UFOZoo

WHOIS查询 — 域名/IP/ASN查询

在线 WHOIS,通过 RDAP 查询域名/IP/ASN 注册信息。支持注册商、注册日期、DNS 服务器和 DNSSEC。纯浏览器运行。

功能特性

  • 域名 WHOIS — 查询注册商、创建/到期/更新时间、DNS 服务器、DNSSEC 状态和 EPP 状态码
  • IP WHOIS — 获取 IP 地址的归属组织、网络范围、国家和地区信息
  • ASN WHOIS — 查询自治系统号的组织名称、CIDR 范围和分配日期
  • 使用 RDAP 协议(WHOIS 的 JSON 新一代替代协议),返回结构化、机器可读的数据
  • 自动检测输入类型——输入域名、IP 地址或 AS 编号即可自动匹配查询方式
  • 原始 JSON 查看模式,高级用户可直接查阅完整的 RDAP 响应数据
  • 本地缓存 RDAP 服务器发现数据,加快后续查询速度
  • 所有查询从浏览器直接发往权威 RDAP 服务器,无需中间服务器转发
  • 详细的 DNSSEC 信息 — 显示 DNSSEC 签名状态、DS 记录摘要类型和密钥标签
  • EPP 状态码说明 — 每个域名状态码附带可读的中文说明,解释其含义和对域名操作的影响
  • 自动 RDAP 服务器发现 — 工具自动找到任意 TLD 或 IP 段的权威 RDAP 服务器,无需手动配置
  • 可复制单个字段或整个结果 — 点击任意字段复制值,或使用全部复制按钮导出完整查询报告

使用方法

  1. 1在搜索框中输入域名(如 example.com)、IP 地址或 AS 编号(如 AS15169)。
  2. 2点击搜索按钮或按回车键发起 RDAP 查询。
  3. 3结果按注册商、日期、DNS 服务器、状态等分类展示。
  4. 4切换到「原始 JSON」页签查看完整的 RDAP 响应数据。
  5. 5使用「历史记录」页签查看之前在本地的查询记录。
  6. 6查询域名时查看 DNSSEC 部分确认是否启用了 DNSSEC — 对银行和电商等敏感域名防 DNS 欺骗至关重要
  7. 7查看 EPP 状态码——如「clientTransferProhibited」表示域名被锁定防止未授权转移,「pendingDelete」表示即将删除
  8. 8使用原始 JSON 视图访问高级数据,如 RDAP 通知、备注和关联资源,这些在摘要视图中不显示

常见问题

什么是 RDAP?与 WHOIS 有什么区别?

RDAP(注册数据访问协议)是 WHOIS 的现代化替代协议。它使用 JSON 格式返回结构化数据,支持国际化、身份验证和标准化的错误码。ICANN 要求自 2025 年 1 月起所有 gTLD 必须支持 RDAP,这使其成为域名注册信息查询的新标准。

支持哪些输入类型?

支持三种输入类型:域名(如 example.com)、IP 地址(IPv4 和 IPv6)和自治系统号(如 AS15169 或 15169)。系统自动识别输入类型,无需手动选择。

为什么有些查询会报 CORS 错误?

RDAP 服务器由不同的注册局和 RIR 运营,并非所有服务器都开启了浏览器跨域(CORS)支持。如果查询因 CORS 失败,工具会提供一个直接链接,您可以在新标签页中打开查看。由于本工具完全在浏览器端运行且没有后端服务器,无法代理请求。

数据会上传服务器吗?

您的浏览器直接查询 RDAP 服务器,不经过任何中间代理或服务器。但您查询的 RDAP 服务器(如 .com 的 Verisign、IP 的 ARIN)会看到您的请求,就像任何 API 调用一样。本工具不会存储或记录任何数据。搜索历史仅存储在您浏览器的本地存储中,不会离开您的设备。

为什么有些域名查询显示数据被隐藏?

由于 GDPR 和其他隐私法规,许多注册局会对 RDAP 响应中的个人联系信息(注册人、管理联系人、技术联系人)进行隐藏。这是正常且合理的。工具会显示 RDAP 服务器返回的所有数据。如果需要完整的联系信息,可能需要使用经过身份验证的查询服务。

什么是 EPP 状态码?

EPP(可扩展供应协议)状态码标识域名当前的状态。常见代码包括:ok(正常)、clientTransferProhibited(禁止转移)、clientRenewProhibited(禁止续费)、pendingDelete(待删除)和 serverHold(DNS 停用)。这些状态码影响可对域名执行的操作。

这个工具免费吗?

完全免费。本工具使用 ICANN 认证注册局和区域互联网注册机构(RIR)提供的公共 RDAP 接口。工具本身没有使用限制,但各个 RDAP 服务器可能有自己的频率限制策略。

IP WHOIS 查询显示什么信息?

IP WHOIS 查询显示 IP 地址或 IP 段的归属组织、网络范围、国家和滥用投诉联系方式。这有助于识别 IP 块的拥有者、举报滥用行为(垃圾邮件、黑客攻击)、验证 IP 属于云服务商还是住宅 ISP、了解网络路由。工具显示网络 CIDR 范围、组织名称、国家和滥用投诉联系详情。

如何解读查询结果中的 DNSSEC 信息?

如果域名启用了 DNSSEC,工具会显示 DS(委托签名)记录摘要类型(通常是 SHA-256)、密钥标签和 DNSKEY 算法。绿色指示器表示 DNSSEC 配置正确且信任链完整。如果 DNSSEC 缺失或配置错误,域名容易遭受 DNS 欺骗攻击,攻击者可将流量重定向到恶意服务器。对于业务关键域名,应始终启用 DNSSEC。

IP 查询的滥用投诉联系方式有什么用?

IP WHOIS 结果中的滥用投诉邮箱用于举报来自该 IP 地址的恶意活动,如黑客攻击、垃圾邮件、DDoS 攻击、钓鱼或端口扫描。举报时请包含相关时间戳(含时区)、日志摘要和清晰的描述。大多数滥用处理团队会在 24-48 小时内响应。涉及主动攻击的紧急情况,请直接联系当地 CERT(计算机应急响应团队)。

相关工具