WHOIS è il nome tradizionale di un servizio e protocollo usato per consultare informazioni associate a nomi di dominio e risorse Internet. Il nome si pronuncia “who is” e non è formalmente un acronimo. Una risposta può includere registrar, date di registrazione e scadenza, nameserver e dati di contatto, ma ciò che viene mostrato dipende dal TLD, dal registrar, dalle norme sulla privacy e dalle policy correnti. I dati pubblici non sono sempre completi e un risultato WHOIS non costituisce da solo una prova legale definitiva della titolarità o dell’uso effettivo.
Come si interroga
Il protocollo WHOIS tradizionale utilizza un modello testuale di richiesta e risposta, spesso sulla porta TCP 43, e servizi web forniscono interfacce più accessibili. La persona interroga un server che può essere gestito da un registry o registrar e riceve informazioni secondo le regole del servizio. In passato i risultati avevano formati poco uniformi e potevano essere difficili da elaborare automaticamente. Le limitazioni di frequenza, i CAPTCHA, l’oscuramento e le differenze tra estensioni influenzano la disponibilità.
La risposta può indicare il registrar di riferimento, i nameserver e lo stato del dominio, ma non necessariamente l’operatore DNS, l’host del sito o il soggetto che usa il contenuto. Se i dati del registrante sono protetti da un servizio proxy o redatti per ragioni di privacy, possono apparire contatti sostitutivi o campi non disponibili. Una ricerca negativa non prova che il nome sia libero: il registry o il registrar può mantenere stati riservati o non esporre tutte le informazioni pubblicamente.
WHOIS e RDAP
RDAP, Registration Data Access Protocol, è lo standard moderno sviluppato per fornire accesso strutturato ai dati di registrazione. Consente risposte uniformi, supporto internazionale e accesso differenziato secondo autorizzazioni. Per i gTLD, dal 28 gennaio 2025 RDAP è la fonte definitiva richiesta per i dati di registrazione; WHOIS può restare disponibile in alcune eccezioni o come fallback. La transizione e i servizi disponibili variano per TLD, quindi conviene utilizzare il lookup ufficiale del registry o di ICANN e leggere quale fonte ha prodotto il risultato.
RDAP non rende tutti i dati personali pubblici. La visualizzazione è limitata da policy ICANN e leggi applicabili; alcuni dati possono essere accessibili solo a richiedenti con finalità legittima e proporzionata attraverso procedure specifiche. I risultati possono provenire dal registry o dal registrar e non sempre indicano chiaramente quale campo è stato fornito da ciascuno. Per dati correnti, una fonte ufficiale e la data della query sono importanti.
Privacy e uso responsabile
I dati di registrazione possono comprendere informazioni personali. Usarli per spam, marketing non richiesto o molestie può violare termini e norme. Il fatto che un dato sia visibile non ne autorizza qualsiasi raccolta o redistribuzione. Gli utenti dovrebbero controllare policy, limiti e finalità consentite. Per una richiesta di disclosure di dati non pubblici, si segue il processo del registrar o il programma disponibile, senza tentare di aggirare i controlli.
In sintesi, WHOIS è un sistema storico per consultare dati di registrazione, oggi affiancato e in molti contesti sostituito da RDAP. Copertura e privacy dipendono dall’estensione. Un risultato va interpretato come indicazione del servizio interrogato, non come certificazione assoluta di proprietà o libertà d’uso.
← Tutto il glossario