RDAP – Registration Data Access Protocol
Abkürzung: RDAP
RDAP ist der Nachfolger von whois: Registry-Daten zu IP-Adressen, AS-Nummern und Domains, abgefragt über HTTPS und geliefert als JSON.
RDAP wurde ab 2012 in der IETF entwickelt und 2015 erstmals als Standard veröffentlicht. Es behebt die Schwächen von whois, das weder ein festes Abfrage- noch ein festes Antwortformat kennt.
Aufbau von RDAP
Eine Abfrage ist ein einfacher HTTPS-Aufruf. Die Art des gesuchten Objekts steht im Pfad:
| Pfad | Liefert |
|---|---|
/ip/<adresse> | den Adressblock, zu dem die Adresse gehört |
/autnum/<nummer> | ein autonomes System |
/domain/<name> | einen Domainnamen |
/entity/<kennung> | eine Organisation oder einen Kontakt |
/nameserver/<name> | einen Nameserver |
Die Antwort ist JSON mit festgelegten Feldern. Beteiligte Organisationen und Kontakte erscheinen als Einträge mit einer Rolle, etwa Inhaber, technischer Kontakt oder Abuse-Kontakt. Ihre Kontaktdaten stehen im jCard-Format, einer JSON-Form der elektronischen Visitenkarte. Dazu kommen Zeitstempel für Registrierung und letzte Änderung sowie Verweise, zum Beispiel auf den übergeordneten Adressblock.
Die zuständige Registry finden
Welche Registry für eine Adresse, eine AS-Nummer oder eine Top-Level-Domain zuständig ist, veröffentlicht die IANA in maschinenlesbaren Tabellen. Ein Client schlägt dort nach und fragt dann direkt bei der richtigen Stelle an. Leitet eine Registry weiter, etwa an eine nationale Registry, geschieht das mit einer gewöhnlichen HTTP-Weiterleitung.
Beispiel einer RDAP-Abfrage
curl -s https://rdap.db.ripe.net/ip/193.0.6.139
Die Antwort enthält unter anderem den Adressbereich, den Netznamen, die Art der Zuteilung, das Land und den Abuse-Kontakt.
Unterschiede zu whois
- festes Abfrageformat statt Freitext
- strukturierte, maschinenlesbare Antworten
- verschlüsselte Übertragung über HTTPS
- automatische Ermittlung der zuständigen Registry
- durchgängig internationale Zeichen
- abgestufter Zugriff möglich, etwa ausführlichere Daten nur für berechtigte Nutzer
Verbreitung von RDAP
Alle fünf Regional Internet Registries betreiben RDAP, daneben weiterhin whois. Bei den generischen Top-Level-Domains ist RDAP Pflicht. Die Verpflichtung, dort zusätzlich whois anzubieten, ist am 28. Januar 2025 entfallen. Bei Länderdomains wie .de ist die Lage uneinheitlich.
In der Praxis
Die Felder sind zwar standardisiert, ihre Belegung unterscheidet sich aber von Registry zu Registry. Die RIPE-Datenbank etwa liefert den Maintainer eines Eintrags mit der Rolle „Inhaber" aus, auch wenn eine Organisation eingetragen ist. Wer RDAP-Antworten auswertet, muss solche Eigenheiten kennen.