Tra cứu WHOIS

Giới thiệu Tra cứu WHOIS Trực tuyến

Cần biết ai sở hữu một tên miền, khi nào nó được đăng ký hoặc khi nào hết hạn? Công cụ tra cứu WHOIS này xác thực đầu vào của bạn như một tên miền, truy vấn nguồn WHOIS hoặc RDAP phù hợp và trả về một bản tóm tắt có cấu trúc: nhà đăng ký, ngày tạo/cập nhật/hết hạn, máy chủ tên, trạng thái DNSSEC và mã trạng thái tên miền. Để phân tích sâu hơn, một bảng đầu ra thô hiển thị dữ liệu WHOIS hoặc RDAP hoàn chỉnh chính xác như được trả về bởi sổ đăng ký hoặc nhà đăng ký, sẵn sàng để sao chép vào phiếu, email hoặc báo cáo.

Tại sao Sử dụng Công cụ Tra cứu WHOIS của Chúng tôi

  • Giao diện tóm tắt rõ ràng: nhà đăng ký, ngày tạo/hết hạn/cập nhật, máy chủ tên, DNSSEC và mã trạng thái trong một cái nhìn
  • Xác thực tập trung vào tên miền: từ chối URL có giao thức/đường dẫn và yêu cầu FQDN phù hợp (ví dụ: example.com, sub.domain.org)
  • Trường được chuẩn hóa: backend ánh xạ tên miền, nhà đăng ký, ngày tháng, máy chủ tên, DNSSEC, trạng thái[] và tổ chức đăng ký (khi có) vào một mô hình dữ liệu nhất quán
  • Bảng ghi thô: xem văn bản WHOIS gốc hoặc JSON RDAP chính xác như được trả về bởi sổ đăng ký/nhà đăng ký
  • Hỗ trợ RDAP khi có sẵn, cho các phản hồi JSON có cấu trúc hơn, máy có thể đọc được
  • Giao diện thân thiện với di động với định dạng dễ sao chép/dán cho phiếu, báo cáo sự cố và danh mục tên miền
  • Không cần tài khoản; giới hạn tốc độ sử dụng hợp lý để giữ dịch vụ nhanh và ổn định cho mọi người

🔍 Cách Thực hiện Tra cứu WHOIS for whois-lookup

1

1. Nhập Tên Miền

Nhập tên miền đầy đủ như <code>example.com</code> hoặc <code>sub.domain.org</code>. Không bao gồm <code>http://</code>, <code>https://</code> hoặc bất kỳ tham số đường dẫn/truy vấn nào – công cụ chỉ xác thực đầu vào dạng tên miền.

2

2. Xác Thực & Truy Vấn

Công cụ kiểm tra xem đầu vào của bạn có giống tên miền hợp lệ (kiểu FQDN) không, sau đó truy vấn nguồn WHOIS hoặc RDAP phù hợp dựa trên TLD và logic định tuyến backend.

3

3. Phân Tích Trường Chính

Các trường cốt lõi – tên miền, nhà đăng ký, ngày tạo/cập nhật/hết hạn, máy chủ tên, trạng thái DNSSEC, mã trạng thái và tổ chức đăng ký khi có – được chuẩn hóa thành bản tóm tắt có cấu trúc để đọc nhanh và so sánh.

4

4. Kiểm Tra Dữ Liệu Thô

Để điều tra và các trường hợp đặc biệt, hãy mở bảng dữ liệu thô để xem toàn bộ văn bản WHOIS hoặc JSON RDAP. Đây chính là <code>rawData</code> được trả về từ backend, lý tưởng để sao chép/dán vào ticket, ghi chú SIEM hoặc bảng tính.

Chi Tiết Giao Thức & Mô Hình Dữ Liệu

WHOIS (RFC 3912) & RDAP (RFC 7483)

Công cụ được thiết kế xoay quanh việc truy cập dữ liệu WHOIS/RDAP hiện đại và hình dạng chuẩn hóa mà giao diện người dùng của bạn sử dụng:

Khía cạnhChi tiếtGhi chú
Truyền tải WHOISCổng TCP 43Văn bản tự do; người gọi phải phân tích dòng và theo dõi chuyển hướng khi cần
Truyền tải RDAPHTTPS + JSONJSON có cấu trúc: đối tượng cho tên miền, liên hệ và mã trạng thái
Loại Đầu VàoTên miền (chỉ FQDN)Xác thực giao diện từ chối giao thức/đường dẫn để khớp với cách các sổ đăng ký mong đợi truy vấn
Hình Dạng Đầu RaĐã Phân Tích + ThôGiao diện hiển thị các trường đã chuẩn hóa và cung cấp <code>rawData</code> từ backend

Đặc Điểm Phản Hồi Điển Hình

Tốc độ thực tế phụ thuộc vào sổ đăng ký/nhà đăng ký liên quan, độ trễ mạng và hạn chế tốc độ:

Loại Sổ Đăng KýĐộ Trễ Điển HìnhGhi chú
.com / .net (gTLD)⚡ ~0.5–1sThường nhanh, với mẫu nhà đăng ký/chuyển hướng rõ ràng
Tên miền cấp cao mới⏳ 1–2 giâyNhiều tên miền sử dụng RDAP với dữ liệu cấu trúc phong phú hơn
Tên miền quốc gia (ccTLDs)⏳ 1–3 giâyĐịnh dạng rất đa dạng; quy tắc riêng tư khác nhau theo từng quốc gia

Các Trường Cốt Lõi Được Công Cụ Phân Tích

Khi có trong phản hồi từ nguồn, backend ánh xạ các trường WHOIS/RDAP quan trọng vào đối tượng chuẩn hóa hiển thị cho frontend (dạng <code>WhoisResult</code>):

TrườngMô tảVí dụ
domainTên miền được truy vấnexample.com
registrarNhà đăng ký chịu trách nhiệm cho tên miềnNamecheap, GoDaddy, OVH, Gandi…
created / updated / expiresMốc thời gian vòng đời2020-01-01 / 2023-01-10 / 2026-01-01
nameServers[]Máy chủ tên có thẩm quyềnns1.example.com, ns2.example.com
status[]Mã trạng thái tên miềnclientTransferProhibited, ok, pendingDelete…
dnssecTrạng thái ký DNSSECsignedDelegation, unsigned
registrant.organizationTổ chức đăng ký (nếu không bị ẩn)Example Corp
rawDataToàn bộ dữ liệu thô WHOIS hoặc JSON RDAPHiển thị nguyên bản trong bảng điều khiển thô để sao chép/dán

WHOIS Dòng Lệnh

Thích dùng terminal? Những lệnh này mô phỏng những gì backend thực hiện, nhưng trực tiếp từ shell của bạn:

Linux/macOS

Tra cứu WHOIS cơ bản

whois example.com

Truy vấn máy chủ WHOIS mặc định cho TLD và in ra bản ghi thô

Lọc các trường vòng đời phổ biến

whois example.com | grep -iE "registrar:|creation date:|updated date:|expiry date:|name server:"

Nhanh chóng trích xuất thông tin đăng ký, ngày tháng và máy chủ tên từ kết quả nhiễu

Truy vấn RDAP tối giản qua curl (nếu được hỗ trợ)

curl https://rdap.org/domain/example.com

Trả về JSON với dữ liệu RDAP có cấu trúc khi có sẵn

Windows

Sysinternals WHOIS (sau khi cài đặt whois.exe)

whois.exe -v example.com

Tra cứu WHOIS chi tiết với các gợi ý và định dạng bổ sung

Ứng Dụng Thực Tế Của WHOIS

Nghiên Cứu Tên Miền & Thẩm Định

  • Kiểm tra tuổi tên miền trước khi mua trên thị trường
  • Xác minh xem tên miền có sắp hết hạn không (nguy cơ mất hoặc rớt)
  • Xem nhà đăng ký nào đang giữ tên miền để lên kế hoạch chuyển hoặc hợp nhất
// Trích xuất tuổi tên miền (ước lượng) từ chuỗi WHOIS thô
const match = /Creation Date:\s*(.+)/i.exec(rawWhois);
const createdAt = match ? new Date(match[1]) : null;
const ageYears = createdAt ? (Date.now() - createdAt.getTime()) / (1000*60*60*24*365) : null;

An Ninh Mạng & Ứng Phó Sự Cố

  • Điều tra các tên miền đáng ngờ xuất hiện trong nhật ký hoặc email lừa đảo
  • Theo dõi mẫu nhà đăng ký và máy chủ tên trên cơ sở hạ tầng độc hại
  • Tài liệu hóa ngữ cảnh sở hữu khi nộp báo cáo lạm dụng hoặc yêu cầu gỡ bỏ
// Theo dõi các dòng máy chủ tên từ kết quả WHOIS
const nsLines = rawWhois.match(/Name Server:\s*(.+)/gi) || [];
const currentNS = nsLines.map(l => l.split(/:\s*/i)[1]?.trim());
compareWithPreviousSnapshot(currentNS);

Vận Hành & Quản Lý DNS

  • Xác minh tên miền được ủy quyền chính xác cho nhà cung cấp DNS của bạn
  • Kiểm tra cờ DNSSEC trước khi kích hoạt các tính năng nhạy cảm về bảo mật
  • Kiểm toán danh mục tên miền để đảm bảo tính nhất quán về nhà đăng ký và ngày hết hạn

❓ Frequently Asked Questions

Tại sao một số chi tiết WHOIS bị ẩn hoặc che giấu?

Do GDPR, luật bảo mật địa phương và việc sử dụng dịch vụ ẩn danh/ủy quyền, nhiều sổ đăng ký và nhà đăng ký che giấu các trường liên hệ của người đăng ký (tên, email, điện thoại, địa chỉ). Trong những trường hợp này, bạn thường thấy dịch vụ ẩn danh hoặc liên hệ chung thay thế. Thông tin liên hệ về lạm dụng và kỹ thuật thường vẫn có sẵn qua kênh của nhà đăng ký hoặc sổ đăng ký.

🔄Dữ liệu WHOIS/RDAP mới đến mức nào?

Các nhà đăng ký thường cập nhật dữ liệu đăng ký gần như thời gian thực, nhưng việc lan truyền đến tất cả các điểm cuối WHOIS/RDAP có thể mất một thời gian. Sau khi chuyển đổi, gia hạn hoặc cập nhật liên hệ, việc các bản sao khác nhau (WHOIS của sổ đăng ký so với nhà đăng ký, bản sao của bên thứ ba, v.v.) tạm thời không đồng nhất là bình thường.

🔍Sự khác biệt giữa WHOIS và RDAP là gì?

WHOIS là một giao thức văn bản dựa trên dòng cũ trên TCP 43 không có lược đồ chuẩn; mỗi cơ quan đăng ký định dạng các trường hơi khác nhau. RDAP là giải pháp thay thế HTTP+JSON hiện đại với các đối tượng có cấu trúc, mã lỗi chuẩn hóa và kiểm soát truy cập tốt hơn. Nhiều TLD hiện nay triển khai song song cả hai.

🌐Tôi có thể tra cứu quyền sở hữu địa chỉ IP không?

Công cụ này tập trung vào WHOIS tên miền. Dữ liệu WHOIS IP đến từ Các Cơ quan Đăng ký Internet Khu vực (ARIN, RIPE, APNIC, LACNIC, AFRINIC) và mô tả phân bổ mạng cùng vai trò liên hệ. Để làm việc sâu với WHOIS IP, hãy kết hợp công cụ này với các cổng thông tin hoặc công cụ CLI dành riêng cho RIR.

⚠️Tại sao đôi khi tôi thấy lỗi hoặc dữ liệu không đầy đủ?

Các cơ quan đăng ký có thể giới hạn truy vấn, thay đổi định dạng hoặc tạm thời hạn chế tốc độ yêu cầu. Một số TLD chỉ cung cấp dữ liệu tối thiểu hoặc hoàn toàn dựa vào RDAP. Khi nguồn cấp trên trả về lỗi, công cụ sẽ hiển thị nó cùng với bất kỳ dữ liệu thô có sẵn để bạn vẫn có thể kiểm tra phản hồi.

Pro Tips

Best Practice

Khi điều tra quyền sở hữu, hãy so sánh cả WHOIS từ cơ quan đăng ký và nhà đăng ký (và RDAP khi có); những khác biệt nhỏ có thể tiết lộ thời điểm chuyển giao hoặc bản sao lỗi thời.

Best Practice

Đối với lạm dụng hoặc lừa đảo, liên hệ báo lạm dụng của nhà đăng ký và nhà cung cấp dịch vụ lưu trữ thường hiệu quả hơn là truy tìm email chủ sở hữu có thể đã bị ẩn.

Best Practice

Theo dõi ngày hết hạn của các tên miền quan trọng trong lịch hoặc hệ thống giám sát; đừng chỉ dựa vào email nhắc nhở từ nhà đăng ký.

Best Practice

Theo dõi mã trạng thái tên miền (clientTransferProhibited, redemptionPeriod, v.v.). Chúng cho bạn biết ngay lập tức liệu một tên miền đã bị khóa, đang trong thời gian gia hạn hay sắp bị xóa.

Additional Resources

Other Tools