АвтоАвтоматизацияАрхитектураАстрономияАудитБиологияБухгалтерияВоенное делоГенетикаГеографияГеологияГосударствоДомДругоеЖурналистика и СМИИзобретательствоИностранные языкиИнформатикаИскусствоИсторияКомпьютерыКулинарияКультураЛексикологияЛитератураЛогикаМаркетингМатематикаМашиностроениеМедицинаМенеджментМеталлы и СваркаМеханикаМузыкаНаселениеОбразованиеОхрана безопасности жизниОхрана ТрудаПедагогикаПолитикаПравоПриборостроениеПрограммированиеПроизводствоПромышленностьПсихологияРадиоРегилияСвязьСоциологияСпортСтандартизацияСтроительствоТехнологииТорговляТуризмФизикаФизиологияФилософияФинансыХимияХозяйствоЦеннообразованиеЧерчениеЭкологияЭконометрикаЭкономикаЭлектроникаЮриспунденкция

WHOIS-сервіс

WHOIS забезпечує каталожну службу для користувачів мережі (див. RFC-0954,.3912). Ця служба полягає в пошуку доменних імен і IP-адрес по імені машини й навпаки. WHOIS може поставляти інформацію про мережі, про структуру доменов і т.д. Існує кілька регіональних баз даних whois (ARIN, APNIC, IANA, RIPE, LACNIC, RIPN і ін.). У дійсності імена при реєстрації доменов і при видачі IP-адрес автоматично вводяться в базу даних. Кожний запис у базі має унікальний ідентифікатор (handle), ім'я, тип запису й ряд інших полів залежно від типу запису. База даних підтримується в кожній мережі незалежно й взаємодія між ними не завжди існує.

У системах UNIX є аналог цієї служби - rwho, що надає навіть трохи більшу інформацію, повідомляючи додатково про те, хто працює в цей момент у кожній з підключених до мережі машин.

Зараз створений новий протокол WHOIS++, у якому враховані колишні недоліки.

У загальному випадку звертання до сервера WHOIS може мати вигляд

whois [-aAbdgiIlmQr6] [-c country-code | -h host] [-p port] name...,

де букви у квадратних дужках є позначеннями можливих опцій.

Утиліта whois переглядає рекорди баз даних декількох NIC (Network Information Centers).

Припустимо наступні опції:

-a використати базу даних ARIN (American Registry for Internet Numbers). Вона містить записи про мережі, які не потрапили в бази даних APNIC і RIPE.

-A використати базу даних APNIC (Asia/Pacific Network Information Center). Вона містить записи про мережі Східної Азії, Австралії, Новій Зеландії й островів Тихого океану.

-b використати базу даних Network Abuse Clearinghouse. Вона містить адреси, куди варто звертатися у випадку атаки. Адреси впорядковані по іменах доменов.

-c country-code Це еквівалентно використанню опції -h з аргументом "country-code.whois-servers.net".

-d використати базу дані міністерства оборони США. Вона містить записи для субдоменов.MIL.

-g використати базу даних федерального уряду США, що містить записи для субдоменов.GOV.

-h host Використається дана машина замість варіанта за замовчуванням. Може називатися ім'я або IP-адреса машини.

За замовчуванням утиліта whois формує ім'я сервера whois, застосовуючи сервер домена верхнього рівня (TLD - top-level domain), переданого як аргумент, додавши ".whois-servers.net".

У випадку, коли специфікована IP-адреса, сервер whois буде використати за замовчуванням ARIN (American Registry for Internet Numbers). Якщо запит до ARIN посилається на APNIC, LACNIC або RIPE, цей сервер буде також запитаний (передбачається, що опція -Q відсутній).

-I Використати базу даних whois.networksolutions.com (Network Solutions Registry for Internet Numbers). Вона містить записи й контактну інформацію для більшості доменов.COM,.NET,.ORG і.EDU.

-I Використати базу даних IANA (Internet Assigned Numbers Authority). Вона містить записи про мережі доменов верхнього рівня.

-I Використати базу даних LACNIC (Latin American and Caribbean IP address Regional Registry). Вона містить записи для мереж Латинської Америки й Карибського басейну.

-m Використати базу даних RADB (Route Arbiter Database). Вона містить інформацію про маршрутну політику для великої кількості мережних операторів.

-p port З'єднатися із сервером whois через port. Якщо ця опція не специфікована, буде використаний номер порту 43.

-Q Виконати швидкий пошук. Це означає, що утиліта whois не буде намагатися знайти ім'я на офіційному сервері whois. Ця опція не працює, якщо застосовується в комбінації з будь-якими іншими опціями.

-r Використати базу даних RIPE (R'eseaux IP Europeens). Вона містить номери мереж і контактну інформацію з Європи.

-R Використати базу даних RIPN (Russia Network Information Center). Вона містить номери мереж і контактну інформацію для субдомена.RU. У цей час ця опція виключена, і рекомендується застосовувати опцію -c з аргументом "RU".

-6 Використати базу даних IPv6 Resource Center (6bone). Вона містить імена мереж і IPv6 адреси.

Більшість типів даних, таких, як доменні імена й IP адреси, можуть застосовуватися як аргументи для утиліти whois з будь-якими опціями.

Щоб одержати контактну інформацію про адміністратора, що працює в російському TLD домене "RU", варто використати опцію -c, як це показано в нижче наведеному прикладі, де CONTACT-ID заміняється реальним контактним ідентифікатором.

whois -c RU CONTACT-ID

Наступний приклад демонструє те, як можна одержати дані про IPv6-адресу або ім'я машини, задіючи опцію -6, що направляє запит в 6bone.

whois -6 IPv6-IP-Address

Варто враховувати, що довжина відгуку у випадку запиту WHOIS у кілька разів більше тривалості запиту, і це може дати можливість для атак типу відмови обслуговування (Do). Така особливість є причиною того, що деякі whois-сервери не відгукуються, якщо запити надходять занадто часто. Із цієї причини можна рекомендувати створювати свою базу даних для часто запитуваних імен і адрес.

 


1 | 2 | 3 |

Поиск по сайту:



Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав. Студалл.Орг (0.004 сек.)