WHOIS ist ein Abfrage-/Antwort-Protokoll (RFC 3912), das auf TCP-Port 43 läuft und es jedem ermöglicht, Registrierungs-Metadaten für einen Domainnamen zu suchen. Eine WHOIS-Abfrage gibt Freitext-Informationen zurück, einschließlich des Domain-Besitzers, des Registrars, Erstellungs- und Verfallsdaten, Statuscodes und autoritativer Nameserver.
Funktionsweise:
Sie senden eine Textabfrage an einen WHOIS-Server (normalerweise der Registrar einer Domain oder die Registry für ihre TLD); der Server antwortet mit Registrierungsdatensätzen und schließt die Verbindung. Jede Registry und jeder Registrar betreibt seinen eigenen WHOIS-Server. Das IANA-Root-WHOIS (whois.iana.org) hilft dabei, Abfragen zum richtigen Server für jede TLD zu leiten.
Beispielabfrage:
whois example.com
Gibt eine Ausgabe wie diese zurück:
Domain Name: EXAMPLE.COM
Registrar: Example Registrar, Inc.
Registrant: Example Owner
Created: 1995-08-14
Expires: 2025-08-13
Nameserver: ns1.example.com
Nameserver: ns2.example.com
NoteWHOIS-Datenschutz und die DSGVO haben den öffentlichen Zugriff auf Registrantenkonaktinformationen in vielen Regionen eingeschränkt. Modernes WHOIS verbirgt oft persönliche Daten oder leitet Anfragen stattdessen durch den Registrar weiter, anstatt sie direkt freizugeben.
WHOIS wird schrittweise durch RDAP (Registration Data Access Protocol) ersetzt, eine strukturierte HTTP/JSON-Alternative, die standardisierte, maschinenlesbare Antworten und bessere Zugriffskontrolle bietet.