为什么有些域名的 whois 信息极其截断?

为什么有些域名的 whois 信息极其截断?

最近我看到了 的 whois 记录google.com,它没有任何常见的信息,例如管理员的联系方式。它非常简略:

Domain Name: GOOGLE.COM
Registry Domain ID: 2138514_DOMAIN_COM-VRSN
Registrar WHOIS Server: whois.markmonitor.com
Registrar URL: http://www.markmonitor.com
Updated Date: 2011-07-20T16:55:31Z
Creation Date: 1997-09-15T04:00:00Z
Registry Expiry Date: 2020-09-14T04:00:00Z
Registrar: MarkMonitor Inc.
Registrar IANA ID: 292
Registrar Abuse Contact Email: [email protected]
Registrar Abuse Contact Phone: +1.2083895740
Domain Status: clientDeleteProhibited https://icann.org/epp#clientDeleteProhibited
Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
Domain Status: clientUpdateProhibited https://icann.org/epp#clientUpdateProhibited
Domain Status: serverDeleteProhibited https://icann.org/epp#serverDeleteProhibited
Domain Status: serverTransferProhibited https://icann.org/epp#serverTransferProhibited
Domain Status: serverUpdateProhibited https://icann.org/epp#serverUpdateProhibited
Name Server: NS1.GOOGLE.COM
Name Server: NS2.GOOGLE.COM
Name Server: NS3.GOOGLE.COM
Name Server: NS4.GOOGLE.COM
DNSSEC: unsigned

其他几个域名,例如duolingo.com和 也是stackexchange.com同样的情况。为什么这些域名不包含 whois 信息?为了保护隐私,任何人都可以访问这些信息吗?

答案1

为什么这些域名不包含 whois 信息?为了保护隐私,任何人都可以访问这些信息吗?

TLDR:这些域名并非以某种方式从 ICANN 获得豁免,允许它们不从公共 WHOIS 记录中省略某些数据。更有可能的情况是,您看到的 WHOIS 记录没有显示满的google.com(或其他.com域名)的记录集。


详细和简略 WHOIS 查询

互联网域名的 WHOIS 数据可以采用以下两种方式之一存储:

  • A厚的每个 TLD 的数据存储注册表保存 TLD 每个子域名的完整 WHOIS 记录。
  • A薄的该模型中,顶级域名注册局将 WHOIS 记录的存储和维护委托给注册员注册人用来注册域名的。

WHOIS 维基百科文章解释了详细 WHOIS 查询与简略 WHOIS 查询之间的区别并将精简查找描述为

精简 WHOIS 服务器仅存储域名注册商的 WHOIS 服务器名称,而该服务器又具有所查找数据的完整详细信息(例如 .com WHOIS 服务器,它将 WHOIS 查询转发给注册域名的注册商)。

查找 .com

ICANN 已指定 Verisign 作为域名管理机构.com。在 ICANN 自己的 WHOIS 服务器上运行的 WHOIS 查询whois.iana.org被列为whois.verisign-grs.com用于该.com域名的规范 WHOIS 服务器。这是whois客户端在查找.com域名详细信息时查询的默认 WHOIS 服务器(此查询的结果就是您的问题中显示的结果)。

由于.com域名使用薄的模型之一域名 WHOIS 查询返回的(记录)是注册商 WHOIS 服务器。此键指定负责列出满的相关域名的详细信息:

Registrar WHOIS Server: whois.markmonitor.com

此密钥告诉whois客户端它应该实际查询whois.markmonitor.com以获取相关域的完整 WHOIS 记录。

看起来您看到的 WHOIS 结果是由于没有遵循此推荐而导致的。

不遵循 WHOIS 推荐的一个原因

客户不遵循推荐的原因whois之一是,今年早些时候,ICANN更改了键的名称注册表操作员应使用。

在此更改之前,用于指定委托服务器的密钥名称是Whois 服务器,并且 的输出google.com将是:

Whois Server: whois.markmonitor.com

域名注册机构更新其 WHOIS 服务器后,任何寻找该字符串WHOIS Server:(以空格为前导)的客户端都无法找到它 - 因此无法确定注册商的 WHOIS 服务器的名称。

客户端修复示例

为了反映 ICANN 的最新变化,Debian 客户端的代码whois今年 7 月修复并发布为版本 5.2.17。但是(截至 2017 年 10 月)大多数基于 Debian 的发行版仍将使用以前的代码库,因此用户必须明确提供负责 WHOIS 服务器的名称,例如,

whois -h whois.markmonitor.com google.com

答案2

您的 WHOIS 客户端似乎不理解或被指示忽略从注册局的 WHOIS 服务(不太详细)到注册商的 WHOIS 服务(更详细)的重定向。
并非所有 TLD 都存在这种拆分,但 COM 等存在这种拆分。

google.com(他们的注册商)处的条目包含whois.markmonitor.com所有预期的联系信息等。
如果使用合适的 WHOIS 客户端,这是默认显示的结果。

答案3

在 macos 上使用 host 参数来遵循 @Hakan 提到的重定向

whois -h whois.markmonitor.com google.com

相关内容