WHOIS: ИСТОРИЯ ПРОТОКОЛА, КОТОРЫЙ СТАРШЕ ИНТЕРНЕТА. ОТ ТЕЛЕФОННЫХ ЗВОНКОВ В SRI ДО ВЕЛИКОГО ЗАТЕМНЕНИЯ GDPR

WHOIS для современного админа — как воздух. Вбил домен, получил выдачу, посмотрел регистратора, даты, NS-серверы. Никто не задумывается, сколько этому протоколу лет. А ему — почти полвека. Он старше Windows, старше Linux, старше самого слова «интернет» в его сегодняшнем значении. И началось всё не с серверов и баз данных, а с телефонных звонков и бумажных карточек. Сегодня я хочу рассказать, откуда взялся whois, кто его придумал и почему он до сих пор жив, несмотря на то, что ему давно пора на пенсию.

Глава 1. Всё началось с телефона: ARPANET и «белые страницы»

Конец 1960-х. Агентство DARPA строит сеть ARPANET — прабабушку интернета. Сначала в ней четыре узла, потом десять, потом пятьдесят. И тут возникает банальная, но критическая проблема: а кто вообще отвечает за каждый из этих узлов? Сеть ломается — кому звонить? Маршрутизация поехала — кого будить среди ночи?

Ответом стал Network Information Center (NIC) — «информационный центр сети», который в 1972 году разместили в исследовательском институте SRI (Stanford Research Institute). Руководила им Элизабет Фейнлер — женщина, которую потом назовут «мамой интернета», хотя широкой публике это имя ничего не говорит. Именно её команда вела главный реестр сети.

И вот тут самое смешное: работал этот реестр через телефон. Хочешь узнать, кто отвечает за узел? Звонишь в NIC, называешь имя хоста, и человек на той стороне лезет в бумажную картотеку или в единственный общий файл и диктует тебе имя и телефон администратора. Звучит как анекдот, но это была самая настоящая техподдержка интернета образца 1972 года.

Данные хранились в одном-единственном файле HOSTS.TXT, который лежал на одном сервере в SRI. Каждое изменение — отправляешь обновление по электронной почте, и человек вручную правит файл. Никаких DNS, никаких автоматических репликаций. Одна ошибка в файле — и половина сети «не резолвится», а по телефону объясняют, что «всё починим к завтрашнему утру».

Глава 2. 1977 год: рождение протокола, который мы знаем

К 1977 году ручная обработка запросов через телефон стала невыносимой. Сеть росла, и каждый звонок «а кто админ хоста X?» отнимал время. Тогда сотрудники SRI Кен Харренстин и Майк Стулз предложили автоматизировать это дело. Так появился протокол NICNAME — позже его переименуют в WHOIS.

Идея была до безобразия простая: поднимается сервер, который слушает TCP-порт 43. Клиент подключается, отправляет одну строку — имя хоста или имя пользователя, — и получает текстовый ответ с контактами. Никаких графиков, никаких форм, никакого шифрования. Просто «кто это?» — и ответ. Эта схема, заложенная в 1977 году, без принципиальных изменений дожила до наших дней.

Пять лет спустя, в 1982 году, протокол официально описали в документе RFC 812 — «NICNAME/WHOIS». Авторы: Кен Харренстин, Вик Уайт и та самая Элизабет Фейнлер. Если коротко: интернет получил свой первый «телефонный справочник», работающий автоматически.

Глава 3. Золотой век: все друг друга знали

Долгое время whois работал как «белые страницы» всей сети. В базе лежали не только хосты и сети, но и люди. Зарегистрировал пользовательский аккаунт в какой-нибудь большой сети — и вот ты уже в whois со своим именем и телефоном. Это был инструмент живого общения, а не юридической разведки.

Легендарный пример из старой школы: у тебя сломалась связь с чужой сетью, ты делаешь whois по её адресу, находишь имя админа, звонишь ему домой (да, домой!) и говоришь: «Привет, у вас там маршрутизация отвалилась, чините». И он чинил. Потому что сеть была маленькая, все друг друга знали и все понимали: если я сегодня не помогу тебе, завтра никто не поможет мне.

Этот мир умер, когда интернет стал массовым. Но дух той эпохи до сих пор чувствуется в том, как устроены региональные регистратуры: RIPE, ARIN, APNIC — они все выросли из этой же культуры «общего дела».

Глава 4. Взрыв: домены, деньги и делегирование

15 марта 1985 года зарегистрировали первый в истории коммерческий домен — symbolics.com. Его владелец, компьютерная фирма Symbolics, даже не подозревал, что входит в историю. Домены тогда выдавали просто так, по заявке, и стоили они копейки. Никто не думал, что через тридцать лет это станет рынком на миллиарды долларов.

К началу 1990-х стало ясно: один реестр и один файл уже не тянут. Интернет коммерциализировался, доменов становилось всё больше, а с ними — и желающих «приватизировать» красивое имя. Появилась компания Network Solutions, которая получила право вести реестр зон .com, .net и .org, а затем — и продавать регистрации.

В 1998 году случилось то, что определило всю современную структуру: создали ICANN — некоммерческую организацию, которая взяла на себя управление адресным пространством интернета. Рынок доменов открыли: реестр остался один, а вот продавать домены начали десятки и сотни аккредитованных регистраторов. Именно с этого момента whois стал «распределённым»: у каждого регистратора свой whois-сервер, и чтобы получить данные, нужно сначала узнать, к какому регистратору идти.

Так устроено до сих пор. Вбиваешь whois example.com — утилита стучится в реестр Verisign, а тот отвечает: «домен зарегистрирован у такого-то, вот его сервер, иди туда». Умный клиент делает переход сам. А вот в зонах .ru и .рф всё проще: там один центральный сервер Координационного центра, и он отвечает сразу.

Глава 5. Зрелость: RFC 3912 и whois как инструмент админа

В 2004 году вышло RFC 3912 — текущая спецификация протокола. Если прочитать её, становится смешно: это не десятки страниц, как у современных стандартов, а несколько страничек текста, описывающих текстовый протокол на порту 43. Никакого шифрования, никакой структуры, никакой поддержки не-латинских алфавитов. Формат выдачи у каждого регистратора свой. Парсить всё это — сплошные костыли, и любой, кто писал парсер whois, знает, о чём я.

И тем не менее именно в эту эпоху whois стал рабочим инструментом каждого админа. Проверить, занят ли домен. Узнать, у кого регистрировать. Найти abuse-контакт, чтобы пожаловаться на спам с чужого IP. Посмотреть «возраст» домена перед покупкой. Проверить, не истёк ли чей-то SSL — ну, или просто постучаться в whois ради интереса. Всё это — одна команда в терминале.

Я сам до сих пор пользуюсь консольным whois чаще, чем веб-формами. Причина простая: половина whois-сайтов свёрстана так, что скринридеру там делать нечего. А в терминале — чистый текст, никакого мусора. У меня даже есть телеграм-бот, который отдаёт whois-выдачу прямо в чат, без всяких веб-форм. Потому что это удобно.

Глава 6. GDPR и великое затемнение 2018 года

А теперь самое интересное. 25 мая 2018 года в Европе вступил в силу GDPR — закон о защите персональных данных. И он одним махом перечеркнул сорок лет открытости whois. Регистраторы по всему миру массово закрыли данные владельцев: вместо имени и телефона — «Redacted for Privacy», «Privacy Protect, LLC», «WhoisGuard».

Формально это можно понять: закон есть закон. Но на практике получилось то, о чём я подробно писал в посте «Протокол невидимка»: узнать реального владельца домена при скрытом whois стало технической и юридической невозможностью. Данные есть — они лежат у регистратора, — но доступа к ним нет ни у кого, кроме правоохранительных органов по официальному запросу. Ни тебе «пробить» по базе, ни постучаться в регистратора с просьбой «ну покажи, пожалуйста».

У меня самого на phoenix901.com стоит защита Privacy Protect. Вместо моих данных в whois — болванка: Domain Admin, Privacy Protect, LLC, адрес в Берлингтоне. Реальный владелец — я, но увидеть это в выдаче невозможно. И это не паранойя, а норма жизни современного интернета.

Глава 7. RDAP: наследник, который уже в дверях

ICANN и сама понимает, что протокол 1977 года — музейный экспонат. Поэтому в 2015 году утвердили ему замену — RDAP (Registration Data Access Protocol), описанный в RFC 7480 и соседних документах.

Что нового у наследника: работает по HTTPS, отдаёт структурированный JSON (а не простыню текста), умеет отдавать разные объёмы данных разным категориям запрашивающих, нормально дружит с кириллицей и другими алфавитами. Технически это день и ночь по сравнению с whois.

Реестры постепенно переходят на RDAP, но whois жив, работает и никуда не торопится. Это как с факсом: все знают, что пора, но все продолжают им пользоваться. Плюс старые инструменты и скрипты, завязанные на whois, менять никто не спешит. Так что ближайшие годы мы будем жить в мире, где работают оба протокола — и древний, и новый.

Итог

История whois — это история самого интернета в миниатюре. Началось с бумажной картотеки и телефонных звонков в SRI, пережило эпоху, когда все друг друга знали, прошло через коммерческий взрыв 1990-х, стандартизировалось, а потом встретило GDPR и наполовину ослепло.

Сегодня whois — это не «белые страницы», а скорее табличка на двери: имя на ней может быть настоящим, а может быть маской. Но сам протокол — живой памятник инженерной мысли, который до сих пор держит на себе огромный пласт интернет-инфраструктуры. И пока он работает — уметь читать его выдачу будет полезно каждому, кто трогает домены и серверы.

А если хотите разобраться, что происходит, когда whois скрыт, и какие следы всё же могут вывести на владельца — читайте мой разбор «Протокол невидимка«. Это по сути вторая часть сегодняшней истории.

👁️ 41

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

четырнадцать + семнадцать =

root@phoenix901:~# connect
[×]

Получай дайджест раз в неделю.
Без спама.