什麼是 WHOIS?

WHOIS 是用於查詢數據庫的響應協議的名稱——具體來說,是存儲互聯網資源註冊用戶信息的數據庫。更具體地說,它包含有關域名、IP 地址等的信息。信息被檢索並以人類可讀的格式呈現。

除了可供公眾使用外,WHOIS 信息還有助於執法部門調查垃圾郵件等違法行為。或者通過追踪對違規行為負責的域的所有者來進行網絡釣魚。

WHOIS 的歷史

當前 WHOIS 格式的開端可以追溯到 1970 年代初期。Elizabeth Feinler 在斯坦福網絡信息中心(現在互聯網的前身)設立了一台服務器,專門用於檢索有關特定人或實體的信息。她和她的團隊還通過根據設備的物理位置將設備分類來創建域的概念。

到 20 世紀 80 年代初期,當現代互聯網上線時,WHOIS 已標準化,可用於查找與註冊用戶/設備相關的域、人員和資源。當時所有的註冊和登錄都由一個組織管理。這意味著可以直接方便地檢索始終以相同的標準化格式存儲的信息。

在接下來的幾年裡,互聯網和類似的網絡經歷了快速的變化,新的組織出現以取代現有的組織。到 20 世紀,WHOIS 系統發生了一些變化——搜索變得高度開放。查找姓氏會返回所有共享該姓氏的人——關鍵字搜索也是如此。搜索關鍵字“汽車”將返回包含該關鍵字的所有域。自然地,這幾乎立即被詐騙者、垃圾郵件發送者和其他不道德行為者濫用。所謂的通配符搜索很快被禁止,以保護註冊會員的隱私和安全。

通配符搜索的刪除引發了對該系統的批評——很少有人能夠實時訪問整個數據庫。他們訪問存儲的完整數據並不容易,即使在必要時也是如此。另一個問題是信息的準確性。當有人購買域時,他們必須在 WHOIS 數據庫中註冊某些信息。

WHOIS 和 ICANN

實際註冊不是由個人完成的,而是由他們從中獲得域的註冊商完成的。糾正錯誤信息可能需要時間並導致問題,而且如果用戶甚至知道不正確的信息。因為僅檢索它可能需要時間並且需要多個步驟,因為域可以轉售。

這裡的一個有意義的名稱是 ICANN——互聯網名稱與數字地址分配機構,一個非營利組織,負責協調和維護與名稱空間和 WHOIS 數據等信息相關的數據庫。自然地,不再可能所有事情都由一家公司來完成。相反,許多域名註冊商通過收集所需信息並傳遞這些信息來代表他們註冊客戶的信息。

通常,所需的最少信息是電子郵件地址、電話號碼和實際地址。默認情況下,該信息在 WHOIS 系統中公開。當然,很多人不願意這樣透露他們的信息。出於這個原因,域名隱私服務價格低廉,並允許用戶隱藏他們的數據。由於在 WHOIS 數據庫中輸入是強制性的。註冊商代替他們的知識,通常作為轉發服務。

即使有這樣的隱私服務,也可以獲得很多信息(當然,許多用戶不想為它們付費)。WHOIS 搜索的純文本性質使得陰暗的參與者相對容易地通過這種方式獲得聯繫信息。出於這個原因,現在全球眾多的 WHOIS 服務器中有許多對特定 IP 地址可以執行的搜索次數有嚴格的限制。它還實施了驗證碼,使濫用可用信息變得更加困難。

WHOIS 和 GDPR

通用數據保護條例或 GDPR 法律自 2018 年 5 月起在歐盟生效。它們提供了廣泛的隱私保護,而全球範圍內沒有其他強制規定,導致許多服務不得不完全重做他們處理客戶數據和信息的方式。一些位於美��的網站不想遵守,最終無限期地鎖定了對歐盟用戶的服務。毫不奇怪,在 WHOIS 數據庫中註冊的要求違反了 GDPR 的規定。

出於這個原因,ICANN 在 2017 年表示,只要註冊服務商致力於提供必要數據的替代解決方案,就不會對不遵守註冊要求的行為進行處罰。GDPR 的實施標誌著 WHOIS 註冊的第一個重大法律問題。並且第一個值得注意的例外是要求在那裡註冊信息。

在某些情況下,臨時解決方案是由註冊商收集所需的信息。但不要將其傳遞給國際 WHOIS 數據庫。相反,將其安全地存儲在自己身上。感興趣的各方需要直接聯繫註冊服務商以獲取信息。對於不想詐騙的用戶來說,這不是一個理想的解決方案。或向任何人發送垃圾郵件,但出於合法目的需要那裡的信息。

WHOIS 的未來

雖然 GDPR 只影響歐盟,但它引起的持續問題自 WHOIS 啟動以來首次讓人懷疑該系統是否仍然適用於當前形式。至少,WHOIS 的一般概念需要重新制定以最終符合要求。但另一種可能的解決方案是完全廢除它並創建替代解決方案。

WHOIS 還有其他問題(例如數據庫內容的文本編碼問題與 US-ASCII 代碼不匹配)。因此,創建一個更適合國際的系統對每個人來說都是一個不錯的選擇。不出所料,最初的 WHOIS 僅以美國為中心,當它走向國際時,名稱、地址、. 例如,還添加了更多需要在 US-ASCII 中找不到的字母和字符的內容。

結論

WHOIS 是一種協議和數據庫系統,旨在提供和存儲有關域所有者的識別信息。目的是能夠識別用於合法目的(例如購買)的聯繫點。或出售域名或用於執法行動。然而,事實證明,巨大的個人信息寶庫對垃圾郵件發送者很有幫助。因此匿名服務應運而生,提供他們的公司信息以保護真實域名所有者的隱私。

由於 GDPR 基本上禁止以 WHOIS 要求的方式公開個人數據,因此目前提供數據是一個例外。正在努力使 WHOIS 系統現代化,使其更加國際化並更加尊重用戶隱私。



Leave a Comment

如何克隆硬碟

如何克隆硬碟

在資料是寶貴資產的現代數位時代,在 Windows 上複製硬碟對許多人來說可能是一個至關重要的過程。這份綜合指南

如何修復驅動程式 WUDFRd 在 Windows 10 上載入失敗?

如何修復驅動程式 WUDFRd 在 Windows 10 上載入失敗?

您在啟動電腦時是否遇到錯誤訊息,提示驅動程式 WUDFRd 無法在電腦上載入?

如何修復 NVIDIA GeForce Experience 錯誤代碼 0x0003

如何修復 NVIDIA GeForce Experience 錯誤代碼 0x0003

您是否在桌面上遇到 NVIDIA GeForce 錯誤代碼 0x0003?如果是,請閱讀部落格以了解如何快速輕鬆地修復此錯誤。

How to Use Auto Clicker for Chromebook

How to Use Auto Clicker for Chromebook

Today, were going to delve into a tool that can automate repetitive clicking tasks on your Chromebook: the Auto Clicker. This tool can save you time and

如何在 2023 年從 Windows PC 中移除 GPU

如何在 2023 年從 Windows PC 中移除 GPU

您需要從 PC 上卸下 GPU 嗎?和我一起在這個分步指南中解釋如何從您的 PC 中刪除 GPU。

如何在台式機和筆記本電腦中安裝 NVMe SSD

如何在台式機和筆記本電腦中安裝 NVMe SSD

買了新的 NVMe M.2 SSD 但不知道如何安裝?繼續閱讀以了解如何在筆記本電腦或台式機上安裝 NVMe SSD。

什麼是邏輯炸彈?

什麼是邏輯炸彈?

邏輯炸彈是一種安全事件,攻擊者會在其中設置延遲操作。繼續閱讀以了解更多信息。

什麼是震網?

什麼是震網?

Stuxnet 是一種自我傳播的蠕蟲病毒。這是第一次使用網絡武器,也是第一個惡意軟件實例。

什麼是道德黑客?

什麼是道德黑客?

道德黑客是在法律約束下行事的黑客。繼續閱讀以了解有關該主題的更多信息。

什麼是對稱加密?

什麼是對稱加密?

密碼學有很多不同的部分。如果你想加密一些數據,你可以使用兩種類型的算法: symmetric