WHOIS vs RDAP

WHOIS vs RDAP

WHOIS деген эмне?

Көпчүлүк веб-сайт ээлери веб-сайтында алар менен байланышуу үчүн каражаттарды камтыйт. Бул электрондук почта, дарек же телефон номери болушу мүмкүн. Бирок, көбү андай эмес. Анын үстүнө, бардык интернет ресурстары веб-сайттар эмес. Колдонуу менен, адатта, кошумча жумуш керек болот аспаптар myip.ms же who.is сыяктуу бул ресурстар боюнча каттоочу маалыматты табуу үчүн. Бул веб-сайттар WHOIS деп аталган протоколду колдонушат.

WHOIS ARPANet деген ат менен белгилүү болуп турганда, интернет бар болгонго чейин эле бар. Бул кайра алуу үчүн иштелип чыккан маалымат ARPANETтеги адамдар жана уюмдар жөнүндө. WHOIS азыр интернет-ресурстардын кеңири түрлөрү жөнүндө маалыматты алуу үчүн колдонулат жана акыркы төрт он жылдыкта бул үчүн колдонулат. 

Учурдагы WHOIS протоколу, ошондой эле Порт 43 WHOIS деп аталган, ошол мезгилде салыштырмалуу жакшы иштеди, бирок ал дагы бир нече кемчиликтерди кетирген. Көптөгөн жылдар бою, ICANN For Assigned Names and Numbers Интернет корпорациясы бул кемчиликтерди байкап, WHOIS протоколунун негизги көйгөйлөрү катары төмөнкүлөрдү аныктады:

  • Колдонуучулардын аныктыгын текшерүү мүмкүн эмес
  • Мүмкүнчүлүктөрдү гана издеңиз, издөө колдоосу жок
  • Эл аралык колдоо жок
  • Стандартташтырылган суроо жана жооп форматы жок
  • Кайсы серверди суроону билүүнүн стандартташтырылган жолу жок
  • Кардар менен сервердин ортосунда сервердин аутентификациясын же маалыматтарды шифрлөө мүмкүн эмес.
  • Стандартташтырылган багыттоо же шилтеменин жоктугу.

 

Бул көйгөйлөрдү чечүү үчүн, IETF (Internet Engineering Task Force) RDAP түздү.

RDAP деген эмне?

RDAP (Registry Data Access Protocol) – домендик аталыштардын реестринен жана аймактык интернет реестринен интернет-ресурстун каттоо маалыматтарын алуу үчүн колдонулган суроо жана жооп протоколу. IETF аны Порт 43 WHOIS протоколундагы бардык маселелерди чечүү үчүн иштелип чыккан. 

RDAP менен Порт 43 WHOIS ортосундагы негизги айырмачылыктардын бири структураланган жана стандартташтырылган суроо жана жооп форматын камсыз кылуу болуп саналат. RDAP жооптору бар JSON, белгилүү структураланган маалыматтарды берүү жана сактоо форматы. Бул WHOIS протоколуна окшош эмес, анын жооптору текст форматында. 

JSON текст сыяктуу окула албаса да, WHOISге караганда башка кызматтарга интеграциялоо оңой, бул аны ийкемдүү кылат. Ушундан улам, RDAP оңой эле веб-сайтта же буйрук сабы куралы катары ишке ашырылышы мүмкүн.

API жылдыруу:

RDAP жана WHOIS ортосундагы айырмачылыктар

Төмөндө RDAP жана WHOIS протоколунун негизги айырмачылыктары бар:

 

Стандартташтырылган суроо жана жооп: RDAP бул HTTP сурамдарына уруксат берген RESTful протоколу. Бул ката коддорун, колдонуучунун идентификациясын, аутентификацияны жана мүмкүндүктү башкарууну камтыган жоопторду жеткирүүгө мүмкүндүк берет. Ал ошондой эле жогоруда айтылгандай, JSONде жооп берет. 

Каттоо маалыматтарына дифференцияланган мүмкүнчүлүк: RDAP RESTful болгондуктан, аны колдонуучулар үчүн ар кандай мүмкүнчүлүк деңгээлин көрсөтүү үчүн колдонсо болот. Мисалы, анонимдүү колдонуучуларга чектелген мүмкүнчүлүк берилиши мүмкүн, ал эми катталган колдонуучуларга толук мүмкүнчүлүк берилет. 

Эл аралык колдонуу үчүн колдоо: WHOIS курулуп жатканда эл аралык аудитория эске алынган эмес. Ушундан улам, көптөгөн WHOIS серверлери жана кардарлары US-ASCII колдонушкан жана кийинчерээк эл аралык колдоону эске алышкан эмес. Кандай гана котормо болбосун WHOIS протоколун ишке ашырган тиркеме кардары көз каранды. RDAP, экинчи жагынан, ага киргизилген эл аралык колдоо бар.

Bootstrap колдоо: RDAP жүктөөнү колдойт, эгерде суралган баштапкы серверде тиешелүү маалыматтар табылбаса, сурамдарды авторитеттүү серверге багыттоого мүмкүндүк берет. Бул кеңири издөөлөрдү жүргүзүүгө мүмкүндүк берет. WHOIS тутумдарында сурамдан алынуучу маалыматтардын көлөмүн чектеген мындай жол менен байланышкан маалымат жок. 

RDAP WHOIS менен болгон маселелерди чечүү үчүн иштелип чыккан (жана балким, аны бир күнү алмаштырып коюшу мүмкүн), Интернет корпорациясы дайындалган аттар жана сандар үчүн гана gTLD реестрлерин жана аккредиттелген регистрлерден RDAPты WHOIS менен бирге ишке ашырууну жана аны толугу менен алмаштырбоосун талап кылат.

Коболд тамгалары: HTML негизиндеги электрондук почта фишингдик чабуулдары

Коболд тамгалары: HTML негизиндеги электрондук почта фишингдик чабуулдары

Kobold Letters: HTML негизиндеги электрондук почта фишингдик чабуулдары 31-жылдын 2024-мартында Luta Security компаниясы жаңы татаал фишинг векторуна жарык чачкан макаланы чыгарды, Коболд каттары.

Уландысы "