Whois – что это и с чем едят?

Думаю, для начала нужно пояснить, что же такое whois. Whois – это сетевой протокол прикладного уровня, базирующийся на протоколе TCP (порт 43). Основное применение – получение регистрационных данных о владельцах доменных имен, IP-адресов и автономных систем. Предположим, у вас есть сайт (блог). Так вот, он был на одном хостинге, но вы решили переехать на новый, перезалили все файлы на новый хостинг и сменили информацию о DNS-адресах у регистратора. Но как узнать, изменились ли данные о сервере?

Существует множество онлайн сервисов whois, которые позволяют получить подобную информацию. Но можно далеко не ходить и воспользоваться одноименной консольной утилитой. Для этого просто введем в терминале:

whois linux-easy.ru

и получим ответ whois для нашего блога linux-easy.ru:

total@total-desktop:~$ whois linux-easy.ru
% By submitting a query to RIPN's Whois Service
% you agree to abide by the following terms of use:
% http://www.ripn.net/about/servpol.html#3.2 (in Russian)
% http://www.ripn.net/about/en/servpol.html#3.2 (in English).

domain:        LINUX-EASY.RU nserver:       ns1.locum.ru.
nserver:       ns2.locum.ru.
state:         REGISTERED, DELEGATED, UNVERIFIED
person:        Private Person
registrar:     NAUNET-REG-RIPN
admin-contact: https://client.naunet.ru/c/whoiscontact
created:       2010.05.11
paid-till:     2013.05.11
free-date:     2013.06.11
source:        TCI

Last updated on 2012.06.05 19:23:42 MSK

Итак, мы получили информацию о домене: когда он был зарегистрирован, у какого регистратора, какие ns-сервера имеет на данный момент и до какой даты оплачен.

Другой случай. Нам захотелось посмотреть, кому принадлежит ip-адрес, где зарегистрирован и так далее.

В терминале вводим:

whois 195.93.180.34

Получаем вот такой ответ:

total@total-desktop:~$ whois 195.93.180.34
% This is the RIPE Database query service.
% The objects are in RPSL format.
%
% The RIPE Database is subject to Terms and Conditions.
% See http://www.ripe.net/db/support/db-terms-conditions.pdf

% Note: this output has been filtered.
%       To receive output for a database update, use the "-B" flag.

% Information related to '195.93.180.0 - 195.93.181.255'

inetnum:        195.93.180.0 - 195.93.181.255
netname:        ITSOFT-DC
descr:          ITSoft Ltd.
country:        RU
org:            ORG-IL118-RIPE
admin-c:        PV160-RIPE
tech-c:         PV160-RIPE
status:         ASSIGNED PI
mnt-by:         RIPE-NCC-END-MNT
mnt-lower:      RIPE-NCC-END-MNT
mnt-by:         RUNNET-MNT
mnt-routes:     RUNNET-MNT
mnt-routes:     MNT-ITSOFT
mnt-domains:    RUNNET-MNT
mnt-domains:    MNT-ITSOFT
source:         RIPE # Filtered

organisation:   ORG-IL118-RIPE org-name:       ITSoft Ltd.
org-type:       OTHER
address:        3/12, B. Trekhsvyatiotilskiy per., Moscow, Russia
mnt-ref:        ITSOFT-MNT
mnt-by:         ITSOFT-MNT
source:         RIPE # Filtered

person:          Pavel Vorotilin
address:         B. Trekhsvatitelskiy, 2
address:         Moscow, Russia
phone:           +7 495 988 30 41
nic-hdl:         PV160-RIPE
mnt-by:          ITSOFT-MNT
source:          RIPE # Filtered

% Information related to '195.93.180.0/23AS48614'

route:          195.93.180.0/23
descr:          ITSoft Ltd.
origin:         AS48614
mnt-by:         MNT-ITSOFT
source:         RIPE # Filtered


% This query was served by the RIPE Database Query Service version 1.9.4 (WHOIS4)

К тому же консольная утилита whois содержит множество ключей, позволяющих фильтровать информацию. Чтобы их увидеть, введите:

whois -h

Комментарии

Аватар пользователя Panda

А зачем это простому обывателю?
я конечно понимаю посмотреть занят домен или нет, посмотреть инфу по но всё же

Аватар пользователя cheshir

возможно просто интересно кому-нибудь будет). Вот меня например полгода назад в вк кто-то взломал, стало интересно откуда, оказалось - Краснодар)

Аватар пользователя del

Я частенько использую whois) По-моему, и без объяснений ясно для чего) Часто приходится работать с серверами, доменами и т.д.

Добавить комментарий