用 RDAP 还是 WHOIS?
若您要写程序自动处理结果,请优先用 RDAP(JSON 结构化、跨 TLD 一致)。若您只是要快速看一眼或查看旧域名,传统 WHOIS 仍够用。本站用户无需自行选择——后端会自动挑最佳协议。
参考文献
- RFC 812 — NICNAME/WHOIS — 最早的 WHOIS(1982)
- RFC 3912 — WHOIS Protocol Specification — 现行 WHOIS 协议(2004)
- RFC 7480–7484 — RDAP — WHOIS 后继标准(2015)
- ICANN — EPP Status Codes — 域名状态码定义
- IANA — WHOIS/RDAP 服务器目录 — 各 TLD 官方服务器来源