Setiap domain di internet didaftarkan melalui registrar — GoDaddy, Namecheap, Google Domains, dan ribuan lainnya. Saat Anda mendaftarkan domain, Anda memberikan informasi kontak: nama, email, nomor telepon, alamat.

WHOIS adalah sistem yang secara historis membuat sebagian besar informasi tersebut dapat ditanyakan secara publik oleh siapa pun. Ketikkan domain ke dalam pencarian WHOIS dan Anda dapat mengetahui siapa yang mendaftarkannya, kapan domain tersebut didaftarkan, kapan masa berlakunya habis, server nama mana yang digunakan, dan siapa yang harus dihubungi jika ada masalah.

Atau setidaknya, begitulah cara kerjanya sebelum GDPR mengubah segalanya.

Isi Catatan WHOIS

Catatan WHOIS lengkap memiliki beberapa bagian:

Informasi domain:

  • Nama domain
  • Registrar (melalui siapa domain tersebut dibeli)
  • Tanggal pendaftaran
  • Tanggal kadaluwarsa
  • Tanggal terakhir diperbarui
  • Status domain (aktif, kadaluwarsa, terkunci, dll.)

Server nama:

  • Server DNS mana yang berwenang untuk domain ini
  • Ini memberitahu Anda siapa yang menghosting DNS (Cloudflare, AWS Route 53, DNS registrar Anda sendiri, dll.)

Kontak pendaftar:

  • Nama, organisasi, email, telepon, dan alamat surat pemilik domain

Kontak administratif dan teknis:

  • Terkadang terpisah dari pendaftar — orang yang mengelola domain secara teknis vs. pemilik sah

Berikut adalah contoh sederhana dari apa yang Anda lihat untuk bisnis yang sah:

Perintah
Domain Name: EXAMPLE.COM
Registry Domain ID: 2336799_DOMAIN_COM-VRSN
Registrar: Example Registrar, Inc.
Registrar URL: http://www.example-registrar.com
Updated Date: 2023-08-14T07:00:00Z
Creation Date: 1995-08-14T04:00:00Z
Registry Expiry Date: 2024-08-13T04:00:00Z
Registrar Iana ID: 376

Name Server: A.IANA-SERVERS.NET
Name Server: B.IANA-SERVERS.NET

Registrant Name: Internet Assigned Numbers Authority
Registrant Organization: Internet Assigned Numbers Authority
Registrant Email: noc@iana.org

Apa yang Dilakukan GDPR terhadap WHOIS

Pada tahun 2018, GDPR mulai berlaku di Eropa dan mengubah data WHOIS secara mendasar. Pendaftar sekarang diwajibkan secara hukum untuk berhenti mengungkapkan informasi kontak pribadi pemilik domain individu (non-bisnis).

Hasilnya: sebagian besar data WHOIS saat ini terlihat seperti ini untuk bagian pendaftar:

Perintah
Registrant Name: REDACTED FOR PRIVACY
Registrant Organization: Privacy service provided by Withheld for Privacy ehf
Registrant Email: Please query the RDDS service of the Registrar of Record

Hal ini berlaku secara global, tidak hanya di Eropa — karena sebagian besar registrar besar memilih untuk menerapkan perlindungan privasi untuk semua pelanggan daripada mencoba melakukan segmentasi berdasarkan yurisdiksi.

Apa yang masih terlihat setelah GDPR:

  • Nama pendaftar
  • Pendaftaran, pembaruan, dan tanggal kedaluwarsa
  • Bendera status domain
  • Server nama
  • Kontak penyalahgunaan registrar

Apa yang sekarang tersembunyi:

  • Nama pendaftar (untuk perorangan)
  • Email pendaftar, telepon, alamat (untuk perorangan)

Pendaftaran bisnis berbeda — perusahaan tidak dilindungi sebagai perorangan berdasarkan GDPR, sehingga detail pendaftaran bisnis mungkin masih muncul.

Saat Data WHOIS Masih Terungkap

Bahkan dengan perlindungan privasi, catatan WHOIS memberi tahu Anda banyak hal.

Tanggal pendaftaran menunjukkan usia dan kredibilitas. Situs phishing yang menyamar sebagai bank yang didaftarkan kemarin adalah sebuah tanda bahaya, tidak peduli seberapa meyakinkan desainnya. Domain yang didaftarkan pada tahun 1998 hampir pasti merupakan infrastruktur yang sah. Tanggal pembuatan tidak pernah disembunyikan.

Tanggal kedaluwarsa penting untuk uji tuntas. Domain perusahaan yang habis masa berlakunya dalam dua minggu merupakan suatu kekhawatiran. Jika Anda akan menandatangani kontrak atau melakukan pembayaran, pemeriksaan WHOIS cepat pada domain di alamat email bernilai 30 detik.

Server nama menunjukkan penyedia hosting. Bahkan tanpa detail pendaftar, server nama memberi tahu Anda siapa yang menghosting DNS. ns1.cloudflare.com berarti Cloudflare DNS. awsdns-xx.com berarti AWS Route 53. Hal ini berguna untuk pelaporan penyalahgunaan dan untuk memahami infrastruktur di balik sebuah domain.

Kontak penyalahgunaan registrar. Jika domain digunakan untuk spam, phishing, atau malware, email penyalahgunaan registrar selalu ada dalam data WHOIS. Ini adalah tempat yang tepat untuk melaporkannya.

Pencocokan pola di seluruh pendaftaran. Jika Anda menyelidiki kampanye domain phishing, domain tersebut sering kali memiliki karakteristik yang sama — terdaftar di registrar yang sama, server nama yang sama, tanggal pendaftaran yang dikelompokkan bersama. Data WHOIS (bahkan yang telah disunting) dapat mengungkap pola-pola ini.

Cara Melakukan Pencarian WHOIS

Cara termudah: gunakan Alat WHOIS dan ketik domain atau alamat IP apa pun.

Jika Anda lebih suka baris perintah:

Perintah
whois example.com

Di Windows (jika perintah whois tidak ada di dalamnya, dapatkan dari Sysinternals):

Perintah
whois.exe example.com

Untuk alamat IP, cara kerja WHOIS berbeda — WHOIS menanyakan registri internet regional (ARIN untuk Amerika Utara, RIPE untuk Eropa, APNIC untuk Asia-Pasifik) untuk mendapatkan informasi tentang siapa pemilik blok IP.

Perintah
whois 8.8.8.8

Ini mengembalikan organisasi yang memiliki rentang IP tersebut — dalam hal ini, Google LLC.

WHOIS untuk Alamat IP vs. Domain

Perlu dipahami bahwa domain WHOIS dan IP WHOIS adalah sistem terpisah yang dikelola oleh organisasi berbeda.

Domain WHOIS dikelola oleh ICANN dan diakses melalui registrar. Setiap registrar memiliki server WHOIS sendiri untuk domain yang dikelolanya.

IP WHOIS dikelola oleh Registrasi Internet Regional:

  • ARIN — Amerika Utara
  • NCC RIPE — Eropa, Timur Tengah, Asia Tengah
  • APNIC — Asia-Pasifik
  • LACNIC — Amerika Latin dan Karibia
  • AFRIKA — Afrika

Saat mencari IP, Anda menanyakan registri mana saja yang menyimpan blok IP tersebut. Informasi yang dikembalikan mencakup organisasi yang memegang pemblokiran, kontak penyalahgunaannya, dan terkadang data penugasan yang lebih terperinci.

RDAP: Penggantian Modern

WHOIS adalah protokol tahun 1980-an yang berjalan pada port 43 — tidak terenkripsi, formatnya tidak konsisten, dan semakin lama semakin tidak digunakan lagi. Pengganti modernnya adalah RDAP (Registration Data Access Protocol), yang:

  • Menggunakan HTTPS (terenkripsi)
  • Mengembalikan JSON terstruktur, bukan teks bentuk bebas
  • Mendukung otentikasi untuk mengakses data yang tidak disunting (untuk penegakan hukum, dll.)
  • Memiliki format standar di semua registri

Sebagian besar alat WHOIS (termasuk milik kami) menanyakan WHOIS dan RDAP jika tersedia dan mengembalikan mana saja yang memberikan lebih banyak data. Jika Anda membuat sesuatu secara terprogram, RDAP adalah API yang tepat untuk digunakan.

Titik akhir RDAP ICANN untuk domain: https://rdap.org/domain/example.com RDAP ARIN untuk IP: https://rdap.arin.net/registry/ip/8.8.8.8

Kasus Penggunaan Praktis

Uji tuntas domain sebelum transaksi. Sebelum Anda membayar seseorang untuk sebuah domain, layanan, atau produk, periksa domain tersebut di email. Apakah tanggal pendaftaran cocok dengan saat mereka mengklaim bahwa bisnis tersebut didirikan? Apakah mereka menggunakan registrar burner? Apakah server nama terlihat sah?

Menyelidiki spam atau phishing. Temukan kontak penyalahgunaan registrar dan ajukan laporan. Kebanyakan registrar mengambil tindakan terhadap domain phishing dalam waktu 24-48 jam setelah laporan penyalahgunaan yang kredibel muncul.

Meneliti pesaing atau kontak. Jika Anda mencoba memahami siapa yang berada di balik suatu bisnis, data WHOIS (terutama untuk domain lama atau tidak dikelola dengan baik) dapat menampilkan nama organisasi, kontak, atau domain terkait.

Memeriksa masa berlaku domain Anda sendiri. Masalah umum yang memalukan: domain kedaluwarsa karena pemiliknya lupa memperbarui. Pencarian WHOIS di domain Anda memerlukan waktu dua detik dan memberi tahu Anda kapan masa berlakunya habis dan apakah perpanjangan otomatis dikonfigurasi di registrar.

Memverifikasi konfigurasi DNS. Server nama dalam data WHOIS harus sesuai dengan yang Anda harapkan. Jika Anda baru saja mengarahkan domain ke penyedia DNS baru dan tidak ada yang berfungsi, periksa WHOIS untuk mengonfirmasi bahwa pembaruan server nama telah diterapkan di tingkat registri.

Apa yang Tidak Dapat Diberitahukan WHOIS kepada Anda

Untuk menghindari penyalahgunaan data WHOIS, ada baiknya Anda memperjelas batasannya:

  • Informasi pendaftar mungkin salah. Orang-orang selalu memasukkan informasi palsu saat mendaftarkan domain. Secara historis, hal ini merupakan pelanggaran terhadap ketentuan registrar, namun penegakan hukumnya sangat minim.
  • Pemilik yang terdaftar mungkin bukan operator sebenarnya. Layanan parkir, pengecer, dan broker sering kali muncul sebagai pendaftar untuk domain yang tidak mereka gunakan secara aktif.
  • WHOIS yang dilindungi privasi bukan berarti anonim. Pendaftar masih memiliki data pendaftar yang sebenarnya. Penegakan hukum dapat memanggilnya. Panitera menyediakannya sebagai tanggapan atas permintaan hukum yang sah.
  • IP WHOIS tidak memberi tahu Anda siapa yang menggunakan IP saat ini. Ini memberitahu Anda siapa pemilik blok IP. Blok tersebut mungkin merupakan ISP, dan pengguna sebenarnya di balik IP tertentu pada jaringan ISP tersebut memerlukan panggilan pengadilan ke ISP.

Intinya

WHOIS bukan direktori komprehensif seperti dulu — GDPR telah menyunting banyak informasi identitas pribadi untuk masing-masing pemilik domain. Namun meskipun telah disunting, data WHOIS memberi Anda tanggal pendaftaran, server nama, identitas registrar, dan kontak penyalahgunaan — yang sering kali merupakan hal yang Anda perlukan untuk penelitian keamanan, uji tuntas domain, dan pelaporan penyalahgunaan.

Jalankan pencarian pada domain atau IP apa pun dengan Alat WHOIS. Dibutuhkan sekitar tiga detik dan dapat memberi tahu Anda lebih banyak tentang riwayat domain dibandingkan sebagian besar sumber informasi lain di web.