WHOIS 仍然可靠吗?对 WHOIS 与 RDAP 的一致性分析
网络与互联网体系结构
2024-06-05 v1
摘要
域名的公共注册信息(如认可的注册商、域名到期日期或滥用联系人)对于许多安全任务至关重要,包括自动滥用通知、僵尸网络和网络钓鱼检测及分类系统。域名注册数据的各种形式通常通过 WHOIS 或 RDAP 协议获取——据此二者 a priori 提供相同数据但使用不同格式和通信协议。虽然 WHOIS 旨在提供人类可读数据,但 RDAP 使用机器可读格式。因此,决定使用哪个协议通常被视为一个 straightforward 的技术选择,取决于用例和所需的自动化和安全水平。在本文中,我们检验了 WHOIS 和 RDAP 提供相同数据且用户可以对其进行交互式查询的核心假设。通过收集、处理和比较 1.64 亿个 WHOIS 和 RDAP 记录(针对 5.5 亿个域名的样本),我们发现尽管通过 WHOIS 和 RDAP 获取的数据通常是一致的,但仍有 7.6% 的域名在重要字段(如 IANA ID、创建日期或名称服务器)上存在不一致数据。此类差异应受到依赖这些字段准确性的安全利益相关者的密切注意。
引用
@article{arxiv.2406.02046,
title = {WHOIS Right? An Analysis of WHOIS and RDAP Consistency},
author = {Simon Fernandez and Olivier Hureau and Andrzej Duda and Maciej Korczynski},
journal= {arXiv preprint arXiv:2406.02046},
year = {2024}
}