WHOIS: la rubrica dei domini Internet
WHOIS è un protocollo e un database pubblico che contiene le informazioni di registrazione di ogni dominio su Internet: chi l'ha registrato (registrant), quando (creation date), quando scade (expiration date), attraverso quale registrar, e quali sono i nameserver associati. Nato negli anni '80 come semplice strumento per identificare gli amministratori delle reti, WHOIS è diventato uno strumento essenziale per la verifica della proprietà dei domini, la due diligence commerciale, e le investigazioni di sicurezza.
Il nostro WHOIS Lookup interroga il database appropriato per ogni TLD (dominio di primo livello) e restituisce tutte le informazioni disponibili. Per i domini .com e .net, il registro è Verisign. Per i .it, il registro è il NIC italiano. Ogni TLD ha il proprio server WHOIS e le proprie politiche su quali informazioni rendere pubbliche. Con l'entrata in vigore del GDPR nel 2018, molti registri hanno ridotto significativamente le informazioni personali visibili nel WHOIS europeo.
Informazioni nel WHOIS
Le informazioni più utili: Expiration Date per verificare quando il dominio scade (e se rischi di perderlo), Creation Date per valutare l'età del dominio (domini molto giovani possono essere sospetti), Registrar per sapere dove il dominio è registrato, Nameservers per identificare il provider DNS, e Status per capire se il dominio è bloccato, in fase di trasferimento, o ha restrizioni. Combina con NS Lookup per verificare che i nameserver siano attivi e rispondano correttamente.
WHOIS e sicurezza
Nell'analisi di sicurezza, il WHOIS rivela informazioni preziose. Un dominio di phishing tipicamente ha: data di creazione molto recente (pochi giorni), registrar economico (spesso associato ad abusi), WHOIS privacy attiva, e nameserver di servizi free. Per i domini aziendali, il WHOIS conferma l'identità del proprietario e la legittimità del sito. Usa il nostro WHOIS Lookup come primo passo per investigare domini sospetti in email di phishing.
Per una visione completa della salute di un dominio, combina WHOIS con SSL Check per il certificato e Domain Health per un report completo su DNS, email e sicurezza. Il WHOIS fornisce il contesto amministrativo (chi, quando, dove), mentre gli altri strumenti verificano la configurazione tecnica. Insieme, formano un quadro completo per la due diligence su qualsiasi dominio.
Una nota pratica: imposta sempre il rinnovo automatico per i tuoi domini critici. La perdita di un dominio per mancato rinnovo è uno degli errori più costosi e prevenibili. Se il dominio scade, entra in un periodo di grazia (redemption period) durante il quale può essere recuperato, ma con costi elevati. Dopo il redemption period, il dominio diventa disponibile per la registrazione pubblica e potrebbe essere acquistato da terzi o da domain squatter.