WHOIS vs RDAP

WHOIS vs RDAP

WHOIS гэж юу вэ?

Ихэнх вэбсайт эзэмшигчид вэбсайт дээрээ тэдэнтэй холбогдох арга хэрэгслийг агуулдаг. Энэ нь имэйл, хаяг эсвэл утасны дугаар байж болно. Гэсэн хэдий ч олон хүн тэгдэггүй. Түүнээс гадна интернетийн бүх эх сурвалж нь вэбсайт биш юм. Үүнийг ашиглан ихэвчлэн нэмэлт ажил хийх шаардлагатай болдог арга хэрэгсэл myip.ms эсвэл who.is гэх мэт эдгээр нөөцийн талаар бүртгүүлэгчийн мэдээллийг хайж олох. Эдгээр вэбсайтууд WHOIS гэж нэрлэгддэг протоколыг ашигладаг.

WHOIS нь ARPANet гэж нэрлэгддэг байсан тэр цагаас хойш интернетэд байсаар ирсэн. Үүнийг сэргээх зорилгоор боловсруулсан мэдээлэл ARPANET дээрх хүмүүс болон аж ахуйн нэгжүүдийн тухай. WHOIS нь одоо илүү олон төрлийн интернет эх сурвалжуудын талаарх мэдээллийг олж авахад ашиглагдаж байгаа бөгөөд сүүлийн XNUMX жилийн турш үүнийг хийхэд ашиглагдаж байна. 

Порт 43 WHOIS гэгддэг одоогийн WHOIS протокол нь тухайн хугацаанд харьцангуй сайн ажилласан боловч шийдвэрлэх шаардлагатай хэд хэдэн алдаатай байсан. Олон жилийн туршид ICANN-ийн интернет корпораци эдгээр дутагдлыг ажиглаж, WHOIS протоколын гол асуудлуудыг дараахь байдлаар тодорхойлсон.

  • Хэрэглэгчдийг баталгаажуулах боломжгүй
  • Зөвхөн чадварыг хайх, хайлтын дэмжлэг байхгүй
  • Олон улсын дэмжлэг байхгүй
  • Стандартчилсан асуулга, хариултын хэлбэр байхгүй
  • Ямар серверээс асуухыг мэдэх стандарт арга байхгүй
  • Серверийг баталгаажуулах эсвэл үйлчлүүлэгч болон серверийн хооронд өгөгдлийг шифрлэх боломжгүй.
  • Стандартчилагдсан дахин чиглүүлэлт эсвэл лавлагаа дутмаг.

 

Эдгээр асуудлыг шийдэхийн тулд IETF (Internet Engineering Task Force) RDAP-ыг үүсгэсэн.

RDAP гэж юу вэ?

RDAP (Registry Data Access Protocol) нь Домэйн Нэрийн Бүртгэл болон Бүс нутгийн Интернэт Бүртгэлээс интернетийн нөөцийн бүртгэлийн мэдээллийг авахад ашигладаг асуулга, хариултын протокол юм. IETF үүнийг Порт 43 WHOIS протоколд байгаа бүх асуудлыг шийдвэрлэхээр зохион бүтээсэн. 

RDAP болон Порт 43 WHOIS хоёрын гол ялгаануудын нэг нь бүтэцлэгдсэн, стандартчилсан асуулга, хариултын форматаар хангах явдал юм. RDAP хариултууд байна JSON, сайн мэддэг бүтэцлэгдсэн өгөгдөл дамжуулах, хадгалах формат. Энэ нь WHOIS протоколоос ялгаатай бөгөөд хариу нь текст хэлбэрээр байдаг. 

Хэдийгээр JSON нь текст шиг уншигдахуйц биш боловч бусад үйлчилгээнд нэгтгэх нь илүү хялбар бөгөөд WHOIS-ээс илүү уян хатан болгодог. Үүнээс болж RDAP-ийг вэбсайт эсвэл командын мөрийн хэрэгсэл болгон хялбархан хэрэгжүүлэх боломжтой.

API сурталчилгаа:

RDAP ба WHOIS хоёрын ялгаа

RDAP болон WHOIS протоколын үндсэн ялгааг доор харуулав.

 

Стандартчилсан асуулга ба хариулт: RDAP нь HTTP хүсэлтийг зөвшөөрдөг RESTful протокол юм. Энэ нь алдааны код, хэрэглэгчийн таних, нэвтрэлт танилт, хандалтын хяналт зэрэг хариултуудыг хүргэх боломжтой болгодог. Энэ нь мөн өмнө дурдсанчлан JSON-д хариугаа хүргэдэг. 

Бүртгэлийн мэдээлэлд ялгаатай хандалт: RDAP нь RESTful учраас хэрэглэгчдэд өөр өөр хандалтын түвшинг тодорхойлоход ашиглаж болно. Жишээлбэл, нэрээ нууцалсан хэрэглэгчдэд хязгаарлагдмал хандалт өгөх боломжтой бол бүртгэлтэй хэрэглэгчдэд бүрэн хандах эрхтэй. 

Олон улсын хэрэглээнд зориулсан дэмжлэг: WHOIS-ийг бүтээхэд олон улсын үзэгчдийг авч үзээгүй. Үүнээс болж олон WHOIS серверүүд болон үйлчлүүлэгчид US-ASCII ашигладаг байсан бөгөөд хожим нь олон улсын дэмжлэгийг авч үзээгүй. WHOIS протоколыг хэрэгжүүлж буй програмын үйлчлүүлэгч ямар ч орчуулгыг хийхээс хамаарна. Харин RDAP нь олон улсын дэмжлэгтэй.

Bootstrap дэмжлэг: RDAP нь ачаалах ажиллагааг дэмждэг бөгөөд хэрэв асуусан анхны сервер дээр холбогдох өгөгдөл олдохгүй бол эрх бүхий сервер рүү дахин чиглүүлэх боломжийг олгодог. Энэ нь илүү өргөн хүрээтэй хайлт хийх боломжтой болгодог. WHOIS системд ийм байдлаар холбогдсон мэдээлэл байхгүй тул асуулгаас авах боломжтой мэдээллийн хэмжээг хязгаарладаг. 

RDAP нь WHOIS-тэй холбоотой асуудлуудыг шийдвэрлэхэд зориулагдсан байсан (мөн нэг өдөр үүнийг солих боломжтой) Интернэт Корпораци нь томилсон нэрс ба дугаарыг зөвхөн gTLD бүртгэлүүд болон итгэмжлэгдсэн бүртгэгчдээс RDAP-ыг WHOIS-тэй зэрэгцүүлэн хэрэгжүүлэхийг шаарддаг бөгөөд үүнийг бүрэн орлуулахгүй.

Коболдын захидал: HTML-д суурилсан имэйлийн фишинг халдлага

Коболдын захидал: HTML-д суурилсан имэйлийн фишинг халдлага

Коболд захидал: HTML-д суурилсан цахим шуудангийн фишинг довтолгоонууд 31 оны 2024-р сарын XNUMX-нд Luta Security компани Коболд захидал хэмээх шинэ боловсронгуй фишинг векторын талаар гэрэл гэгээ оруулсан нийтлэлийг нийтлэв.

Цааш унших "