Wyszukiwanie Whois domeny
Szczegóły rejestracji, nameservery i data wygaśnięcia.
| Registered | 2007-10-04 |
| Updated? | 2025-09-29 |
| Expires | 2030-10-04 |
| ns1.uadns.com |
| ns2.uadns.com |
| clientDeleteProhibited |
| clientTransferProhibited |
| ok |
| linked |
| Abuse email? | [email protected] |
| Abuse phone? | +380.445933222 |
What does each field mean?
Field reference
Rejestrator
Akredytowany przez ICANN rejestrator, przez którego właściciel zarejestrował domenę. Przykłady: GoDaddy, Namecheap, Cloudflare. Wszystkie transfery, przedłużenia i zmiany DNS odbywają się przez niego.
Strona rejestratora
Bezpośredni odnośnik do publicznej strony rejestratora — przydatny przy zgłaszaniu nadużyć (abuse) lub transferze domeny. To witryna firmy-pośrednika, a nie strona samego właściciela.
Serwer WHOIS rejestratora
Rejestrator utrzymuje własny serwer WHOIS (TCP/43), który zwykle udostępnia bogatsze dane niż serwer rejestru: kontakty, znaczniki czasu ostatniej zmiany oraz własne pola statusu. Standardowa kolejność to IANA → rejestr → rejestrator, gdzie każdy krok dodaje szczegółów.
IANA ID rejestratora
IANA przydziela każdemu akredytowanemu rejestratorowi stabilny numeryczny identyfikator (np. 1068 — GoDaddy, 1479 — Namecheap). Przydatny do weryfikacji rejestratora w raportach IANA oraz wykrywania fuzji i zmian marki.
Email do zgłaszania nadużyć
Adres kontaktowy, który rejestrator ma obowiązek monitorować pod kątem zgłoszeń o nadużyciach — phishing, malware, spam, naruszenia praw autorskich. Polityka ICANN wymaga reakcji w ciągu 24 godzin. Jeśli domena jest wykorzystywana złośliwie, zgłoszenia kierujemy tutaj.
Telefon do zgłaszania nadużyć
Obowiązkowy kanał telefoniczny do eskalacji aktywnych przypadków nadużyć (trwający phishing, oszustwo w toku). Wykorzystywany rzadziej niż email, ale wymagany przepisami ICANN od 2014 roku.
DNSSEC
DNSSEC dodaje podpisy kryptograficzne do odpowiedzi DNS, dzięki czemu resolvery wykrywają manipulacje. "signed" oznacza, że strefa publikuje rekord DS w rejestrze i istnieje łańcuch zaufania zakotwiczony w root. "unsigned" oznacza, że atakujący z atakiem man-in-the-middle może podmienić odpowiedzi DNS.
Liczba serwerów nazw
Każda domena deleguje DNS do jednego lub kilku autorytatywnych serwerów NS. Minimum według IANA to 2; dobrze prowadzone domeny używają 4+ rozproszonych w dwóch sieciach dla redundancji. Pojedynczy NS to poważne ryzyko dostępności.
Serwery nazw
Hosty, których odpowiedzi są uznawane za kanoniczne dla domeny. Publikują rekordy A/AAAA/MX/TXT itp. Zmiana NS w WHOIS to praktycznie ponowne delegowanie domeny — propagacja trwa od minut do 48 godzin w zależności od TTL rejestru.
Kody statusu EPP
Kody statusu protokołu EPP (Extensible Provisioning Protocol) ustawiane przez rejestratora lub rejestr. Przykłady: <code>clientTransferProhibited</code> — blokada rejestratora (ochrona przed przejęciem), <code>serverHold</code> — zawieszenie przez rejestr (DNS offline), <code>pendingDelete</code> — okres karencji przed usunięciem. Zdrowe domeny zwykle mają kilka kodów "Prohibited" — to ochronne blokady, a nie problem.
Host WHOIS rejestru
Każdy TLD ma swój rejestr (Verisign dla .com/.net, PIR dla .org, Nominet dla .uk) prowadzący autorytatywny serwer WHOIS na porcie 43. Rejestr zna informacje o rejestratorze i delegacji; bogatsze dane konkretnej domeny żyją na poziomie rejestratora.
Ostatnia aktualizacja
Znacznik czasu ostatniej aktualizacji rekordu WHOIS. Przydatny do wykrywania niedawnych zmian właściciela, serwerów nazw lub przeniesień między rejestratorami — częste sygnały podczas dochodzeń dotyczących kompromitacji domeny.
O tym narzędziu
Zapytanie whois dla domeny zwraca publiczny rekord rejestracji dla dowolnej nazwy domeny — kto ją zarejestrował, przez którego rejestratora, kiedy została utworzona, kiedy wygasa i jakich serwerów nazw używa. To te same dane, które rejestry publikują, by operatorzy sieci i posiadacze praw mogli śledzić własność i kontaktować się z właściwą stroną.
Nasze narzędzie automatycznie podąża za łańcuchem skierowań IANA. Dla cienkich TLD jak .com i .net najpierw odpytujemy rejestr, a następnie pobieramy pełny rekord z serwera whois rejestratora, byś dostał daty, kody statusu i serwery nazw w jednym miejscu. TLD krajowe (.de, .ua, .pl, .fr) są obsługiwane bezpośrednio z ich krajowych rejestrów.
Kiedy używać tego narzędzia
- Przed zakupem domeny. Sprawdź aktualnego właściciela i wygaśnięcie, by zaplanować próbę kontaktu lub backorder.
- Diagnoza zepsutej strony. Potwierdź, czy domena wygasła, zmieniła rejestratora lub zmieniła serwery nazw.
- Zgłaszanie nadużyć. Znajdź kontakt do nadużyć rejestratora dla domen używanych w kampaniach phishingowych lub malware.
- Weryfikacja IDN. Wprowadź domenę cyrylicką lub inną nie-ASCII — konwertujemy na punycode i pobieramy rekord rejestru za Ciebie.
Co oznaczają kody statusu
Kody statusu EPP jakclientTransferProhibited lub serverHold mówią, jakie operacje są obecnie dozwolone na domenie. Kody "client" są ustawiane przez rejestratora; kody "server" przez rejestr. pendingDelete oznacza, że domena jest w okresie karencji i wkrótce zostanie usunięta; ok oznacza, że domena jest aktywna bez ograniczeń.