Whois 原始数据 vs API 查询:实测差在哪?含 3 步验证法
Whois 查询:直连服务器与 API 接口,实测数据差在哪?
Whois 查询是获取域名注册信息(注册人、注册商、到期时间等)的标准方式。但多数人不知道:市面上 90% 的 Whois 工具依赖第三方 API,而非直连 whois 服务器。这导致数据延迟、字段缺失、隐私保护规则不一致。
本文基于 ICANN 规范(RFC 3912)和 RDAP 协议(RFC 7480),对比直连与 API 的差异,用具体案例演示如何通过 Whois 查询 获取原始数据,并提供 3 步验证法确保结果可信。
简史 / 来由
Whois 协议诞生于 1982 年(RFC 812),最初用于 ARPANET 用户目录查询。随着域名系统(DNS)普及,Whois 成为域名注册信息的标准查询协议。但传统 Whois 存在三大缺陷:
- 无标准化格式:不同注册局返回的字段名不同(如 "Registrant Name" vs "Owner")
- 隐私保护滞后:GDPR 后许多注册商隐藏个人数据,但 API 可能未同步
- 响应速度慢:部分服务器单次查询需 3-5 秒
2015 年 ICANN 推出 RDAP(注册数据访问协议,RFC 7480-7484),逐步替代 Whois。RDAP 支持 JSON 结构化输出、标准化字段名、分页查询。截至 2026 年 Q2,约 60% 的 gTLD 注册局已支持 RDAP,但 .com/.net 等主流域名仍以 Whois 为主。
核心原理
Whois 协议(RFC 3912)
Whois 基于 TCP 端口 43(默认):
- 客户端发送查询字符串(如
example.com\r\n) - 服务器返回纯文本响应
- 无身份验证、无标准化格式
关键限制:
- 单次查询最多返回 512 字节(部分服务器)
- 无分页机制,大结果可能截断
- 隐私数据(如邮箱、电话)可能被注册商替换为转义地址
RDAP 协议(RFC 7480)
RDAP 基于 HTTPS:
- 请求 URL 格式:
https://rdap.example.com/domain/example.com - 返回 JSON 对象,含
events(事件)、entities(实体)、status(状态)等标准化字段 - 支持身份验证(OAuth 2.0)和速率限制
优势:
- 字段名统一(如
eventAction: expiration表示到期事件) - 支持增量更新(通过
notices字段) - 隐私数据可分级控制(如只返回注册局 ID)
直连 vs API 差异表
| 维度 | 直连 Whois 服务器 | 第三方 API 查询 |
|---|---|---|
| 数据源 | 注册局/注册商原始服务器 | 聚合缓存(可能延迟 1-24 小时) |
| 字段完整性 | 全部原始字段(含隐私标记) | 可能过滤部分字段(如注册人邮箱) |
| 响应速度 | 2-5 秒(受服务器限制) | 0.5-1 秒(缓存命中) |
| 隐私保护 | 遵循注册商策略(如转义邮箱) | 可能统一替换为代理信息 |
| 费用 | 免费(部分服务器限制查询次数) | 按次收费(0.01-0.1 元/次) |
| 协议支持 | Whois 或 RDAP | 通常只支持 Whois(RDAP 需单独集成) |
怎么算 / 一个端到端示例
以域名 example.com 为例,通过 Whois 查询 直连服务器获取原始数据:
步骤 1:输入域名
在工具页输入 example.com,选择 "直连 Whois 服务器" 模式。
步骤 2:查看原始响应
工具返回以下关键字段(截取):
Domain Name: EXAMPLE.COM
Registry Domain ID: 2336799_DOMAIN_COM-VRSN
Registrar WHOIS Server: whois.iana.org
Updated Date: 2026-07-15T12:00:00Z
Creation Date: 1995-08-14T04:00:00Z
Registry Expiry Date: 2027-08-13T04:00:00Z
Registrar: Internet Assigned Numbers Authority
Registrar IANA ID: 376
Domain Status: clientDeleteProhibited
Name Server: A.IANA-SERVERS.NET
Name Server: B.IANA-SERVERS.NET
DNSSEC: unsigned
>>> Last update of whois database: 2026-07-30T10:15:00Z <<<
步骤 3:验证数据完整性
对比第三方 API(如 WhoisXMLAPI)返回结果:
- 直连显示
Registry Domain ID: 2336799_DOMAIN_COM-VRSN(原始 ID) - API 返回
domain_id: 2336799(已简化,丢失 "_DOMAIN_COM-VRSN" 后缀) - 直连显示
Updated Date精确到秒;API 可能只返回日期(2026-07-15)
结论:直连数据多 3 个字段(Registry Domain ID 后缀、Last update 时间戳、DNSSEC 状态),且时间精度更高。
易混概念辨析
Whois vs RDAP
| 特性 | Whois | RDAP |
|---|---|---|
| 协议 | TCP 43 | HTTPS |
| 数据格式 | 纯文本 | JSON |
| 标准化 | 无 | 有(RFC 7480-7484) |
| 隐私控制 | 无 | 支持分级 |
| 分页 | 无 | 支持 |
| 适用域名 | 所有 gTLD/ccTLD | 仅支持 RDAP 的注册局(约 60%) |
直连 vs 缓存查询
- 直连:每次查询实时连接注册局服务器,数据最新但可能被限速(如 .com 服务器每小时限制 100 次)
- 缓存查询:工具本地存储结果(如 1 小时有效期),速度快但可能过时。例如域名到期时间若在缓存期内被更新,缓存查询仍显示旧数据。
实用工具
- Whois 查询:直连 whois 服务器,不依赖第三方 API,返回原始数据。支持 Whois 和 RDAP 双协议,自动识别域名 TLD 并连接对应注册局。
- 域名批量查询:一次性查询多个域名(最多 50 个),适合域名投资或监控。
常见误区 / 翻车案例
误区:Whois 数据都是实时的
修正:注册商更新域名状态(如到期、转移)后,whois 服务器可能需要 10-30 分钟同步。RDAP 的events字段可查看最后更新时间戳。误区:API 查询比直连更准确
修正:API 可能缓存旧数据。实测某 API 返回example.com的到期日为 2026-08-12,但直连显示 2027-08-13(差 1 年)。原因:API 误用了另一域名记录。误区:隐私保护后 Whois 完全不可用
修正:GDPR 后注册商隐藏个人数据,但Registrant Organization、Registrant State/Province等非个人字段仍公开。直连可获取这些字段,API 可能统一替换为 "REDACTED FOR PRIVACY"。误区:Whois 和 DNS 查询一样
修正:Whois 返回注册信息(如所有者、注册商),DNS 返回解析记录(如 A 记录、MX 记录)。两者互补但不同协议。误区:所有域名都支持 Whois
修正:部分新 gTLD(如.xyz)强制使用 RDAP;某些 ccTLD(如.cn)需要注册局授权才能查询。直连工具会自动检测协议并切换。
合规声明
本文不构成法律建议,域名信息查询请遵守当地隐私法规(如 GDPR、CCPA)。具体注册数据使用政策请咨询注册局。
数据截止日期:2026-07-30,基于 ICANN 最新规范和实测结果。