WHOIS ທຽບກັບ RDAP

WHOIS ທຽບກັບ RDAP

WHOIS ແມ່ນຫຍັງ?

ເຈົ້າຂອງເວັບໄຊທ໌ສ່ວນໃຫຍ່ປະກອບມີວິທີການຕິດຕໍ່ພວກເຂົາຢູ່ໃນເວັບໄຊທ໌ຂອງພວກເຂົາ. ມັນອາດຈະເປັນອີເມວ, ທີ່ຢູ່, ຫຼືເບີໂທລະສັບ. ຢ່າງໃດກໍຕາມ, ຫຼາຍຄົນບໍ່ໄດ້. ຍິ່ງໄປກວ່ານັ້ນ, ບໍ່ແມ່ນຊັບພະຍາກອນອິນເຕີເນັດທັງຫມົດແມ່ນເວັບໄຊທ໌. ປົກກະຕິແລ້ວຄົນຫນຶ່ງຈະຕ້ອງເຮັດວຽກພິເສດໂດຍໃຊ້ ເຄື່ອງ​ມື ເຊັ່ນ myip.ms ຫຼື who.is ເພື່ອຊອກຫາຂໍ້ມູນການລົງທະບຽນກ່ຽວກັບຊັບພະຍາກອນເຫຼົ່ານີ້. ເວັບໄຊທ໌ເຫຼົ່ານີ້ໃຊ້ໂປໂຕຄອນທີ່ເອີ້ນວ່າ WHOIS.

WHOIS ເຄີຍຢູ່ມາດົນເທົ່າທີ່ອິນເຕີເນັດມີຢູ່, ກັບໄປເມື່ອມັນຍັງເປັນທີ່ຮູ້ຈັກໃນນາມ ARPANet. ມັນໄດ້ຖືກພັດທະນາສໍາລັບການດຶງຂໍ້ມູນ ຂໍ້ມູນຂ່າວສານ ກ່ຽວກັບຄົນ ແລະນິຕິບຸກຄົນໃນ ARPANET. ດຽວນີ້ WHOIS ຖືກໃຊ້ເພື່ອດຶງເອົາຂໍ້ມູນກ່ຽວກັບຊັບພະຍາກອນອິນເຕີເນັດທີ່ຫຼາກຫຼາຍ ແລະຖືກໃຊ້ເພື່ອເຮັດເຊັ່ນນັ້ນໃນສີ່ທົດສະວັດທີ່ຜ່ານມາ. 

ໃນຂະນະທີ່ອະນຸສັນຍາ WHOIS ໃນປະຈຸບັນ, ເຊິ່ງເອີ້ນກັນວ່າ Port 43 WHOIS, ໄດ້ເຮັດຂ້ອນຂ້າງດີໃນຊ່ວງເວລານັ້ນ, ມັນຍັງມີຫຼາຍຄັ້ງທີ່ຕ້ອງແກ້ໄຂ. ໃນຊຸມປີມໍ່ໆມານີ້, ບໍລິສັດອິນເຕີເນັດສໍາລັບຊື່ແລະຕົວເລກທີ່ໄດ້ຮັບມອບຫມາຍ, ICANN, ໄດ້ສັງເກດເຫັນຂໍ້ບົກຜ່ອງເຫຼົ່ານີ້ແລະໄດ້ກໍານົດສິ່ງຕໍ່ໄປນີ້ເປັນບັນຫາໃຫຍ່ຂອງອະນຸສັນຍາ WHOIS:

  • ບໍ່ສາມາດກວດສອບຜູ້ໃຊ້ໄດ້
  • ຊອກຫາຄວາມສາມາດເທົ່ານັ້ນ, ບໍ່ມີການສະຫນັບສະຫນູນການຄົ້ນຫາ
  • ບໍ່ມີການຊ່ວຍເຫຼືອຈາກສາກົນ
  • ບໍ່ມີຮູບແບບການສອບຖາມ ແລະຄຳຕອບທີ່ໄດ້ມາດຕະຖານ
  • ບໍ່ມີວິທີການມາດຕະຖານທີ່ຈະຮູ້ວ່າເຄື່ອງແມ່ຂ່າຍໃດທີ່ຈະສອບຖາມ
  • ບໍ່ສາມາດກວດສອບຄວາມຖືກຕ້ອງຂອງເຊີບເວີ ຫຼືເຂົ້າລະຫັດຂໍ້ມູນລະຫວ່າງລູກຄ້າ ແລະເຊີບເວີ.
  • ຂາດການປ່ຽນເສັ້ນທາງ ຫຼືການອ້າງອີງມາດຕະຖານ.

 

ເພື່ອແກ້ໄຂບັນຫາເຫຼົ່ານີ້, IETF (Internet Engineering Task Force) ໄດ້ສ້າງ RDAP.

RDAP ແມ່ນຫຍັງ?

RDAP (Registry Data Access Protocol) ເປັນແບບສອບຖາມ ແລະ ໂປຣໂຕຄໍຕອບຮັບທີ່ໃຊ້ເພື່ອດຶງຂໍ້ມູນການລົງທະບຽນຊັບພະຍາກອນອິນເຕີເນັດຈາກການລົງທະບຽນຊື່ໂດເມນ ແລະ ທະບຽນອິນເຕີເນັດລະດັບພາກພື້ນ. IETF ໄດ້ອອກແບບມັນເພື່ອແກ້ໄຂບັນຫາທັງໝົດທີ່ມີຢູ່ໃນ Port 43 WHOIS protocol. 

ຫນຶ່ງໃນຄວາມແຕກຕ່າງຕົ້ນຕໍລະຫວ່າງ RDAP ແລະ Port 43 WHOIS ແມ່ນການສະຫນອງການສອບຖາມແລະຮູບແບບການຕອບສະຫນອງທີ່ມີໂຄງສ້າງແລະມາດຕະຖານ. ການຕອບສະ ໜອງ RDAP ແມ່ນຢູ່ໃນ JSON, ຮູບແບບການໂອນຂໍ້ມູນແລະການເກັບຮັກສາທີ່ມີໂຄງສ້າງທີ່ມີຊື່ສຽງ. ອັນນີ້ບໍ່ຄືກັບໂປໂຕຄອນ WHOIS, ເຊິ່ງຄຳຕອບຂອງມັນຢູ່ໃນຮູບແບບຂໍ້ຄວາມ. 

ເຖິງແມ່ນວ່າ JSON ບໍ່ສາມາດອ່ານໄດ້ຄືກັບຂໍ້ຄວາມ, ມັນງ່າຍຕໍ່ການເຊື່ອມໂຍງກັບການບໍລິການອື່ນໆ, ເຮັດໃຫ້ມັນມີຄວາມຍືດຫຍຸ່ນຫຼາຍກ່ວາ WHOIS. ເນື່ອງຈາກວ່ານີ້, RDAP ສາມາດຖືກປະຕິບັດໄດ້ຢ່າງງ່າຍດາຍຢູ່ໃນເວັບໄຊທ໌ຫຼືເປັນເຄື່ອງມືຄໍາສັ່ງ.

API ການສົ່ງເສີມ:

ຄວາມແຕກຕ່າງລະຫວ່າງ RDAP ແລະ WHOIS

ຂ້າງລຸ່ມນີ້ແມ່ນຄວາມແຕກຕ່າງຕົ້ນຕໍລະຫວ່າງ RDAP ແລະ WHOIS protocol:

 

ການສອບຖາມ ແລະ ການຕອບສະໜອງມາດຕະຖານ: RDAP ເປັນໂປຣໂຕຄໍ RESTful ທີ່ອະນຸຍາດໃຫ້ຮ້ອງຂໍ HTTP. ນີ້ເຮັດໃຫ້ມັນເປັນໄປໄດ້ທີ່ຈະສົ່ງຄໍາຕອບທີ່ປະກອບມີລະຫັດຄວາມຜິດພາດ, ການກໍານົດຜູ້ໃຊ້, ການພິສູດຢືນຢັນ, ແລະການຄວບຄຸມການເຂົ້າເຖິງ. ມັນຍັງສະຫນອງການຕອບສະຫນອງຂອງຕົນໃນ JSON, ດັ່ງທີ່ໄດ້ກ່າວມາກ່ອນຫນ້ານີ້. 

ການເຂົ້າເຖິງຂໍ້ມູນການລົງທະບຽນທີ່ແຕກຕ່າງ: ເນື່ອງຈາກວ່າ RDAP ແມ່ນ RESTful, ມັນສາມາດຖືກນໍາໃຊ້ເພື່ອກໍານົດລະດັບການເຂົ້າເຖິງທີ່ແຕກຕ່າງກັນສໍາລັບຜູ້ໃຊ້. ຕົວຢ່າງ, ຜູ້ໃຊ້ທີ່ບໍ່ເປີດເຜີຍຊື່ສາມາດໄດ້ຮັບການເຂົ້າເຖິງຈໍາກັດ, ໃນຂະນະທີ່ຜູ້ໃຊ້ລົງທະບຽນໄດ້ຮັບການເຂົ້າເຖິງຢ່າງເຕັມທີ່. 

ສະ​ຫນັບ​ສະ​ຫນູນ​ສໍາ​ລັບ​ການ​ນໍາ​ໃຊ້​ສາ​ກົນ​: ຜູ້ຊົມສາກົນບໍ່ໄດ້ຖືກພິຈາລະນາເມື່ອ WHOIS ຖືກສ້າງຂຶ້ນ. ດ້ວຍເຫດຜົນນີ້, ເຄື່ອງແມ່ຂ່າຍແລະລູກຄ້າ WHOIS ຫຼາຍຄົນໄດ້ໃຊ້ US-ASCII ແລະບໍ່ໄດ້ພິຈາລະນາການສະຫນັບສະຫນູນສາກົນຈົນກ່ວາຕໍ່ມາ. ມັນຂຶ້ນກັບລູກຄ້າແອັບພລິເຄຊັນທີ່ປະຕິບັດອະນຸສັນຍາ WHOIS ເພື່ອດໍາເນີນການແປພາສາໃດໆ. ໃນທາງກົງກັນຂ້າມ, RDAP ໄດ້ຮັບການສະຫນັບສະຫນູນຈາກສາກົນທີ່ສ້າງຂຶ້ນໃນມັນ.

ຮອງຮັບ Bootstrap: RDAP ສະຫນັບສະຫນູນການ bootstrapping, ອະນຸຍາດໃຫ້ການສອບຖາມສາມາດຖືກໂອນໄປຫາເຄື່ອງແມ່ຂ່າຍທີ່ມີອໍານາດຖ້າຫາກວ່າຂໍ້ມູນທີ່ກ່ຽວຂ້ອງບໍ່ພົບຢູ່ໃນເຄື່ອງແມ່ຂ່າຍເບື້ອງຕົ້ນທີ່ສອບຖາມ. ນີ້ເຮັດໃຫ້ມັນເປັນໄປໄດ້ສໍາລັບການຄົ້ນຫາຢ່າງກວ້າງຂວາງທີ່ຈະດໍາເນີນການ. ລະບົບ WHOIS ບໍ່ມີຂໍ້ມູນເຊື່ອມໂຍງໃນລັກສະນະນີ້, ຈໍາກັດຈໍານວນຂໍ້ມູນທີ່ດຶງມາຈາກການສອບຖາມ. 

ເຖິງແມ່ນວ່າ RDAP ຖືກອອກແບບມາເພື່ອແກ້ໄຂບັນຫາກັບ WHOIS (ແລະບາງທີອາດທົດແທນມັນໃນມື້ຫນຶ່ງ), ບໍລິສັດອິນເຕີເນັດສໍາລັບຊື່ແລະຕົວເລກທີ່ໄດ້ຮັບມອບຫມາຍພຽງແຕ່ຕ້ອງການການລົງທະບຽນ gTLD ແລະຜູ້ລົງທະບຽນທີ່ໄດ້ຮັບການຮັບຮອງເພື່ອປະຕິບັດ RDAP ຄຽງຄູ່ກັບ WHOIS ແລະບໍ່ທົດແທນມັນຢ່າງສົມບູນ.

ຂ້າມ TOR Censorship

ຂ້າມການເຊັນເຊີອິນເຕີເນັດດ້ວຍ TOR

ການຂ້າມຜ່ານການເຊັນເຊີອິນເຕີເນັດດ້ວຍການແນະນຳ TOR ໃນໂລກທີ່ການເຂົ້າເຖິງຂໍ້ມູນຖືກຄວບຄຸມຫຼາຍຂຶ້ນ, ເຄື່ອງມືເຊັ່ນເຄືອຂ່າຍ Tor ໄດ້ກາຍເປັນສິ່ງສຳຄັນສຳລັບ

ອ່ານ​ຕື່ມ "
Kobold Letters: ການໂຈມຕີ phishing ອີເມວທີ່ໃຊ້ HTML

Kobold Letters: ການໂຈມຕີ phishing ອີເມວທີ່ໃຊ້ HTML

Kobold Letters: ການໂຈມຕີ phishing ອີເມວໂດຍອີງໃສ່ HTML ໃນວັນທີ 31 ມີນາ 2024, Luta Security ໄດ້ອອກບົດຄວາມທີ່ສ່ອງແສງກ່ຽວກັບ vector phishing ທີ່ຊັບຊ້ອນໃຫມ່, Kobold Letters.

ອ່ານ​ຕື່ມ "