WHOIS εναντίον RDAP

WHOIS εναντίον RDAP

Τι είναι το WHOIS;

Οι περισσότεροι ιδιοκτήτες ιστοτόπων περιλαμβάνουν ένα μέσο επικοινωνίας μαζί τους στον ιστότοπό τους. Θα μπορούσε να είναι ένα email, μια διεύθυνση ή ένας αριθμός τηλεφώνου. Ωστόσο, πολλοί δεν το κάνουν. Επιπλέον, δεν είναι όλοι οι διαδικτυακοί πόροι ιστότοποι. Κάποιος συνήθως χρειάζεται να κάνει επιπλέον δουλειά χρησιμοποιώντας εργαλεία όπως το myip.ms ή who.is για να βρείτε πληροφορίες εγγεγραμμένων για αυτούς τους πόρους. Αυτοί οι ιστότοποι χρησιμοποιούν ένα πρωτόκολλο που ονομάζεται WHOIS.

Το WHOIS υπήρχε από τότε που υπήρχε το Διαδίκτυο, όταν ήταν ακόμα γνωστό ως ARPANet. Αναπτύχθηκε για ανάκτηση πληροφορίες σχετικά με άτομα και οντότητες στο ARPANET. Το WHOIS χρησιμοποιείται τώρα για την ανάκτηση πληροφοριών σχετικά με μια ευρύτερη ποικιλία πηγών Διαδικτύου και έχει χρησιμοποιηθεί για να γίνει αυτό τις τελευταίες τέσσερις δεκαετίες. 

Ενώ το τρέχον πρωτόκολλο WHOIS, γνωστό και ως Port 43 WHOIS, τα πήγε σχετικά καλά εκείνη την περίοδο, είχε επίσης πολλά λάθη που χρειάζονταν αντιμετώπιση. Με τα χρόνια, η Internet Corporation For Assigned Names And Numbers, ICANN, παρατήρησε αυτές τις ελλείψεις και εντόπισε τα ακόλουθα ως τα κύρια προβλήματα του πρωτοκόλλου WHOIS:

  • Αδυναμία ελέγχου ταυτότητας χρηστών
  • Μόνο δυνατότητες αναζήτησης, χωρίς υποστήριξη αναζήτησης
  • Καμία διεθνής υποστήριξη
  • Δεν υπάρχει τυποποιημένη μορφή ερωτήματος και απάντησης
  • Δεν υπάρχει τυποποιημένος τρόπος να γνωρίζουμε ποιος διακομιστής να ρωτήσετε
  • Αδυναμία ελέγχου ταυτότητας του διακομιστή ή κρυπτογράφησης δεδομένων μεταξύ του πελάτη και του διακομιστή.
  • Έλλειψη τυποποιημένης ανακατεύθυνσης ή αναφοράς.

 

Για την επίλυση αυτών των προβλημάτων, η IETF (Internet Engineering Task Force) δημιούργησε το RDAP.

Τι είναι το RDAP;

Το RDAP (Registry Data Access Protocol) είναι ένα πρωτόκολλο ερωτημάτων και απαντήσεων που χρησιμοποιείται για την ανάκτηση δεδομένων εγγραφής πόρων Διαδικτύου από Μητρώα Ονομάτων Τομέα και Περιφερειακά Μητρώα Διαδικτύου. Το IETF το σχεδίασε για να λύσει όλα τα ζητήματα που υπάρχουν στο πρωτόκολλο Port 43 WHOIS. 

Μία από τις κύριες διαφορές μεταξύ RDAP και Port 43 WHOIS είναι η παροχή μιας δομημένης και τυποποιημένης μορφής ερωτήματος και απάντησης. Οι απαντήσεις RDAP είναι διαθέσιμες JSON, μια γνωστή μορφή δομημένης μεταφοράς και αποθήκευσης δεδομένων. Αυτό είναι σε αντίθεση με το πρωτόκολλο WHOIS, του οποίου οι απαντήσεις είναι σε μορφή κειμένου. 

Αν και το JSON δεν είναι τόσο ευανάγνωστο όσο το κείμενο, είναι ευκολότερο να ενσωματωθεί σε άλλες υπηρεσίες, καθιστώντας το πιο ευέλικτο από το WHOIS. Εξαιτίας αυτού, το RDAP μπορεί να εφαρμοστεί εύκολα σε έναν ιστότοπο ή ως εργαλείο γραμμής εντολών.

Προώθηση API:

Διαφορές μεταξύ RDAP και WHOIS

Παρακάτω είναι οι κύριες διαφορές μεταξύ του πρωτοκόλλου RDAP και WHOIS:

 

Τυποποιημένη ερώτηση και απάντηση: Το RDAP είναι ένα πρωτόκολλο RESTful που επιτρέπει αιτήματα HTTP. Αυτό καθιστά δυνατή την παράδοση απαντήσεων που περιλαμβάνουν κωδικούς σφάλματος, αναγνώριση χρήστη, έλεγχο ταυτότητας και έλεγχο πρόσβασης. Παρέχει επίσης την απάντησή του σε JSON, όπως αναφέρθηκε προηγουμένως. 

Διαφοροποιημένη πρόσβαση στα δεδομένα εγγραφής: Επειδή το RDAP είναι RESTful, μπορεί να χρησιμοποιηθεί για τον καθορισμό διαφορετικών επιπέδων πρόσβασης για τους χρήστες. Για παράδειγμα, οι ανώνυμοι χρήστες μπορούν να έχουν περιορισμένη πρόσβαση, ενώ οι εγγεγραμμένοι χρήστες έχουν πλήρη πρόσβαση. 

Υποστήριξη για διεθνή χρήση: Το διεθνές κοινό δεν ελήφθη υπόψη όταν κατασκευάστηκε το WHOIS. Εξαιτίας αυτού, πολλοί διακομιστές και πελάτες WHOIS χρησιμοποίησαν το US-ASCII και δεν εξέτασαν τη διεθνή υποστήριξη παρά αργότερα. Εναπόκειται στον πελάτη εφαρμογής που εφαρμόζει το πρωτόκολλο WHOIS να εκτελέσει οποιαδήποτε μετάφραση. Το RDAP, από την άλλη πλευρά, έχει ενσωματωμένη διεθνή υποστήριξη.

Υποστήριξη Bootstrap: Το RDAP υποστηρίζει την εκκίνηση, επιτρέποντας την ανακατεύθυνση των ερωτημάτων σε έναν έγκυρο διακομιστή, εάν τα σχετικά δεδομένα δεν βρίσκονται στον αρχικό διακομιστή που υποβλήθηκε το ερώτημα. Αυτό καθιστά δυνατή την πραγματοποίηση ευρύτερων αναζητήσεων. Τα συστήματα WHOIS δεν έχουν πληροφορίες συνδεδεμένες με αυτόν τον τρόπο, περιορίζοντας τον όγκο των δεδομένων που μπορούν να ανακτηθούν από ένα ερώτημα. 

Αν και το RDAP σχεδιάστηκε για να επιλύει τα προβλήματα με το WHOIS (και ίσως να το αντικαταστήσει μια μέρα), το Internet Corporation For Assigned Names And Numbers απαιτεί μόνο από μητρώα gTLD και διαπιστευμένους καταχωρητές να εφαρμόσουν το RDAP παράλληλα με το WHOIS και όχι να το αντικαταστήσουν πλήρως.

Παράκαμψη της λογοκρισίας TOR

Παράκαμψη της λογοκρισίας στο Διαδίκτυο με TOR

Παράκαμψη της λογοκρισίας στο Διαδίκτυο με TOR Εισαγωγή Σε έναν κόσμο όπου η πρόσβαση σε πληροφορίες ρυθμίζεται όλο και περισσότερο, εργαλεία όπως το δίκτυο Tor έχουν γίνει ζωτικής σημασίας για

Διαβάστε περισσότερα »
Kobold Letters: Επιθέσεις ηλεκτρονικού ψαρέματος που βασίζονται σε HTML

Kobold Letters: Επιθέσεις ηλεκτρονικού ψαρέματος που βασίζονται σε HTML

Kobold Letters: Επιθέσεις ηλεκτρονικού ψαρέματος που βασίζονται σε HTML Στις 31 Μαρτίου 2024, η Luta Security δημοσίευσε ένα άρθρο που ρίχνει φως σε ένα νέο εξελιγμένο φορέα ηλεκτρονικού ψαρέματος, το Kobold Letters.

Διαβάστε περισσότερα »