La commande WHOIS ne renvoie pas d'informations utiles?

9

Chaque fois que vous utilisez la commande WHOIS ne renvoie aucune information utile. Je dois généralement me rendre chez Godaddy, Dnsstuff ou d'autres services pour obtenir les données. Je comprends que la raison est principalement due au spam.

Je me demandais simplement comment d'autres services obtenaient ces données. Utilisent-ils différents types de commandes WHOIS? Le spam est également confus à propos de certaines des données générées par la commande WHOIS. Exemple de whois google.comcréation de sites Web de spam tels que GOOGLE.COM.ZZZZZZ.THE.BEST.WEBHOSTING.AT.WWW.FATUCH.COM. D'où viennent ces données?

Exmaple:

Whois Server Version 2.0

Domain names in the .com and .net domains can now be registered
with many different competing registrars. Go to http://www.internic.net
for detailed information.

GOOGLE.COM.ZZZZZZ.THE.BEST.WEBHOSTING.AT.WWW.FATUCH.COM
GOOGLE.COM.WORDT.DOOR.VEEL.WHTERS.GEBRUIKT.SERVERTJE.NET
GOOGLE.COM.UY
GOOGLE.COM.UA
GOOGLE.COM.TW
GOOGLE.COM.TR
GOOGLE.COM.SA
GOOGLE.COM.PE
GOOGLE.COM.MX
GOOGLE.COM.DO
GOOGLE.COM.CO
GOOGLE.COM.CN
GOOGLE.COM.BR
GOOGLE.COM.AU
GOOGLE.COM.AR
GOOGLE.COM.AFRICANBATS.ORG
GOOGLE.COM

To single out one record, look it up with "xxx", where xxx is one of the
of the records displayed above. If the records are the same, look them up
with "=xxx" to receive a full display for each record.

>>> Last update of whois database: Wed, 30 Mar 2011 03:07:59 UTC <<<

NOTICE: The expiration date displayed in this record is the date the
registrar's sponsorship of the domain name registration in the registry is
currently set to expire. This date does not necessarily reflect the expiration
date of the domain name registrant's agreement with the sponsoring
registrar.  Users may consult the sponsoring registrar's Whois database to
view the registrar's reported date of expiration for this registration.

TERMS OF USE: You are not authorized to access or query our Whois
database through the use of electronic processes that are high-volume and
automated except as reasonably necessary to register domain names or
modify existing registrations; the Data in VeriSign Global Registry
Services' ("VeriSign") Whois database is provided by VeriSign for
information purposes only, and to assist persons in obtaining information
about or related to a domain name registration record. VeriSign does not
guarantee its accuracy. By submitting a Whois query, you agree to abide
by the following terms of use: You agree that you may use this Data only
for lawful purposes and that under no circumstances will you use this Data
to: (1) allow, enable, or otherwise support the transmission of mass
unsolicited, commercial advertising or solicitations via e-mail, telephone,
or facsimile; or (2) enable high volume, automated, electronic processes
that apply to VeriSign (or its computer systems). The compilation,
repackaging, dissemination or other use of this Data is expressly
prohibited without the prior written consent of VeriSign. You agree not to
use electronic processes that are automated and high-volume to access or
query the Whois database except as reasonably necessary to register
domain names or modify existing registrations. VeriSign reserves the right
to restrict your access to the Whois database in its sole discretion to ensure
operational stability.  VeriSign may restrict or terminate your access to the
Whois database for failure to abide by these terms of use. VeriSign
reserves the right to modify these terms at any time.

The Registry database contains ONLY .COM, .NET, .EDU domains and
Registrars.
Max Thomson
la source

Réponses:

10

La réponse courte à votre question, en supposant que vous utilisez la bibliothèque whian debian / ubuntu, est d'utiliser

$ whois -h whois.crsnic.net "domain google.com"

Voici la longue réponse.

Le .COM TLD est un Thin WHOIS . Lorsque vous effectuez une requête WHOIS, l'outil WHOIS envoie d'abord une requête WHOIS à Verisign (nom d'hôte whois.crsnic.net) et extrait la référence de la réponse.

Par défaut, lorsque vous interrogez Verisign à partir du domaine example.com, Whois effectue une recherche très large de la chaîne "example.com" dans plusieurs objets différents, y compris le nom de domaine, le nom du registraire et les serveurs de noms.

Vous pouvez affiner la requête en spécifiant un mot clé, comme décrit dans la documentation Verisign. http://registrar.verisign-grs.com/whois/iframe/help.html?ppath=www.verisigninc.com/products-and-services/domain-name-services/whois&

La commande ci-dessus fait exactement ce que j'ai expliqué. Au lieu de google.com, il envoie à Verisign la requête complète "domaine google.com". Vous devez explicitement passer l'indicateur -h car Whois tente de deviner le nom d'hôte à interroger à partir de la requête, mais il échouera car il ne reconnaîtra pas la requête "domaine google.com" comme un domaine valide.

Voici le résultat de la commande.

$ whois -h whois.crsnic.net "domain google.com"

Whois Server Version 2.0

Domain names in the .com and .net domains can now be registered
with many different competing registrars. Go to http://www.internic.net
for detailed information.

   Domain Name: GOOGLE.COM
   Registrar: MARKMONITOR INC.
   Whois Server: whois.markmonitor.com
   Referral URL: http://www.markmonitor.com
   Name Server: NS1.GOOGLE.COM
   Name Server: NS2.GOOGLE.COM
   Name Server: NS3.GOOGLE.COM
   Name Server: NS4.GOOGLE.COM
   Status: clientDeleteProhibited
   Status: clientTransferProhibited
   Status: clientUpdateProhibited
   Status: serverDeleteProhibited
   Status: serverTransferProhibited
   Status: serverUpdateProhibited
   Updated Date: 15-sep-2010
   Creation Date: 15-sep-1997
   Expiration Date: 14-sep-2011

>>> Last update of whois database: Wed, 30 Mar 2011 08:50:16 UTC <<<

NOTICE: The expiration date displayed in this record is the date the 
registrar's sponsorship of the domain name registration in the registry is 
currently set to expire. This date does not necessarily reflect the expiration 
date of the domain name registrant's agreement with the sponsoring 
registrar.  Users may consult the sponsoring registrar's Whois database to 
view the registrar's reported date of expiration for this registration.

TERMS OF USE: You are not authorized to access or query our Whois 
database through the use of electronic processes that are high-volume and 
automated except as reasonably necessary to register domain names or 
modify existing registrations; the Data in VeriSign Global Registry 
Services' ("VeriSign") Whois database is provided by VeriSign for 
information purposes only, and to assist persons in obtaining information 
about or related to a domain name registration record. VeriSign does not 
guarantee its accuracy. By submitting a Whois query, you agree to abide 
by the following terms of use: You agree that you may use this Data only 
for lawful purposes and that under no circumstances will you use this Data 
to: (1) allow, enable, or otherwise support the transmission of mass 
unsolicited, commercial advertising or solicitations via e-mail, telephone, 
or facsimile; or (2) enable high volume, automated, electronic processes 
that apply to VeriSign (or its computer systems). The compilation, 
repackaging, dissemination or other use of this Data is expressly 
prohibited without the prior written consent of VeriSign. You agree not to 
use electronic processes that are automated and high-volume to access or 
query the Whois database except as reasonably necessary to register 
domain names or modify existing registrations. VeriSign reserves the right 
to restrict your access to the Whois database in its sole discretion to ensure 
operational stability.  VeriSign may restrict or terminate your access to the 
Whois database for failure to abide by these terms of use. VeriSign 
reserves the right to modify these terms at any time. 

The Registry database contains ONLY .COM, .NET, .EDU domains and
Registrars.
Simone Carletti
la source
1
Actuellement, le serveur whois faisant autorité pour les noms de domaine .COM est whois.verisign-grs.com . La commande doit donc être mise à jour pour:whois -h whois.verisign-grs.com "domain google.com"
iglvzx
2

Vous demandez tous les types d'enregistrement, plutôt que seulement les domainenregistrements. Dewhois help

Par défaut, WHOIS effectue une recherche très large, recherchant dans tous les types d'enregistrement des correspondances à votre requête dans ces champs: nom de domaine, nom du serveur de noms, adresse IP du serveur de noms et noms de registraire. Utilisez des mots clés pour affiner la recherche.

Les mots clés suivants restreignent une recherche à un certain TYPE de champ dans la base de données: domaine Recherche un enregistrement de domaine. Découvrez le nom de domaine, le nom du registraire, le serveur et l'URL whois, le nom du serveur de noms et les adresses IP et la date de mise à jour.

Il existe deux correctifs possibles:

1. Définissez explicitement l'option de domaine:

 whois "domain google.com"

2. Utilisez un hôte whois qui ne renvoie que les résultats de "domaine"

whois -h geektools.com google.com 

Voyez pourquoi il y a du courrier indésirable dans vos résultats whois et comment vous pouvez vous en débarrasser pour plus d'informations.

mikemaccana
la source
1

Lorsque vous demandez des informations WHOIS pour google.com, il recherche «google.com» dans tous les enregistrements, sans ancrer le modèle à la fin comme prévu.

Et cela dépend du client WHOIS et des serveurs qu'il est configuré pour utiliser. J'ai fait quelques recherches il y a quelques années sur la mise en place d'un service WHOIS interne (je travaille dans une université, nous avons donc beaucoup de petits fiefs et beaucoup de réseaux) et d'après ce que j'ai pu voir, il y avait très peu de structure cohérente dans les données formats, donc les clients doivent utiliser beaucoup d'heuristiques pour comprendre les références et autres. Je suppose que dnsstuff et godaddy ont probablement une heuristique plus ajustée. Vous pouvez donc simplement essayer un autre client.

Wil Cooley
la source
0

Faites une requête whois avec un signe égal au début juste avant le nom de domaine. Ce que vous voyez n'est que des serveurs de noms de vanité purs créés au registre, comme une farce inutile (pas de conséquences techniques).

Patrick Mevzek
la source