WHOIS je internetová služba, která umožňuje komukoliv zjistit informace o vlastníkovi domény, IP adresy nebo ASN (autonomního systému). Tato data jsou veřejně dostupná a poskytují přehled o tom, kdo si určitou doménu zaregistroval, kdy byla registrace provedena a do kdy je platná. WHOIS je klíčovým nástrojem pro správce sítí, bezpečnostní specialisty i běžné uživatele, kteří chtějí prověřit původ webových stránek.
Jak WHOIS funguje?
Při zadání dotazu na konkrétní doménu do WHOIS databáze se provede vyhledání v centrálním registru. Výsledek obsahuje:
Název domény a její stav (aktivní, expirovaná atd.)
Datum registrace, expirace a poslední aktualizace
Jméno registrátora domény
Kontaktní údaje vlastníka (v některých případech skryté kvůli GDPR)
Technické údaje jako nameservery nebo DNSSEC status
WHOIS pracuje na bázi decentralizovaného systému, kde jednotlivé domény spravují různí registrátoři (např. ICANN pro globální domény, CZ.NIC pro české domény).
K čemu se WHOIS používá?
WHOIS je cenným nástrojem v mnoha oblastech kyberprostoru:
Kybernetická bezpečnost – odhalování falešných webů, phishingových domén nebo IP adres používaných při útocích.
Vyšetřování incidentů – identifikace vlastníků útočných serverů či domén.
Zamezení porušování práv – zjištění, kdo si zaregistroval doménu porušující ochrannou známku.
Technická správa domén – ověření správného nastavení registrace nebo DNS.
Omezení WHOIS
S rozšířením ochrany soukromí, především díky nařízení GDPR, se některé osobní údaje (např. jméno a e-mail vlastníka domény) často maskují nebo nahrazují anonymizovanými kontakty. I přesto zůstává WHOIS důležitým prvkem při analýze domén a kybernetických hrozeb.
Příklady nástrojů pro WHOIS dotazy
whois.domaintools.com – pokročilé rozhraní s historií domén
whois.nic.cz – oficiální WHOIS pro české domény
Linuxový příkaz
whois
– jednoduchý terminálový nástroj pro správce sítíCentralOps.net – webové rozhraní kombinující WHOIS s dalšími síťovými nástroji
Shrnutí
WHOIS je nepostradatelným nástrojem v oblasti správy domén a bezpečnosti internetu. Umožňuje transparentně zjistit, kdo stojí za konkrétní webovou stránkou nebo IP adresou, a je tak jedním z prvních kroků při ověřování legitimity webů či při řešení bezpečnostních incidentů. I když je v některých případech anonymizován, jeho význam ve světě kybernetické bezpečnosti zůstává zásadní.