WHOIS және RDAP

WHOIS және RDAP

WHOIS дегеніміз не?

Көптеген веб-сайт иелері өздерінің веб-сайтында олармен байланысу құралын қамтиды. Бұл электрондық пошта, мекенжай немесе телефон нөмірі болуы мүмкін. Дегенмен, көпшілігі жоқ. Оның үстіне интернет-ресурстардың барлығы веб-сайт емес. Әдетте пайдалану арқылы қосымша жұмыс істеу қажет болады құралдары myip.ms немесе who.is сияқты осы ресурстарда тіркеуші туралы ақпаратты таба аласыз. Бұл веб-сайттар WHOIS деп аталатын протоколды пайдаланады.

WHOIS интернет бар болғаннан бері, ол әлі ARPANet ретінде белгілі болған кезде болды. Ол алу үшін әзірленген ақпарат ARPANET желісіндегі адамдар мен нысандар туралы. WHOIS қазір интернет-ресурстардың кең ауқымы туралы ақпаратты алу үшін пайдаланылады және соңғы төрт онжылдықта бұл үшін пайдаланылды. 

Қазіргі WHOIS протоколы, сонымен қатар Порт 43 WHOIS ретінде белгілі, осы кезеңде салыстырмалы түрде жақсы жұмыс істеді, сонымен қатар оның бірнеше ақаулары болды. Көптеген жылдар бойы ICANN Интернет корпорациясы тағайындалған атаулар мен сандар осы кемшіліктерді байқады және WHOIS хаттамасының негізгі проблемалары ретінде келесілерді анықтады:

  • Пайдаланушыларды аутентификациялау мүмкін емес
  • Тек қабілеттерді іздеңіз, іздеу қолдауы жоқ
  • Халықаралық қолдау жоқ
  • Стандартталған сұрау және жауап пішімі жоқ
  • Қандай серверді сұрау керектігін білудің стандартталған тәсілі жоқ
  • Серверді аутентификациялау немесе клиент пен сервер арасындағы деректерді шифрлау мүмкін емес.
  • Стандартталған қайта бағыттаудың немесе сілтеменің болмауы.

 

Осы мәселелерді шешу үшін IETF (Internet Engineering Task Force) RDAP құрды.

RDAP дегеніміз не?

RDAP (Registry Data Access Protocol) — домендік атаулар тізбелерінен және аймақтық интернет тізбелерінен интернет-ресурстарды тіркеу деректерін алу үшін пайдаланылатын сұрау және жауап беру протоколы. IETF оны Порт 43 WHOIS хаттамасындағы барлық мәселелерді шешу үшін әзірледі. 

RDAP және 43 WHOIS порты арасындағы негізгі айырмашылықтардың бірі құрылымдық және стандартталған сұрау мен жауап пішімін қамтамасыз ету болып табылады. RDAP жауаптары бар JSON, белгілі құрылымдық деректерді тасымалдау және сақтау пішімі. Бұл WHOIS хаттамасына ұқсамайды, оның жауаптары мәтіндік форматта болады. 

JSON мәтін сияқты оқылмайтын болса да, басқа қызметтерге біріктіру оңай, бұл оны WHOIS-ке қарағанда икемді етеді. Осыған байланысты RDAP веб-сайтта немесе пәрмен жолы құралы ретінде оңай енгізілуі мүмкін.

API жарнамасы:

RDAP пен WHOIS арасындағы айырмашылықтар

Төменде RDAP және WHOIS протоколының негізгі айырмашылықтары берілген:

 

Стандартталған сұрау және жауап: RDAP — HTTP сұрауларына рұқсат беретін RESTful протоколы. Бұл қате кодтарын, пайдаланушы идентификациясын, аутентификацияны және қатынасты басқаруды қамтитын жауаптарды жеткізуге мүмкіндік береді. Ол сондай-ақ жоғарыда айтылғандай, JSON-да өз жауабын береді. 

Тіркеу деректеріне сараланған қол жеткізу: RDAP RESTful болғандықтан, оны пайдаланушылар үшін әртүрлі қатынас деңгейлерін көрсету үшін пайдалануға болады. Мысалы, анонимді пайдаланушыларға шектеулі рұқсат беріледі, ал тіркелген пайдаланушыларға толық рұқсат беріледі. 

Халықаралық пайдалануды қолдау: WHOIS құрастырылған кезде халықаралық аудитория қарастырылмады. Осыған байланысты көптеген WHOIS серверлері мен клиенттері US-ASCII пайдаланды және кейінірек халықаралық қолдауды қарастырмады. Кез келген аударманы орындау WHOIS протоколын жүзеге асыратын қолданба клиентіне байланысты. RDAP, керісінше, оған халықаралық қолдау кіреді.

Bootstrap қолдауы: RDAP жүктеуді қолдайды, егер сұрау салынған бастапқы серверде тиісті деректер табылмаса, сұрауларды беделді серверге қайта бағыттауға мүмкіндік береді. Бұл кеңірек іздеулерді орындауға мүмкіндік береді. WHOIS жүйелерінде сұраудан алынатын деректер көлемін шектейтін осы жолмен байланыстырылған ақпарат жоқ. 

RDAP WHOIS мәселелерін шешуге арналған (және оны бір күнде ауыстыруы мүмкін), Тағайындалған атаулар мен нөмірлерге арналған Интернет корпорациясы тек қана gTLD тізілімдері мен аккредиттелген тіркеушілерден RDAP-ты WHOIS-пен бірге енгізуді және оны толығымен ауыстырмауын талап етеді.

Коболд хаттары: HTML негізіндегі электрондық пошта фишингтік шабуылдары

Коболд хаттары: HTML негізіндегі электрондық пошта фишингтік шабуылдары

Коболд хаттары: HTML негізіндегі электрондық пошта фишингтік шабуылдары 31 жылдың 2024 наурызында Luta Security жаңа күрделі фишинг векторы Коболд хаттарына жарық түсіретін мақаланы шығарды.

Ары қарай оқу »