इंटरनेट पर प्रत्येक डोमेन एक रजिस्ट्रार के माध्यम से पंजीकृत होता है - GoDaddy, Namecheap, Google Domains, और हजारों अन्य। जब आप एक डोमेन पंजीकृत करते हैं, तो आप संपर्क जानकारी प्रदान करते हैं: आपका नाम, ईमेल, फ़ोन नंबर, पता।
WHOIS वह प्रणाली है जिसने ऐतिहासिक रूप से अधिकांश जानकारी को किसी के भी द्वारा सार्वजनिक रूप से पूछताछ योग्य बना दिया है। WHOIS लुकअप में एक डोमेन टाइप करें और आप यह पता लगा सकते हैं कि इसे किसने पंजीकृत किया था, इसे कब पंजीकृत किया गया था, इसकी समय सीमा कब समाप्त होती है, यह किस नाम सर्वर का उपयोग करता है, और कोई समस्या होने पर किससे संपर्क करना है।
या कम से कम, जीडीपीआर द्वारा सब कुछ बदलने से पहले यह इसी तरह काम करता था।
WHOIS रिकॉर्ड में क्या शामिल है
एक पूर्ण WHOIS रिकॉर्ड में कई अनुभाग होते हैं:
डोमेन जानकारी:
- डोमेन नाम
- रजिस्ट्रार (डोमेन किसके माध्यम से खरीदा गया था)
- पंजीकरण तिथि
- समाप्ति तिथि
- अंतिम अद्यतन तिथि
- डोमेन स्थिति (सक्रिय, समाप्त, लॉक, आदि)
नाम सर्वर:
- इस डोमेन के लिए कौन से DNS सर्वर आधिकारिक हैं
- यह आपको बताता है कि DNS को कौन होस्ट कर रहा है (क्लाउडफ्लेयर, AWS रूट 53, आपके रजिस्ट्रार का अपना DNS, आदि)
पंजीकरणकर्ता संपर्क:
- डोमेन स्वामी का नाम, संगठन, ईमेल, फ़ोन और डाक पता
प्रशासनिक एवं तकनीकी संपर्क:
- कभी-कभी पंजीकरणकर्ता से अलग - डोमेन को तकनीकी रूप से प्रबंधित करने वाला व्यक्ति बनाम कानूनी स्वामी
वैध व्यवसाय के लिए आप क्या देखेंगे इसका एक सरल उदाहरण यहां दिया गया है:
Domain Name: EXAMPLE.COM
Registry Domain ID: 2336799_DOMAIN_COM-VRSN
Registrar: Example Registrar, Inc.
Registrar URL: http://www.example-registrar.com
Updated Date: 2023-08-14T07:00:00Z
Creation Date: 1995-08-14T04:00:00Z
Registry Expiry Date: 2024-08-13T04:00:00Z
Registrar Iana ID: 376
Name Server: A.IANA-SERVERS.NET
Name Server: B.IANA-SERVERS.NET
Registrant Name: Internet Assigned Numbers Authority
Registrant Organization: Internet Assigned Numbers Authority
Registrant Email: noc@iana.org
जीडीपीआर ने WHOIS के साथ क्या किया
2018 में, जीडीपीआर यूरोप में लागू हुआ और WHOIS डेटा को मौलिक रूप से बदल दिया गया। रजिस्ट्रारों को अब कानूनी रूप से व्यक्तिगत (गैर-व्यावसायिक) डोमेन मालिकों की व्यक्तिगत संपर्क जानकारी को उजागर करना बंद करना पड़ा।
परिणाम: अधिकांश WHOIS रिकॉर्ड आज पंजीकरणकर्ता अनुभाग के लिए इस तरह दिखते हैं:
Registrant Name: REDACTED FOR PRIVACY
Registrant Organization: Privacy service provided by Withheld for Privacy ehf
Registrant Email: Please query the RDDS service of the Registrar of Record
यह केवल यूरोप में ही नहीं, बल्कि विश्व स्तर पर लागू होता है - क्योंकि अधिकांश प्रमुख रजिस्ट्रारों ने क्षेत्राधिकार के आधार पर विभाजित करने के बजाय सभी ग्राहकों के लिए गोपनीयता सुरक्षा लागू करना चुना।
जीडीपीआर के बाद भी क्या दिखाई दे रहा है:
- रजिस्ट्रार का नाम
- पंजीकरण, अद्यतन, और समाप्ति तिथियां
- डोमेन स्थिति ध्वज
- नाम सर्वर
- रजिस्ट्रार का दुर्व्यवहार संपर्क
अब क्या छिपा है:
- पंजीकरणकर्ता का नाम (व्यक्तियों के लिए)
- पंजीकरणकर्ता का ईमेल, फ़ोन, पता (व्यक्तियों के लिए)
व्यवसाय पंजीकरण अलग-अलग हैं - जीडीपीआर के तहत कंपनियों को प्राकृतिक व्यक्तियों के रूप में संरक्षित नहीं किया जाता है, इसलिए व्यवसाय पंजीकरणकर्ता विवरण अभी भी दिखाई दे सकते हैं।
जब WHOIS डेटा अभी भी सामने आ रहा है
गोपनीयता सुरक्षा के साथ भी, WHOIS रिकॉर्ड आपको आश्चर्यजनक मात्रा बताते हैं।
पंजीकरण तिथि से उम्र और विश्वसनीयता का पता चलता है। कल पंजीकृत बैंक का प्रतिरूपण करने वाली एक फ़िशिंग साइट एक खतरे का संकेत है, चाहे डिज़ाइन कितना भी विश्वसनीय क्यों न हो। 1998 में पंजीकृत एक डोमेन लगभग निश्चित रूप से वैध बुनियादी ढांचा है। रचनाकाल कभी छिपा नहीं रहता।
उचित परिश्रम के लिए समाप्ति तिथियां मायने रखती हैं। किसी कंपनी का डोमेन दो सप्ताह में समाप्त होना चिंता का विषय है। यदि आप किसी अनुबंध पर हस्ताक्षर करने या भुगतान करने वाले हैं, तो ईमेल पते में डोमेन पर एक त्वरित WHOIS जांच 30 सेकंड के लायक है।
नाम सर्वर होस्टिंग प्रदाता को दर्शाते हैं। पंजीकरणकर्ता विवरण के बिना भी, नाम सर्वर आपको बताते हैं कि DNS की मेजबानी कौन कर रहा है। ns1.cloudflare.com का अर्थ है Cloudflare DNS। awsdns-xx.com का अर्थ है AWS रूट 53। यह दुरुपयोग की रिपोर्टिंग और किसी डोमेन के पीछे के बुनियादी ढांचे को समझने के लिए उपयोगी है।
रजिस्ट्रार दुरुपयोग संपर्क। यदि किसी डोमेन का उपयोग स्पैम, फ़िशिंग या मैलवेयर के लिए किया जा रहा है, तो रजिस्ट्रार का दुरुपयोग ईमेल हमेशा WHOIS रिकॉर्ड में होता है। इसकी रिपोर्ट करने के लिए यह सही जगह है.
सभी पंजीकरणों में पैटर्न का मिलान। यदि आप फ़िशिंग डोमेन के किसी अभियान की जांच कर रहे हैं, तो वे अक्सर विशेषताएं साझा करते हैं - एक ही रजिस्ट्रार पर पंजीकृत, एक ही नाम सर्वर, एक साथ क्लस्टर की गई पंजीकरण तिथियां। WHOIS डेटा (संपादित भी) इन पैटर्न को प्रकट कर सकता है।
WHOIS लुकअप कैसे करें
सबसे आसान तरीका: का उपयोग करें WHOIS टूल और कोई भी डोमेन या आईपी एड्रेस टाइप करें।
यदि आप कमांड लाइन पसंद करते हैं:
whois example.com
विंडोज़ पर (यदि whois कमांड अंतर्निहित नहीं है, तो इसे Sysinternals से प्राप्त करें):
whois.exe example.com
आईपी पते के लिए, WHOIS अलग तरीके से काम करता है - यह आईपी ब्लॉक का मालिक कौन है, इसकी जानकारी के लिए क्षेत्रीय इंटरनेट रजिस्ट्री (उत्तरी अमेरिका के लिए ARIN, यूरोप के लिए RIPE, एशिया-प्रशांत के लिए APNIC) पर सवाल उठाता है।
whois 8.8.8.8
यह उस संगठन को लौटाता है जो उस आईपी रेंज को रखता है - इस मामले में, Google LLC।
आईपी पते बनाम डोमेन के लिए WHOIS
यह समझने लायक है कि डोमेन WHOIS और IP WHOIS अलग-अलग संगठनों द्वारा प्रबंधित अलग-अलग सिस्टम हैं।
डोमेन WHOIS को ICANN द्वारा प्रबंधित किया जाता है और रजिस्ट्रार के माध्यम से एक्सेस किया जाता है। प्रत्येक रजिस्ट्रार अपने द्वारा प्रबंधित डोमेन के लिए अपना स्वयं का WHOIS सर्वर रखता है।
आईपी WHOIS क्षेत्रीय इंटरनेट रजिस्ट्रियों द्वारा प्रबंधित किया जाता है:
- एरिन - उत्तरी अमेरिका
- RIPE NCC - यूरोप, मध्य पूर्व, मध्य एशिया
- एपीएनआईसी - एशिया-प्रशांत
- LACNIC - लैटिन अमेरिका और कैरेबियन
- अफ़्रीनिक - अफ़्रीका
जब आप एक आईपी देखते हैं, तो आप उस आईपी ब्लॉक को रखने वाली रजिस्ट्री से पूछताछ कर रहे हैं। लौटाई गई जानकारी में वह संगठन शामिल है जो ब्लॉक रखता है, उनके दुरुपयोग संपर्क, और कभी-कभी अधिक विस्तृत असाइनमेंट डेटा।
आरडीएपी: आधुनिक प्रतिस्थापन
WHOIS एक 1980 के दशक का प्रोटोकॉल है जो पोर्ट 43 पर चल रहा है - अनएन्क्रिप्टेड, असंगत रूप से स्वरूपित, और तेजी से अप्रचलित हो रहा है। इसका आधुनिक प्रतिस्थापन आरडीएपी (रजिस्ट्रेशन डेटा एक्सेस प्रोटोकॉल) है, जो:
- HTTPS का उपयोग करता है (एन्क्रिप्टेड)
- फ्री-फॉर्म टेक्स्ट के बजाय संरचित JSON लौटाता है
- गैर-संशोधित डेटा (कानून प्रवर्तन, आदि के लिए) तक पहुंचने के लिए प्रमाणीकरण का समर्थन करता है।
- सभी रजिस्ट्रियों में एक मानकीकृत प्रारूप है
अधिकांश WHOIS उपकरण (हमारे सहित) जहां उपलब्ध हो WHOIS और RDAP दोनों को क्वेरी करते हैं और जो भी अधिक डेटा देता है उसे वापस कर देते हैं। यदि आप प्रोग्रामेटिक रूप से कुछ बना रहे हैं, तो आरडीएपी उपयोग करने के लिए सही एपीआई है।
डोमेन के लिए ICANN का RDAP समापन बिंदु: https://rdap.org/domain/example.com आईपी के लिए एरिन का आरडीएपी: https://rdap.arin.net/registry/ip/8.8.8.8
व्यावहारिक उपयोग के मामले
लेन-देन से पहले डोमेन का उचित परिश्रम। इससे पहले कि आप किसी को डोमेन, सेवा या उत्पाद के लिए भुगतान करें, ईमेल में डोमेन की जांच करें। क्या पंजीकरण की तारीख तब मेल खाती है जब वे दावा करते हैं कि व्यवसाय की स्थापना हुई थी? क्या वे बर्नर रजिस्ट्रार का उपयोग कर रहे हैं? क्या नाम सर्वर वैध दिखते हैं?
स्पैम या फ़िशिंग की जाँच करना। रजिस्ट्रार के दुर्व्यवहार संपर्क को ढूंढें और रिपोर्ट दर्ज करें। अधिकांश रजिस्ट्रार विश्वसनीय दुरुपयोग रिपोर्ट के 24-48 घंटों के भीतर फ़िशिंग डोमेन पर कार्रवाई करते हैं।
किसी प्रतियोगी या संपर्क पर शोध करना। यदि आप यह समझने की कोशिश कर रहे हैं कि किसी व्यवसाय के पीछे कौन है, तो WHOIS डेटा (विशेष रूप से पुराने या खराब रखरखाव वाले डोमेन के लिए) संगठन के नाम, संपर्क या संबंधित डोमेन को सामने ला सकता है।
अपने स्वयं के डोमेन की समाप्ति की जाँच करना। शर्मनाक सामान्य समस्या: डोमेन समाप्त हो जाते हैं क्योंकि मालिक नवीनीकरण करना भूल जाता है। आपके अपने डोमेन पर WHOIS लुकअप में दो सेकंड लगते हैं और यह आपको बताता है कि यह कब समाप्त होता है और क्या रजिस्ट्रार पर ऑटो-नवीनीकरण कॉन्फ़िगर किया गया है।
DNS कॉन्फ़िगरेशन सत्यापित करना। WHOIS रिकॉर्ड में नाम सर्वर आपकी अपेक्षा से मेल खाना चाहिए। यदि आपने अभी-अभी किसी नए DNS प्रदाता को एक डोमेन इंगित किया है और कुछ भी काम नहीं कर रहा है, तो रजिस्ट्री स्तर पर नाम सर्वर अद्यतन प्रचारित होने की पुष्टि करने के लिए WHOIS की जांच करें।
WHOIS आपको क्या नहीं बता सकता
WHOIS डेटा के दुरुपयोग से बचने के लिए, इसकी सीमाओं के बारे में स्पष्ट होना ज़रूरी है:
- पंजीकरणकर्ता की जानकारी गलत हो सकती है। डोमेन रजिस्टर करते समय लोग हर समय फर्जी जानकारी डालते हैं। ऐतिहासिक रूप से यह रजिस्ट्रार की शर्तों का उल्लंघन था, लेकिन प्रवर्तन न्यूनतम था।
- सूचीबद्ध स्वामी वास्तविक ऑपरेटर नहीं हो सकता है। पार्किंग सेवाएँ, पुनर्विक्रेता और ब्रोकर अक्सर उन डोमेन के लिए पंजीकरणकर्ता के रूप में दिखाई देते हैं जिनका वे सक्रिय रूप से उपयोग नहीं करते हैं।
- गोपनीयता-संरक्षित WHOIS का अर्थ गुमनाम नहीं है। रजिस्ट्रार के पास अभी भी वास्तविक पंजीकरणकर्ता डेटा है। कानून प्रवर्तन इसे समन कर सकता है। रजिस्ट्रार इसे वैध कानूनी अनुरोधों के जवाब में प्रदान करते हैं।
- IP WHOIS आपको यह नहीं बताता कि अभी IP का उपयोग कौन कर रहा है। यह आपको बताता है कि आईपी ब्लॉक का मालिक कौन है। वह ब्लॉक एक आईएसपी हो सकता है, और उस आईएसपी के नेटवर्क पर एक विशिष्ट आईपी के पीछे के वास्तविक उपयोगकर्ता को आईएसपी को एक सम्मन की आवश्यकता होती है।
निचली पंक्ति
WHOIS वह व्यापक निर्देशिका नहीं है जो पहले थी - जीडीपीआर ने व्यक्तिगत डोमेन मालिकों के लिए व्यक्तिगत रूप से पहचान करने वाली बहुत सारी जानकारी को संशोधित कर दिया है। लेकिन फिर भी संपादित, एक WHOIS रिकॉर्ड आपको पंजीकरण तिथियां, नाम सर्वर, रजिस्ट्रार पहचान और दुरुपयोग संपर्क देता है - जो अक्सर सुरक्षा अनुसंधान, डोमेन उचित परिश्रम और दुरुपयोग रिपोर्टिंग के लिए आपको आवश्यक होता है।
किसी भी डोमेन या आईपी पर लुकअप चलाएं WHOIS टूल. इसमें लगभग तीन सेकंड लगते हैं और यह आपको वेब पर जानकारी के अधिकांश अन्य एकल स्रोतों की तुलना में किसी डोमेन के इतिहास के बारे में अधिक बता सकता है।