本文へ移動
iseeu.cc

Whois検索

ドメイン名、IPアドレスのブロック、AS番号を誰が保有しているかを、WHOISの後継にあたる構造化されたプロトコルRDAPで調べます。問い合わせはiseeu.ccのサーバーから行うため、レジストリに見えるのはあなたのアドレスではなくCloudflareのアドレスです。

このクエリの担当としてIANAが登録しているレジストリに、iseeu.ccのサーバーが問い合わせます。1分あたり10回まで。入力した内容は保存されません。

要点

ドメインの登録情報は、現在はHTTPSで動くJSONのプロトコルRDAP(RFC 9082、RFC 9083)から得られます。ICANNがgTLDのレジストリとレジストラに課していた、ポート43のWHOISを運用する義務は、2025年1月28日に終了しました。IPアドレスやAS番号の場合、答えは5つの地域インターネットレジストリ(AFRINIC、APNIC、ARIN、LACNIC、RIPE NCC)のいずれかから返ってきます。

調べ方

まず、入力がドメイン、IPアドレスまたはアドレス範囲、AS番号のどれかを判別します。iseeu.ccのサーバーはIANAのブートストラップファイル(RFC 9224)から担当のRDAPサーバーを探し、名前ならトップレベルドメインで、アドレスなら最も長く一致するブロックで選んで、そこへリクエストを1回送ります。答えはレジストラ、説明付きのステータスコード、日付、ネームサーバー、DNSSEC、ネットワークの範囲、組織、不正利用の連絡先に要約し、その下に生のJSONを表示します。

例

2026年10月10日にexample.comを調べたところ、IANAのブートストラップファイルは.comをVerisignのRDAPサーバーへ振り分け、その答えは次のとおりでした。レジストラはRESERVED-Internet Assigned Numbers Authority(IANA ID 376)、登録日は1995年8月14日、有効期限は2027年8月13日、ネームサーバーはelliott.ns.cloudflare.comとhera.ns.cloudflare.com、委任はDNSSECで署名済み。

制限事項

  • ほとんどのレジストリは登録者の個人データを伏せているため、所有者は通常表示されません。
  • IANAのファイルにRDAPサーバーが載っていない国別コードのドメインもあり、その場合は推測せずにその旨を表示します。
  • ARINとAFRINICには、HTTPSのサービスがCloudflareからの接続を拒んだとき、暗号化なしのHTTPで問い合わせることがあります。その区間は暗号化されず、結果にもそう表示されます。
  • 1つのIPアドレスにつき1分あたり10回まで。

出典

出典の確認日:。ページの最終更新日:。

何を調べるツールか

このツールは、ドメイン名、IPアドレスのブロック、AS番号(自律システム番号)を誰が保有しているかを、権威のある登録データベースに問い合わせ、その答えを要約します。使うプロトコルはRDAP(Registration Data Access Protocol、RFC 9082とRFC 9083)で、ポート43のWHOISサーバーが返す自由形式のテキストではなく、構造化されたJSONをHTTPSで返します。ポート43のWHOISは使いません。

インターネット全体を受け持つ単一のRDAPサーバーはありません。トップレベルドメインの各レジストリと、各地域インターネットレジストリ(ARIN、RIPE NCC、APNIC、LACNIC、AFRINIC)が、それぞれ自前のサーバーを運用しています。正しい問い合わせ先を選ぶため、このツールは、TLD、IPアドレスの範囲、AS番号の範囲をサーバーに対応付けたIANAのRDAPブートストラップレジストリ(RFC 9224)を参照します。iseeu.ccはその写しを同梱しており、サイトを再ビルドするたびに更新しています。

リクエストを送るのはあなたのブラウザではなく、iseeu.ccのサーバー(Cloudflare Worker)です。そのためレジストリに見えるのは、あなたのアドレスではなくCloudflareのネットワークのアドレスです。WorkerはIANAのブートストラップデータに載っているRDAPサーバーにしか接続せず、IPごとに1分あたり10回までに制限し、数秒でタイムアウトし、何を調べたかを記録しません。ARINやAFRINICのHTTPSエンドポイントがWorkerを受け付けなかった場合は、IANAがそのレジストリについて載せている2つ目のアドレスへ、暗号化なしのHTTPで問い合わせ直します。このときCloudflareとレジストリの間の区間は暗号化されず、結果の行にもそう表示されます。

使い方

  1. ドメイン名、IPv4またはIPv6のアドレス、CIDRブロック、AS番号(先頭のASはあってもなくても可)を入力します。
  2. 検索を実行します。国際化ドメイン名は、先にxn--形式へ変換されます。
  3. 要約を読みます。ドメインなら、レジストラと(公開されていれば)そのIANA ID、ステータスコード、登録日・更新日・有効期限、ネームサーバー、委任がDNSSECで署名されているかどうか、(公開されていれば)レジストラの不正利用の連絡先が出ます。IPアドレスなら、範囲とCIDR、ネットワーク名、割り振りの種類、国、(公開されていれば)組織、不正利用の連絡先です。AS番号なら、名前、番号の範囲、国、組織が出ます。
  4. 要約に含まれない項目(備考など)を見たいときは、要約の下にある生のRDAP JSONを開きます。
example.com
bücher.com            xn--bcher-kva.comとして送信
8.8.8.8
2001:4860:4860::8888
8.8.8.0/24
AS15169               15169だけでも可

ドメインには記録の持ち主が2つあります。TLDを運営するレジストリと、そのドメインを購入した窓口の会社であるレジストラです。.comや.netのようなシン型のレジストリは、レジストラ単位のデータしか公開しません。その応答には、たいていレジストラ自身のRDAPレコードへのリンクが含まれます。このツールはそのアドレスを文字列として表示するので自分で問い合わせることはできますが、ツールがリンク先までたどることはしません。国別コードのレジストリの中にはRDAPを運用していないところもあり、その場合はツールがそう伝え、レジストリ自身の検索サービスを案内します。

IPアドレスの結果では、ALLOCATED PA(RIPE NCC)やDIRECT ALLOCATION(ARIN)は、たいていアドレスをさらに割り当てるプロバイダやホスティング事業者を示し、ASSIGNED PAやREASSIGNEDは1つの顧客のブロックを示します。

こんな場面で使えます

  • 更新期限の確認。ドメインが失効する数週間前に、レジストリ上の有効期限とレジストラの管理画面の表示を比べます。食い違いは、障害が起きる前に直したほうが安く済みます。
  • 迷惑行為の通報先探し。ログに残った送信元IPを貼り付けると、そのアドレスを保有するネットワークの、不正利用の連絡先メールアドレスがわかります。たいていはホスティング会社かプロバイダです。
  • 名前解決できなくなったドメインの調査。clientHoldやserverHoldのステータスは、名前がTLDのゾーンから外されていることを意味します。自分のDNSレコードをいくら変えても直りません。
  • 見覚えのない送り主の確認。老舗のはずの取引先のドメインが先週登録されたばかりなら、請求書の支払いの前にもう一度確かめる価値があります。
  • ASNの持ち主を知る。tracerouteやBGPの経路に出てきた番号を入力すると、登録されている組織と国がわかります。

ドメインのステータスコードの読み方

ステータスの値は、レジストラがレジストリとやり取りするためのプロトコルEPPに由来します(RFC 5731、猶予期間についてはRFC 3915)。RDAPではこれを小文字の語句で表すため、clientTransferProhibitedはclient transfer prohibitedとして届き、EPPのokはactiveになります(対応関係はRFC 8056で定義)。clientで始まるコードはレジストラが、serverで始まるコードはレジストリが設定します。

"status": ["client delete prohibited", "client transfer prohibited",
           "client update prohibited"],
"events": [
  {"eventAction": "registration", "eventDate": "2019-03-04T17:22:05Z"},
  {"eventAction": "expiration",   "eventDate": "2027-03-04T17:22:05Z"}
],
"secureDNS": {"delegationSigned": false}
  • clientTransferProhibited、clientUpdateProhibited、clientDeleteProhibited:乗っ取りを防ぐためにレジストラがかける通常のロックで、初期状態で有効になっていることもよくあります。
  • serverTransferProhibitedなどのserverロック:レジストリが設定するもので、たとえばレジストリロックのサービスを使っている場合や、紛争の最中に設定されます。
  • clientHoldまたはserverHold:名前がDNSに公開されておらず、名前解決できません。原因には、登録者のメールアドレスが未確認、料金の未払い、不正利用、裁判所の命令などがあります。
  • redemptionPeriod:登録は削除されましたが、レジストラを通じてまだ復旧できる状態です。通常は手数料がかかり、期間はおおむね30日以内です。
  • pendingDelete:名前はまもなく抹消され(おおむね5日以内)、その後は誰でも取得できるようになります。もう復旧はできません。

有効期限の読み方にも注意が必要です。多くのgTLDレジストリは期限が来ると名前を自動で更新するため、日付が1年先に進んだばかりでも、所有者が支払ったとは限りません。レジストラは、最長45日の自動更新猶予期間(autoRenewPeriodと表示されます)の間なら、まだその名前を削除できます。

WHOISからRDAPへ、そして「非公開」の意味

ポート43のWHOISは1980年代初めにさかのぼります(現在の仕様はRFC 3912)。標準の出力形式も、確実な文字コードも、伏せた項目を示す方法もありません。RDAPは、定義済みのJSONメンバー、UTF-8、HTTPS、そしてブートストラップレジストリによって、こうした穴を埋めました。ICANNは2019年からgTLDのレジストリとレジストラにRDAPの提供を義務付け、2025年1月にはポート43のWHOISを運用する義務を終わらせました。

2018年5月にGDPRが施行されて以来、ほとんどのレジストリとレジストラは登録者の個人データを伏せています。典型的な応答では、登録者の氏名、住所、電話番号、メールアドレスが省かれ、州や県にあたる地域と国、所有者に連絡するためのWebフォームや転送用アドレスだけが残ることがよくあります。RFC 9537はredactedというメンバーを追加し、どの項目が削られたかをクライアントが判別できるようにしました。プライバシーサービスやプロキシサービスは別物で、記録そのものはそろっていますが、そこに載っているのは顧客ではなくサービスの名前です。

よくいただく質問

RDAPは、WHOISの新しい呼び名にすぎないのですか?

違います。どちらも、名前やアドレスのブロックを誰が保有しているかという同じ問いに答えますが、RDAPはHTTPSで構造化されたJSONを返し、ラテン文字以外のテキストも扱え、どの項目を非公開にしたかも示します。ポート43のWHOISは書式のないテキストを返し、その形はサーバーごとにばらばらです。ICANNは2025年1月に、gTLDについてポート43のWHOISを運用する義務を終わらせたため、それらのドメインではいまやRDAPが頼れる情報源です。

登録者の名前やメールアドレスが表示されないのはなぜですか?

ほとんどのレジストリとレジストラが、登録者の個人データを伏せて公開しているからです。2018年にGDPRが施行されてから、これが標準的なやり方になりました。このツールはレジストリが公開している内容をそのまま表示するだけで、伏せられた情報を明らかにすることはできません。ドメインの所有者に連絡したい場合は、レジストラの記録に問い合わせフォームや転送用のアドレスがないか探すか、データを求める正当な法的必要があるならレジストラに直接依頼してください。

.comや.netのドメインを調べると、情報が少ししか出ないのはなぜですか?

.comと.netのレジストリは「シン(thin)」型で、持っているのはレジストラ、日付、ステータスコード、ネームサーバー、DNSSECのフラグだけです。連絡先のデータはレジストラ側に残ります。このツールはレジストリの答えを表示し、レジストラのRDAPアドレスを文字列として示しますが、そのアドレスへの問い合わせは行いません。自分で開くこともできますが、そちらでも連絡先の欄はたいてい伏せられています。

調べた内容や自分のIPアドレスは、レジストリに伝わりますか?

調べた名前やアドレスは、問い合わせそのものなのでレジストリに見えます。一方、あなたのIPアドレスは見えません。リクエストはiseeu.ccのCloudflare Workerから送られるため、レジストリに見えるのはCloudflareのネットワークのアドレスです。Workerは検索内容を記録せず、iseeu.ccもIPアドレスや調べた内容のログを残しません。Cookieも広告も使っていません。

自分のドメインにclientTransferProhibitedと表示されます。何か問題がありますか?

通常は問題ありません。これは、あなたの承認なしに別のレジストラへ移されないよう、レジストラがかけているロックで、多くのレジストラは初期設定で有効にしています。ドメインを移管したいときは、レジストラの管理画面でロックを外し、認証コード(AuthCode)を請求してください。ステータスがserverTransferProhibitedの場合はレジストリが設定したものなので、どうすれば解除できるかをレジストラに問い合わせる必要があります。

国別コードのドメインで、RDAPのデータが返ってこないのはなぜですか?

国別コードトップレベルドメインのレジストリは独自のルールで運営されていて、ICANNのgTLD向けの契約に縛られないため、RDAPを導入していないところもあるからです。その場合、このツールはそう伝えたうえで、代わりにレジストリ自身の検索サービスを案内します。ポート43のWHOISには切り替えないので、古いサーバーから一部だけの答えや書式の違う答えが返ってくることはありません。

あるIPアドレスからの迷惑行為は、どこに通報すればよいですか?

そのアドレスを調べ、結果に出る不正利用の連絡先を使ってください。地域インターネットレジストリは、そのアドレスについて登録されている最も細かいネットワークを返します。それは最終的な利用者ではなく、ホスティング事業者やプロバイダが返ってくる場合が多いです。通報には、送信元のIP、タイムゾーン付きの日時、関係するログの行を含めましょう。フィッシングサイトなら、ドメインを調べたときに出るレジストラの不正利用の連絡先も、もう1つの通報先になります。

登録情報はレジストリとレジストラが管理しており、不完全だったり、伏せられていたり、古くなっていたりすることがあります。重要なことは、登録を管理しているレジストラで確認してください。