Регистрационные данные для домена, IP-адреса или ASN через протокол RDAP
RDAP (Registration Data Access Protocol) — это стандарт RFC 7480, разработанный IETF как официальная замена устаревшему протоколу WHOIS. В отличие от WHOIS, который возвращает неструктурированный текст, RDAP предоставляет данные в формате JSON с чёткой схемой, поддержкой интернационализации и стандартными HTTP-кодами ошибок.
RDAP работает поверх обычного HTTPS: клиент отправляет GET-запрос на URL вида https://rdap.example-registry.net/domain/example.com и получает JSON-ответ с заголовком Content-Type: application/rdap+json. Найти правильный сервер вручную сложно — единого RDAP-сервера для всех доменов не существует, у каждого регистратора и регионального интернет-регистратора (RIR) свой эндпоинт. Для этого IANA поддерживает bootstrap-реестр (файлы dns.json, ipv4.json, ipv6.json, asn.json), который сопоставляет TLD, диапазон IP или блок ASN с адресом нужного RDAP-сервера. 101IP не реализует этот bootstrap самостоятельно, а использует публичный прокси rdap.org, который берёт эту логику на себя и перенаправляет запрос на авторитетный сервер автоматически — независимо от того, домен это, IP-адрес или автономная система.
IP-адреса и номера автономных систем распределены между пятью региональными регистраторами, и RDAP-ответ по IP или ASN всегда приходит от одного из них:
Для доменов ситуация иная: каждый регистратор (GoDaddy, Namecheap, REG.RU и десятки других) обязан по требованию ICANN поддерживать собственный RDAP-сервер с 2019 года, поэтому набор возможных источников для доменных запросов гораздо шире, чем для IP и ASN.
RDAP полезен не только для проверки регистрационных данных вручную. Из-за структурированного JSON-формата его удобно использовать в автоматизированных сценариях: скрипты мониторинга сроков регистрации домена, инструменты OSINT и threat intelligence для атрибуции инфраструктуры при расследовании инцидентов, системы abuse-репортинга, которые извлекают контакт для жалобы на конкретный IP-блок, а также верификация владельца ASN при настройке BGP-пиринга. Поскольку ответ содержит машиночитаемые коды статусов и даты в формате ISO 8601, RDAP гораздо надёжнее для парсинга, чем WHOIS, где формат ответа отличается от регистратора к регистратору.
Как и любой публичный сервис, rdap.org может отдавать ошибку или таймаут при высокой нагрузке на целевой RDAP-сервер регистратора или регионального регистратора. Для доменов в редких TLD, у которых регистратор ещё не полностью перешёл на RDAP (переход по требованию ICANN завершился не для всех ccTLD одновременно), запрос может вернуть пустой ответ — в этом случае надёжнее использовать классический WHOIS. Ограничение по частоте запросов (rate limiting) также встречается у некоторых RIR — при массовой автоматизированной проверке большого числа IP или ASN стоит закладывать паузы между запросами.
RDAP возвращает данные в структурированном JSON-формате по HTTP/HTTPS, тогда как WHOIS — неструктурированный текст через TCP-порт 43. RDAP поддерживает IDN, стандартные коды ошибок и аутентификацию. WHOIS устаревает: ICANN с 2019 года требует от регистраторов поддержки RDAP.
После введения GDPR регистраторы скрывают персональные данные частных лиц. Вместо email и телефона отображается контакт регистратора или анонимный handle. Корпоративные данные обычно доступны без ограничений.
101IP использует публичный прокси rdap.org, который автоматически перенаправляет запросы к авторитативному RDAP-серверу регистратора или регионального интернет-реестра (ARIN, RIPE, APNIC, AFRINIC, LACNIC).