Whois란?

MK·2024년 2월 10일

Whois?

인터넷 리소스에 등록된 사용자를 저장하는 데이터베이스에 쿼리 및 응답하는 프로토콜
IP, domain, AS 등 조회할 때 사용한다.

어떤 데이터를 조회할 수 있을까?

  1. 도메인 등록 정보
    domain name
    registrar(도메인 등록 업체)
    registrant(도메인 등록자) : 이름, 기관, 이메일, 연락처 등

  2. 네임서버 정보

  3. IP 주소 정보
    IP address
    IP address block
    Allocation Date
    ASN

  4. Historical Data
    Historical data about changes to the domain registration details over time.

Whois 서버의 관리 주체는 TLD에 따라 다르다.
ICANN : gTLD

Regional Internet Registries (RIRs) ARIN, RIPE NCC, APNIC, LACNIC, and AfriNIC operate WHOIS servers for IP address allocations within their respective regions.

Country-code TLD (ccTLD) registries usually operate WHOIS servers for the domain names within their country-code TLD.

대체적으로 국가기관이 관리하는 ccTLD(.kr 등) 은 정보 공개를 최소화하고 있으나,
ICANN이 관리하는 gTLD(.com 등) 는 정보 공개 범위가 넓고,
공개 정보의 정확성이 유지되지 않는 도메인에 대해서는 registrar로 하여금 도메인 사용을 중지시키고 있다.

후이즈 룩업시 개인정보 유출을 방지하기 위해 privacyprotect.org 라는 서비스를 이용하기도 한다.
이 서비스를 사용하면, 도메인 등록자의 연락처 대신 privacyprotect.org의 이메일을 대신 등록할 수 있게 된다.
그리고 이메일 포워딩을 제공한다.

다음 후이즈 룩업을 해석해보자.

Registrant = Domain Holder (도메인 소유자) 이다.
privacyproject를 이용하여 정보를 확인할 수 없다.

Registrar = 도메인 사업자.
위 쿼리결과를 보면 hostinger에서 도메인 등록한 것을 확인 가능함.

profile
computer security

0개의 댓글