> For the complete documentation index, see [llms.txt](https://docs.ipcheck.ing/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.ipcheck.ing/knowledge-base/ru/lookup-privacy/whois-search.md).

# Поиск Whois

## Что это делает

Каждое доменное имя и каждый блок IP-адресов зарегистрированы на кого-то. Эта регистрационная информация является публичной, и **Поиск Whois** получает её для вас.

Введите доменное имя — и вы получите регистратора, даты регистрации и окончания срока действия, DNS-серверы и текущий статус домена. Введите IP-адрес — и вы получите сетевой блок, к которому он относится, организацию, которой он принадлежит, страну и обычно контакт для жалоб на злоупотребления.

Внутри инструмента используются два протокола. Классический **WHOIS** — это более старый текстовый сервис. **RDAP** — это его современная замена, которая возвращает структурированные данные по HTTPS. Домены сначала запрашиваются через WHOIS, а для более новых доменов верхнего уровня, таких как `.ing`, `.app` или `.dev`, которые больше не используют сервер WHOIS. IP-адреса сначала идут в RDAP, потому что это авторитетный источник у региональных регистратур.

## Как это запустить

{% stepper %}
{% step %}

### Откройте инструмент

Перейдите в **Дополнительные инструменты** и нажмите на **Поиск Whois** карточку или откройте `/tools/whois` напрямую.
{% endstep %}

{% step %}

### Введите домен или IP

Введите доменное имя, полный URL или адрес IPv4 или IPv6. Поддомены отсекаются, поэтому `www.example.com` запрашивается как `example.com`. Затем нажмите Enter или кнопку поиска.
{% endstep %}
{% endstepper %}

## Чтение результатов

Результат — это необработанный текст реестра, показанный точно так, как его вернул реестр. Инструмент сообщает об этом над выводом: *"Информация Whois содержит различные типы полей. Ниже приведена необработанная текстовая информация."*

Для доменов вы можете получить сразу несколько ответов. Каждый из них — это сворачиваемый блок с названием **Поставщик информации**, потому что запись домена часто существует и у регистратора, и в реестре, а у обоих может быть разный уровень подробностей. Откройте первый и проверьте остальные, если какого-то нужного поля не хватает.

Для IP-адресов вы получаете один блок.

### Обычные поля для домена

| Поле          | Что оно сообщает                                                              |
| ------------- | ----------------------------------------------------------------------------- |
| `Имя домена`  | Домен, к которому относится запись.                                           |
| `Создано`     | Когда домен был впервые зарегистрирован.                                      |
| `Обновлено`   | Когда запись в последний раз изменилась.                                      |
| `Истекает`    | Когда заканчивается регистрация.                                              |
| `Статус`      | Блокировки реестра и ожидающие действия, например `clientTransferProhibited`. |
| `Регистратор` | Компания, через которую был куплен домен.                                     |
| `DNS-серверы` | DNS-серверы, отвечающие за этот домен.                                        |
| `DNSSEC`      | Подписаны ли криптографически DNS-ответы домена.                              |

### Обычные поля для IP-адреса

| Поле                        | Что оно сообщает                                                                                    |
| --------------------------- | --------------------------------------------------------------------------------------------------- |
| `NetRange` / `CIDR`         | Первый и последний адрес блока, в котором находится этот IP, и его размер.                          |
| `NetName`                   | Краткое имя этого блока в реестре.                                                                  |
| `Тип сети`                  | Как был назначен блок, например прямая выдача или переназначение.                                   |
| `Страна`                    | Страна, на которую зарегистрирован блок. Это регистрационные данные, а не измерение местоположения. |
| `Создано` / `Обновлено`     | Когда блок был выделен и в последний раз изменён.                                                   |
| `Жалобы на злоупотребления` | Куда сообщать о злоупотреблениях, исходящих с этого адреса.                                         |

{% hint style="info" %}
Зарегистрированная страна сетевого блока часто отличается от того, где IP-адрес фактически определяется как находящийся. Если эти данные не совпадают, см. [Почему местоположение моего IP указано неверно?](/knowledge-base/ru/diagnose/why-is-my-ip-location-wrong.md) и [GeoIP: как работает геолокация IP](/knowledge-base/ru/concepts/geoip-explained.md).
{% endhint %}

### Скрытые контактные данные — это нормально

Вы часто увидите `СКРЫТО ВО ИМЯ КОНФИДЕНЦИАЛЬНОСТИ`, общий прокси-адрес или анонимизированный переадресованный email вместо имени человека.

Это ожидаемо. С момента вступления GDPR в силу реестры и регистраторы по умолчанию скрывают личные контактные данные владельцев доменов, а многие регистраторы дополнительно продают защиту конфиденциальности. Скрытая запись не означает, что домен что-то скрывает. Это просто современный стандарт.

Технические поля — даты, статус, DNS-серверы, сетевые диапазоны — по-прежнему публикуются полностью.

## Типичные случаи использования

* **Этот домен новый?** Дата `Создано` из нескольких дней назад в сочетании с сообщением, побуждающим действовать быстро, — классический признак мошенничества.
* **Кто обслуживает этот IP-диапазон?** Проверьте `NetName` и запись организации, чтобы увидеть, принадлежит ли адрес домашнему провайдеру, хостинг-компании или облачному провайдеру.
* **Куда сообщать о злоупотреблениях?** Используйте контакт для жалоб на злоупотребления из записи IP.
* **Мой домен скоро истекает?** Проверьте `Истекает` дату.
* **Те ли у меня DNS-серверы, которые я думаю?** Сравните `DNS-серверы` поле с тем, что вы настроили.

### Когда поиск ничего не возвращает

Некоторые менее распространённые домены верхнего уровня вообще не публикуют данные Whois или RDAP, а у некоторых регистратур есть ограничение частоты запросов. Если вы получаете ошибку, подождите немного и попробуйте снова или попробуйте напрямую сайт регистратуры домена.

## Что делать дальше

* Посмотрите, кто анонсирует IP в глобальной таблице маршрутизации, с помощью [Информация об ASN и топология вышестоящих узлов](/knowledge-base/ru/lookup-privacy/asn-info.md).
* Проверьте, во что домен разрешается по всему миру, с помощью [DNS-резолвер](/knowledge-base/ru/lookup-privacy/dns-resolver.md).
* Узнайте, что означают сетевые номера, в [Что такое ASN?](/knowledge-base/ru/concepts/what-is-an-asn.md).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.ipcheck.ing/knowledge-base/ru/lookup-privacy/whois-search.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
