Domeny.ForSale
Logo Domeny.ForSale

WHOIS i RDAP — jak sprawdzić informacje o domenie?

W skrócie: WHOIS i RDAP służą do sprawdzania danych rejestracyjnych domeny: jej statusu, rejestratora, ważnych dat, serwerów nazw i dostępnych informacji o abonencie. WHOIS jest starszym protokołem tekstowym i nazwą popularnych wyszukiwarek internetowych. RDAP to nowszy, ustandaryzowany protokół oparty na HTTPS i JSON. Od 28 stycznia 2025 roku RDAP jest podstawowym źródłem danych rejestracyjnych dla domen globalnych gTLD. Dla .pl NASK udostępnia zarówno własny WHOIS, jak i RDAP. Brak nazwiska abonenta w wyniku nie oznacza, że domena jest wolna albo nie ma uprawnionego użytkownika.

Sprawdzenie domeny nie kończy się na pytaniu „kto jest właścicielem?”. Publiczny wynik często nie pokaże danych osoby, ale nadal może odpowiedzieć na ważniejsze pytania: czy domena jest zarejestrowana, kto ją obsługuje, czy jest zablokowana przed transferem, od kiedy istnieje bieżący wpis oraz jakie serwery odpowiadają za jej DNS.

Trzeba jednak czytać pola w kontekście. Data utworzenia domeny nie dowodzi wieku działającej strony, a serwery nazw nie muszą wskazywać hostingu. Status „redacted for privacy” nie jest sygnałem oszustwa. Prawidłowa analiza łączy dane z oficjalnego rejestru z historią serwisu, odpowiedziami DNS i dokumentami strony transakcji.

Co to jest WHOIS?

WHOIS to starszy protokół dostępu do danych o zasobach internetowych, w tym domenach. Klasyczna usługa działa przez TCP na porcie 43 i zwraca odpowiedź tekstową. Nazwą WHOIS określa się też formularze internetowe, które wykonują zapytanie w imieniu użytkownika i pokazują wynik w przeglądarce.

WHOIS powstał w czasach, gdy rejestry i zakresy danych wyglądały znacznie prościej. W praktyce poszczególni operatorzy stosowali różne układy pól, nazwy statusów, formaty dat i zasady limitowania zapytań. Odpowiedź była czytelna dla człowieka, ale trudniejsza do bezpiecznego i jednolitego przetwarzania przez aplikacje.

To, że narzędzie ma w nazwie „WHOIS”, nie gwarantuje, że korzysta dziś ze starego protokołu. Wiele współczesnych wyszukiwarek zachowało znaną nazwę interfejsu, lecz w tle pobiera dane przez RDAP albo łączy kilka źródeł. Dlatego ważniejsza od etykiety jest informacja, z jakiego rejestru pochodzi wynik i kiedy został zaktualizowany.

Co to jest RDAP?

RDAP, czyli Registration Data Access Protocol, to protokół umożliwiający dostęp do danych rejestracyjnych domen, adresów IP i innych zasobów. Działa przez HTTP/HTTPS i zwraca ustandaryzowane odpowiedzi w formacie JSON. Pozwala też automatycznie odnaleźć właściwy, autorytatywny serwer dla danego rozszerzenia.

W porównaniu ze starszym WHOIS RDAP oferuje:

ICANN ogłosił, że od 28 stycznia 2025 roku RDAP jest definitywnym źródłem publicznych danych rejestracyjnych gTLD w miejsce wycofywanych usług WHOIS. Szczegóły zawiera komunikat ICANN o przejściu na RDAP . Część wyszukiwarek WHOIS nadal działa, ale dla domen globalnych warto traktować wynik RDAP jako podstawę.

WHOIS a RDAP — porównanie

CechaWHOISRDAP
ModelStarszy protokół tekstowy, zwykle port 43Usługa HTTP/HTTPS oparta na REST
Format danychTekst zależny od operatoraUstandaryzowany JSON
Odnajdywanie źródłaCzęsto wymaga znajomości właściwego serweraObsługuje autorytatywne wykrywanie usługi
Daty i statusyRóżne nazwy oraz formatyPola i zdarzenia o przewidywalnej strukturze
Domeny IDNObsługa zależna od narzędziaLepsze wsparcie internacjonalizacji
PrywatnośćCzęsto zwykły tekst „REDACTED” lub brak polaStrukturalne oznaczenia ukrycia i różne poziomy dostępu
AutomatyzacjaWymaga parsowania niejednolitego tekstuPrzewidywalna odpowiedź dla aplikacji
Rola w gTLDUsługa historyczna; może nadal być dostępnaPodstawowe źródło od 28 stycznia 2025 roku

Dla zwykłego użytkownika różnica może być niewidoczna, ponieważ oba wyniki ogląda w graficznym formularzu. Dla analityka, administratora lub programisty RDAP jest znacznie łatwiejszy do porównywania i automatycznego monitorowania.

Jak sprawdzić domenę .pl?

Najpewniejszym źródłem dla domen .pl jest Krajowy Rejestr Domen prowadzony przez NASK. Można użyć dwóch oficjalnych metod.

WHOIS NASK

Otwórz bazę WHOIS NASK i wpisz samą domenę, np. bez https://, ścieżki, parametrów oraz przedrostka www. Wynik może zawierać status, daty, rejestratora, serwery nazw i dostępne dane abonenta.

NASK informuje, że dane WHOIS mogą być opóźnione maksymalnie o 15 minut względem centralnego systemu rejestracji .pl. Usługa ma również limity zapytań, dlatego nie należy używać formularza do masowego pobierania danych.

RDAP NASK

Rejestr .pl udostępnia RDAP od 20 marca 2025 roku. Techniczne zapytanie ma postać:

https://rdap.dns.pl/domain/nazwa-domeny.pl

Odpowiedź JSON może zawierać między innymi entities, events, nameservers, secureDNS, ldhName, status domeny w rozszerzeniu NASK oraz informacje o ukryciu części danych. Pełny opis pól publikuje NASK na stronie RDAP w Rejestrze .pl .

Użytkownik nietechniczny może wkleić domenę do oficjalnego formularza WHOIS. RDAP jest szczególnie przydatny do integracji, audytów wielu domen i porównywania zmian w czasie.

Jak sprawdzić domenę .com, .org lub inną gTLD?

Dla domen globalnych najprościej użyć ICANN Lookup . Narzędzie korzysta z RDAP i prezentuje odpowiedź w formie czytelnej bez analizowania surowego JSON-u.

Krok po kroku:

  1. Otwórz ICANN Lookup samodzielnie, nie z przypadkowej reklamy.
  2. Wpisz pełną domenę bez protokołu i dodatkowej ścieżki.
  3. Sprawdź, czy wynik dotyczy dokładnego rozszerzenia.
  4. Zacznij od statusów i rejestratora.
  5. Następnie porównaj datę utworzenia, aktualizacji i wygaśnięcia.
  6. Sprawdź serwery nazw oraz informację o DNSSEC.
  7. Zobacz, czy dane registranta są publiczne, ukryte czy zastąpione kontaktem pośrednim.
  8. Przeczytaj sekcję notices i linki do źródła.

Dla domeny krajowej innej niż .pl najlepiej zacząć od strony oficjalnego rejestru ccTLD. Nie wszystkie rejestry krajowe mają obowiązek wdrożenia RDAP, a zakres ich publicznych danych i procedury prywatności mogą być odmienne.

Jakie dane o domenie można sprawdzić publicznie?

Zakres wyniku zależy od rozszerzenia, rejestru, rejestratora, statusu abonenta i przepisów dotyczących prywatności. Najczęściej można znaleźć następujące pola:

PoleCo zwykle pokazuje?Czego nie dowodzi?
Nazwa domenyDokładny obiekt znaleziony w rejestrzeŻe wpisana podobna nazwa albo wariant IDN jest tym samym adresem
StatusStan rejestracyjny i możliwe blokady operacjiŻe strona działa poprawnie lub domena jest bezpieczna
RejestratorFirmę obsługującą domenęTożsamości abonenta, hostingu ani autora strony
Data utworzeniaPoczątek bieżącego wpisu rejestracyjnegoWieku strony, marki, treści lub okresu posiadania przez obecną osobę
Data aktualizacjiOstatnią zarejestrowaną zmianę określonego obiektuAktualizacji treści witryny
Wygaśnięcie lub odnowienieDatę z systemu rejestru lub rejestratoraŻe domena będzie wolna następnego dnia
Serwery nazwSerwery autorytatywne dla strefy DNSBezpośrednio hostingu, adresu serwera WWW lub dostawcy poczty
DNSSECCzy delegacja jest podpisana lub zawiera dane DNSSECPełnego bezpieczeństwa strony, konta i domeny
Registrant / abonentDane publiczne, podmiot privacy albo informację o ukryciuBrak danych nie oznacza braku abonenta
Kontakt rejestratoraKanał obsługi lub zgłaszania nadużyćBezpośredniego kontaktu ze sprzedającym domenę

RDAP może pokazywać dane z poziomu rejestru i rejestratora. Jeżeli pola różnią się, sprawdź ich źródło, znaczenie w polityce danego rozszerzenia i czas aktualizacji. Nie wybieraj automatycznie wartości, która najlepiej pasuje do oczekiwań.

Prywatność danych właściciela domeny

Publiczny WHOIS sprzed lat często kojarzy się z listą zawierającą imię, adres, telefon i e-mail abonenta. Obecnie dane osobowe są szeroko ograniczane ze względu na przepisy oraz polityki rejestrów i rejestratorów.

Dla .pl NASK wyjaśnia w FAQ bazy WHOIS , że dane abonentów będących osobami fizycznymi nie są publikowane. W wyniku może być widoczna informacja o rodzaju podmiotu lub ukryciu danych, ale nie nazwisko i adres osoby. W szczególnych sytuacjach istnieją formalne procedury wnioskowania o dane po wykazaniu odpowiedniej podstawy — publiczna wyszukiwarka nie służy do ich obchodzenia.

W przypadku gTLD aktualna polityka ICANN pozwala lub nakazuje ukrycie określonych danych, gdy wymaga tego prawo albo uzasadniona polityka operatora. Wynik może zawierać:

Trzy błędne wnioski pojawiają się szczególnie często:

  1. „Nie ma danych, więc domena jest wolna.” O dostępności decyduje status w rejestrze, nie publikacja nazwiska.
  2. „Dane są ukryte, więc domena jest podejrzana.” Redakcja jest zwykłym mechanizmem ochrony prywatności.
  3. „WHOIS pokazuje firmę privacy, więc to ona jest sprzedającym.” Usługa pośrednicząca nie musi być abonentem ekonomicznym ani podmiotem uprawnionym do sprzedaży.

Jeśli chcesz kupić domenę, zweryfikuj sprzedającego niezależnie: przez oficjalny marketplace, dokumenty, kontrolowany rekord TXT, rejestratora lub inne uzgodnione metody. Szczegóły opisujemy w poradniku jak kupić domenę od obecnego właściciela .

Jak interpretować datę rejestracji domeny?

Pole creation date, created albo zdarzenie registration zwykle oznacza datę utworzenia bieżącego obiektu domeny w danym rejestrze. Jest przydatne, ale łatwo przypisać mu zbyt duże znaczenie.

Data rejestracji nie dowodzi, że:

Domena mogła przez lata być zaparkowana, wygasnąć, zostać usunięta i ponownie zarejestrowana albo wielokrotnie zmieniać zastosowanie. Po usunięciu i nowej rejestracji data w rejestrze zwykle odnosi się do nowego cyklu, nawet jeśli pod tym adresem wcześniej istniał serwis.

Wiek domeny trzeba zestawić z archiwami stron, historią indeksacji, profilem linków i zmianami DNS. Samo pole z datą jest punktem startowym audytu, nie oceną wartości. Więcej o takich kontrolach piszemy w artykule jak sprawdzić historię domeny przed zakupem .

Co oznaczają pozostałe daty?

W jednym wyniku można zobaczyć kilka dat o podobnie brzmiących nazwach.

Data ostatniej zmiany

updated, last changed albo podobne zdarzenie oznacza aktualizację obiektu rejestracyjnego. Powodem mogły być serwery nazw, status, odnowienie, transfer, dane kontaktowe lub inna operacja. Nie jest to data ostatniej publikacji na stronie i sama nie ujawnia rodzaju zmiany.

Data wygaśnięcia lub odnowienia

expiration, registry expiry date i registrar registration expiration date mogą pochodzić z różnych poziomów systemu. Nie zawsze są identyczne. Domena nie musi stać się dostępna natychmiast po tej dacie, ponieważ może przechodzić przez okres odnowienia, blokady, odzyskiwania lub usuwania.

Przy .pl wynik i opis statusu trzeba czytać razem z zasadami cyklu życia NASK. Przy gTLD pomocne są statusy EPP. Proces po końcu opłaconego okresu wyjaśniamy w artykule co się dzieje po wygaśnięciu domeny .

Data aktualizacji bazy RDAP

To informacja o świeżości kopii lub odpowiedzi usługi, a nie o zmianie domeny. NASK wskazuje, że jego RDAP może prezentować dane z opóźnieniem nieprzekraczającym 15 minut względem systemu Registry .pl.

Pamiętaj również o strefie czasowej. RDAP często używa czasu UTC i zapisu ISO 8601, więc godzina może różnić się od czasu lokalnego w Polsce.

Jak interpretować serwery DNS?

Pole nameservers pokazuje autorytatywne serwery nazw dla domeny. To one odpowiadają, gdzie należy szukać rekordów strefy DNS. Najczęściej występują co najmniej dwa serwery dla odporności i dostępności usługi.

Nazwy serwerów mogą sugerować dostawcę DNS, ale nie należy wyciągać z nich zbyt dalekich wniosków:

WHOIS lub RDAP nie pokazuje kompletnej strefy DNS. Aby sprawdzić stronę i pocztę, trzeba osobno odpytać rekordy, np. A, AAAA, CNAME, MX, TXT, CAA i DS. Nie należy zakładać, że nazwa serwera NS wskazuje adres IP witryny.

Brak serwerów nazw może oznaczać, że domena jest zarejestrowana, ale nie została delegowana i nie będzie poprawnie rozwiązywana w DNS. Nie oznacza automatycznie, że jest dostępna do rejestracji.

Statusy domeny i DNSSEC

Statusy często mówią więcej o możliwości wykonania operacji niż dane abonenta. Dla gTLD można spotkać między innymi:

Status trzeba sprawdzić w oficjalnym opisie operatora. Ta sama domena może mieć kilka statusów jednocześnie. Brak blokady transferu nie potwierdza, że sprzedający jest uprawniony do transakcji.

Pole secureDNS lub informacja o DNSSEC może wskazywać, czy delegacja została podpisana i czy w strefie nadrzędnej znajduje się właściwy materiał. DNSSEC chroni integralność odpowiedzi DNS, ale nie potwierdza bezpieczeństwa strony, nie szyfruje ruchu i nie chroni przed przejęciem konta rejestratora.

Najczęstsze błędy przy sprawdzaniu WHOIS i RDAP

Korzystanie wyłącznie z przypadkowego agregatora

Serwis może przechowywać stare dane, mieszać wynik rejestru i rejestratora albo pokazywać reklamy sprzedaży domeny, która nie jest wolna. Weryfikuj wynik w oficjalnym źródle.

Wpisywanie całego adresu URL

Do wyszukiwarki domen wpisuje się nazwę, a nie https://, www, ścieżkę czy parametr. Domena, subdomena i adres URL to różne obiekty.

Uznanie braku danych abonenta za brak rejestracji

Prywatność nie zmienia statusu domeny. Najpierw sprawdź pole statusu i odpowiedź serwera, np. HTTP 200 lub 404 w RDAP, w kontekście dokumentacji rejestru.

Mylenie rejestratora, rejestru, DNS i hostingu

Są to różne role. Rejestr utrzymuje centralną bazę rozszerzenia, rejestrator obsługuje abonenta, operator DNS publikuje strefę, a hosting przechowuje stronę lub aplikację.

Traktowanie daty jako dowodu jakości SEO

Stara data rejestracji nie gwarantuje ruchu, linków, reputacji ani indeksacji. Młodsza data nie przekreśla dobrej marki. Historia wymaga osobnego audytu.

Uznanie daty wygaśnięcia za termin zakupu wolnej domeny

Po dacie wygaśnięcia mogą działać okresy ochronne i procedury odzyskiwania. Próba rejestracji dokładnie następnego dnia zwykle nie ma podstaw.

Checklista analizy danych domeny

  1. Wpisz dokładną domenę bez protokołu i ścieżki.
  2. Przy IDN porównaj nazwę Unicode i zapis xn--.
  3. Wybierz oficjalny WHOIS lub RDAP właściwego rejestru.
  4. Sprawdź, czy domena istnieje i jaki ma status.
  5. Ustal rejestratora, nie myląc go z hostingiem.
  6. Porównaj datę utworzenia, aktualizacji i wygaśnięcia.
  7. Przeczytaj znaczenie każdego statusu.
  8. Sprawdź serwery nazw i DNSSEC.
  9. Nie uznawaj ukrytych danych abonenta za problem sam w sobie.
  10. Zapisz źródło i czas wykonania zapytania.
  11. Zweryfikuj historię strony, indeksację i linki osobnymi narzędziami.
  12. Przy zakupie potwierdź sprzedającego i zmianę abonenta poza publicznym wynikiem.

Wnioski

WHOIS i RDAP odpowiadają na pytania o rejestrację domeny, a nie o całą historię znajdującego się pod nią projektu. Dla gTLD podstawowym źródłem jest dziś RDAP, najłatwiej dostępny przez ICANN Lookup. Dla .pl można korzystać z oficjalnego WHOIS NASK i z wdrożonej przez NASK usługi RDAP.

Najważniejsza zasada interpretacji brzmi: czytaj każde pole zgodnie z jego technicznym znaczeniem. Data utworzenia nie jest wiekiem strony, serwery nazw nie są automatycznie hostingiem, a ukryty abonent nie oznacza wolnej domeny. Publiczny wynik jest dobrym początkiem audytu, ale przy zakupie trzeba dodać historię treści, DNS, reputację, dokumenty i formalną zmianę abonenta.

FAQ

Przeczytaj także

Cesja domeny krok po kroku: poznaj różnicę między zmianą abonenta a transferem, potrzebne dokumenty oraz ryzyka zakupu bez formalnego przejęcia.
Kod AuthInfo / EPP: sprawdź, do czego służy przy transferze domeny, jak go uzyskać, bezpiecznie przechowywać i komu go nie przekazywać.
Escrow przy zakupie domeny: zobacz, jak zabezpiecza kupującego i sprzedającego, jak przebiega transakcja oraz kiedy warto użyć pośrednika.