WHOIS vs RDAP pour les enquêtes de domaine et IP

WHOIS reste courant pour les enregistrements d'enregistrement de domaine, tandis que RDAP vous fournit des données structurées sur la propriété du registre qui correspondent souvent mieux aux enquêtes IP et ASN.

La recherche de domaine de ComUtil renvoie les enregistrements WHOIS et SSL. Sa recherche IP renvoie les données du registre RDAP avec le repli WHOIS. Le RDAP pour le domaine complet n’est pas couvert.

Utilisez cette page lorsque
Vous disposez d'un nom d'hôte ou d'une adresse IP et devez savoir quelle recherche répond à votre question.
Limite ComUtil
Utilisez le workflow de domaine en direct pour les informations sur le registraire, le serveur de noms et les certificats. Utilisez le workflow IP en direct pour le contexte ASN, registre et plage réseau.
Garde-corps
Aucun des deux protocoles ne vous indique si un domaine ou une adresse est malveillant. Les deux renvoient uniquement les faits d’enregistrement.
Comparaison basée sur des exemples
Démarrer à partir d'un domaine de connexion suspect
Un domaine enregistré il y a quelques jours avec un certificat délivré le même jour mérite d’être examiné de plus près.
1. Check a domain
2. Review registrar, expiration, and nameservers
3. Compare certificate timing before you pivot to IP ownership
Commencer à partir d'une question IP ou ASN source
Une adresse qui correspond à un fournisseur d'hébergement plutôt qu'au FAI auquel vous vous attendiez change la signification du trafic.
1. Lookup an IP
2. Compare registry, ASN owner, and network range
3. Escalate with those ownership facts
Utilisez les deux lorsque l’enquête pivote
Un domaine peut vous conduire à la propriété IP, mais les deux emplois répondent toujours à des questions différentes.
Domain facts -> WHOIS/SSL workflow
Infrastructure ownership -> IP workflow
Range scope -> CIDR guide if the question expands
Commencer à partir d'un nom d'hôte

WHOIS renvoie le registraire, les dates de création et d'expiration, les serveurs de noms et les champs de contact du titulaire là où le registre les publie.

  • Utilisez le workflow de domaine lorsque l'enquête démarre à partir d'un nom d'hôte, d'une URL de connexion ou d'un domaine enregistrable.
  • Les domaines récemment enregistrés et les champs de titulaires dont la confidentialité est protégée sont des signaux qui méritent d'être notés, et non des verdicts.
Commencer à partir d'une IP ou d'un ASN

RDAP renvoie JSON au lieu d'un texte de forme libre, de sorte que le registre, le propriétaire ASN et la plage réseau soient analysés de manière fiable. Le flux de travail IP revient à WHOIS lorsque RDAP n'est pas disponible.

  • Utilisez le workflow IP lorsque la question est de savoir à qui appartient cette adresse, quel registre l'a attribuée et à quelle plage réseau elle appartient.
  • Traitez le RDAP comme un contexte de propriété, et non comme un verdict de malveillance ou un remplacement d'une enquête plus approfondie.