whois
whois ist das klassische Protokoll, mit dem sich Registry-Daten abfragen lassen: wem gehört eine Domain, eine IP-Adresse oder eine AS-Nummer.
Der Name ist aus dem englischen „who is" gebildet. whois gehört zu den ältesten Diensten des Internets und ist bis heute auf fast jedem Unix-System als Kommando vorhanden.
Geschichte
Die erste Beschreibung erschien 1982 als RFC 812 unter dem Namen NICNAME/WHOIS. Damals diente der Dienst dazu, Personen und Einrichtungen im ARPANET nachzuschlagen. Die heute gültige Fassung ist RFC 3912 aus dem Jahr 2004.
Funktionsweise
Das Protokoll ist denkbar einfach. Der Client baut eine TCP-Verbindung zu Port 43 des Servers auf, schickt eine Zeile mit der Anfrage und erhält eine Textantwort. Danach schließt der Server die Verbindung.
Mehr legt der Standard nicht fest. Es gibt kein vorgeschriebenes Abfrageformat, kein festes Antwortformat, keine Angabe des Zeichensatzes und keine Authentifizierung. Jede Registry liefert ihren eigenen Text. Die RIPE-Datenbank etwa antwortet mit Objekten im Format RPSL, andere Registries mit ganz anderem Aufbau.
Abfrage
whois 193.0.6.139 whois -h whois.ripe.net AS3333
Ohne Angabe des Servers ermittelt das Kommando die zuständige Stelle selbst, indem es den Verweisen der zuerst befragten Registry folgt. Mit -h wird ein bestimmter Server abgefragt.
Verwendung heute
Für IP-Adressen und AS-Nummern betreiben alle fünf Regional Internet Registries weiterhin whois-Server. Auch Routing-Daten sind so abrufbar, etwa über den RIS-Dienst des RIPE NCC oder den Dienst von Team Cymru, der Adressen ihrem autonomen System zuordnet.
Bei Domains geht die Bedeutung zurück. Für die generischen Top-Level-Domains ist die Pflicht, einen whois-Dienst zu betreiben, am 28. Januar 2025 entfallen, und viele Registries haben ihn abgeschaltet. Nachfolger ist RDAP. Die DENIC gibt über whois für .de-Domains seit 2018 keine Inhaberdaten mehr heraus.
Datenschutz
Seit Geltung der DSGVO enthalten die Registry-Datenbanken deutlich weniger personenbezogene Angaben. Kontakte natürlicher Personen sind weitgehend durch Rollenobjekte ersetzt. Die Abfrage personenbezogener Einträge ist bei einigen Registries mengenmäßig begrenzt.