WHOIS查询 在线域名/IP注册信息查询工具
查询域名注册信息、IP归属、ASN、DNS服务器和DNSSEC状态,使用新一代RDAP协议返回结构化数据,适合域名交易和风险排查等场景。
更新于 2026-08-16
相关工具
功能特性
- 域名 WHOIS:查询注册商、创建/到期/更新时间、DNS 服务器、DNSSEC 状态和 EPP 状态码
- IP WHOIS:获取 IP 地址的归属组织、网络范围、国家和地区信息
- ASN WHOIS:查询自治系统号的组织名称、CIDR 范围和分配日期
- 使用 RDAP 协议(WHOIS 的 JSON 新一代替代协议),返回结构化、机器可读的数据
- 自动检测输入类型:输入域名、IP 地址或 AS 编号即可自动匹配查询方式
- 原始 JSON 查看模式,高级用户可直接查阅完整的 RDAP 响应数据
- 本地缓存 RDAP 服务器发现数据,加快后续查询速度
- 所有查询从浏览器直接发往权威 RDAP 服务器,无需中间服务器转发
- 详细的 DNSSEC 信息:显示 DNSSEC 签名状态、DS 记录摘要类型和密钥标签
- EPP 状态码说明:每个域名状态码附带可读的中文说明,解释其含义和对域名操作的影响
- 自动 RDAP 服务器发现:工具自动找到任意 TLD 或 IP 段的权威 RDAP 服务器,无需手动配置
- 可复制单个字段或整个结果:点击任意字段复制值,或使用全部复制按钮导出完整查询报告
使用方法
- 1在搜索框中输入域名(如 example.com)、IP 地址或 AS 编号(如 AS15169)。
- 2点击搜索按钮或按回车键发起 RDAP 查询。
- 3结果按注册商、日期、DNS 服务器、状态等分类展示。
- 4切换到「原始 JSON」页签查看完整的 RDAP 响应数据。
- 5使用「历史记录」页签查看之前在本地的查询记录。
- 6查询域名时查看 DNSSEC 部分确认是否启用了 DNSSEC,这对银行和电商等敏感域名防 DNS 欺骗至关重要
- 7查看 EPP 状态码:如「clientTransferProhibited」表示域名被锁定防止未授权转移,「pendingDelete」表示即将删除
- 8使用原始 JSON 视图访问高级数据,如 RDAP 通知、备注和关联资源,这些在摘要视图中不显示
常见问题
什么是 RDAP?与 WHOIS 有什么区别?
RDAP(注册数据访问协议)是 WHOIS 的现代化替代协议。它使用 JSON 格式返回结构化数据,支持国际化、身份验证和标准化的错误码。ICANN 要求自 2025 年 1 月起所有 gTLD 必须支持 RDAP,这使其成为域名注册信息查询的新标准。
支持哪些输入类型?
支持三种输入类型:域名(如 example.com)、IP 地址(IPv4 和 IPv6)和自治系统号(如 AS15169 或 15169)。系统自动识别输入类型,无需手动选择。
为什么有些查询会报 CORS 错误?
RDAP 服务器由不同的注册局和 RIR 运营,并非所有服务器都开启了浏览器跨域(CORS)支持。如果查询因 CORS 失败,工具会提供一个直接链接,您可以在新标签页中打开查看。由于本工具完全在浏览器端运行且没有后端服务器,无法代理请求。
怎么查一个 IP 地址属于谁?
在搜索框输入 IP 地址(IPv4 或 IPv6),RDAP 结果会显示所属机构、网络 CIDR 段、国家和滥用投诉联系邮箱。一个诚实的提醒:查到的是网络所有者(ISP、主机商或公司),而不是地址背后的个人用户,那一层细节不属于公开数据。
为什么有些域名查询显示数据被隐藏?
由于 GDPR 和其他隐私法规,许多注册局会在 RDAP 响应中隐藏个人联系信息(注册人、管理联系人、技术联系人)。这是正常且合理的。工具会显示 RDAP 服务器返回的所有数据。如果需要完整的联系信息,可能需要使用经过身份验证的查询服务。
什么是 EPP 状态码?
EPP(可扩展供应协议)状态码标识域名当前的状态。常见代码包括:ok(正常)、clientTransferProhibited(禁止转移)、clientRenewProhibited(禁止续费)、pendingDelete(待删除)和 serverHold(DNS 停用)。这些状态码影响可对域名执行的操作。
为什么和 GoDaddy 的 WHOIS 结果不一样?
双方查询的是同一份注册局数据,核心字段(注册商、日期、DNS 服务器、状态)应该一致。差异来自展示层:GoDaddy 会合并隐私代理信息、做自己的格式化,还可能展示缓存数据;本工具返回原始 RDAP 响应,包括 GoDaddy 隐藏的字段。有冲突时,以注册局自己的 RDAP/WHOIS 为准。
IP WHOIS 查询显示什么信息?
IP WHOIS 查询显示 IP 地址或 IP 段的归属组织、网络范围、国家和滥用投诉联系方式。这有助于识别 IP 块的拥有者、举报滥用行为(垃圾邮件、黑客攻击)、验证 IP 属于云服务商还是住宅 ISP、了解网络路由。工具显示网络 CIDR 范围、组织名称、国家和滥用投诉联系详情。
如何解读查询结果中的 DNSSEC 信息?
如果域名启用了 DNSSEC,工具会显示 DS(委托签名)记录摘要类型(通常是 SHA-256)、密钥标签和 DNSKEY 算法。绿色指示器表示 DNSSEC 配置正确且信任链完整。如果 DNSSEC 缺失或配置错误,域名容易遭受 DNS 欺骗攻击,攻击者可将流量重定向到恶意服务器。对于业务关键域名,应始终启用 DNSSEC。
IP 查询的滥用投诉联系方式有什么用?
IP WHOIS 结果中的滥用投诉邮箱用于举报来自该 IP 地址的恶意活动,如黑客攻击、垃圾邮件、DDoS 攻击、钓鱼或端口扫描。举报时请包含相关时间戳(含时区)、日志摘要和清晰的描述。大多数滥用处理团队会在 24-48 小时内响应。涉及主动攻击的紧急情况,请直接联系当地 CERT(计算机应急响应团队)。
为什么查不了 .cn 等国家顶级域?
国家顶级域由各国注册局运营,并非所有注册局都支持 RDAP 或允许开放查询:.cn 和部分其他 ccTLD 对第三方查询限制或省略数据。查询失败或返回数据很少时,请尝试注册局自己的查询页面或你的注册商的 WHOIS 工具。这是注册局一方的限制,不是本工具的问题。
为什么 WHOIS 查询 IP 显示的位置离我几百公里远?
IP 的 WHOIS 记录描述的是该网络的注册方(通常是 ISP、托管公司或数据中心),而不是正在使用这个地址的人,注册城市可能是公司总部或注册机构的所在地。地理定位数据库再做近似推算,所以家庭 IP 可能显示在另一个城市,VPN 或云 IP 会显示成它们的出口节点。IP WHOIS 的用途是确认归属方和滥用投诉联系方式,而不是定位个人;要大致定位请用专门的地理位置 API。
为什么刚注册的域名用 WHOIS 查询工具查不到信息?
新注册的域名从注册局同步到 RDAP 服务器和 WHOIS 镜像通常需要几分钟到几小时(偶尔 24-48 小时),刚注册完就查询可能返回「无数据」或旧状态。等一会儿、清空查询历史再试。48 小时后仍然没有,请找注册商确认注册状态(同时检查是否是隐私保护把字段隐藏了,那看起来也像没有数据)。