Вы здесь

История WHOIS

История WHOIS восходит к 1982 году, когда Инженерная проектная группа интернета (IETF) опубликовала протокол службы каталогов для пользователей ARPANET. Изначально в директории просто перечислялась контактная информация, запрашиваемая у всех, кто передавал данные по ARPANET.

С ростом интернета система WHOIS начала обслуживать потребности самых разных сторон, таких как владельцы доменов, представители правоохранительных органов, владельцы интеллектуальной собственности и торговых знаков, а также компании и индивидуальные пользователи. При этом принципы протокола продолжали быть основаны на первоначальном стандарте IETF. Именно этот протокол WHOIS ICANN унаследовала во время основания корпорации в 1998 году. 30 сентября 2009 года ICANN и США подписали Подтверждение обязательств (AOC), документ, который признает ICANN независимой частной некоммерческой организацией.

Ключевым положением AOC было заявление о том, что ICANN "обязуется укреплять свои существующие правила в отношении WHOIS в соответствии с применимым законодательством. По существующим в таком виде правилам, корпорация ICANN обязана реализовывать меры для обеспечения своевременного неограниченного открытого доступа к достоверной и полной информации WHOIS, включая информацию о владельце домена, а также техническую, финансовую и административную контактную информацию".  В AOC также определены специальные положения о необходимости проведения периодического пересмотра правил WHOIS.

В 1999 году ICANN начала разрешать предлагать услуги по регистрации имен и другим образованиям. Регистратуры отвечают за поддержание регистратур доменов общего пользования.

За эти годы ICANN использовала свои соглашения с регистраторами и регистратурами для изменения требований к WHOIS-сервису. Эти соглашения -- база, определяющая принципы эксплуатации WHOIS-сервиса. Кроме того, ICANN приняла несколько правил, разработанных на основании консенсуса, и направленных на улучшение WHOIS-сервиса.  Правила приведены ниже:

  • О напоминаниях о проверке достоверности данных WHOIS (WHOIS Data Reminder Policy Data Reminder Policy) (2003): минимум один раз в год регистраторы обязаны направлять всем владельцам регистрации письма по электронной почте с напоминанием о необходимости проверки и корректировки своих данных WHOIS; например при изменении номера мобильного телефона или рабочего адреса.
  • О достоверности восстановленного имени (The Restored Name Accuracy Policy) (2004): Если доменное имя удаляется из-за того, что содержит недостоверную контактную информацию или если просьбы о предоставлении информации остаются без ответа, имя может блокироваться пока владелец регистрации не предоставит откорректированные и достоверные данные WHOIS.
  • Об ограничениях на маркетинг при помощи WHOIS (WHOIS Marketing Restriction Policy) (2004): Этими правилам вносятся два изменения в Соглашение об аккредитации регистратора в попытках воспрепятствовать использованию данных WHOIS в целях маркетинга и повторного использования. Регистраторы должны обязать третьи лица "дать согласие не использовать данные [WHOIS] для разрешения, предоставления возможности или обеспечения содействия какой-либо маркетинговой деятельности", а также "не продавать и не распространять данные [WHOIS]" (за некоторыми исключениями).

Протокол WHOIS ICANN фундаментально не менялся с 1999 года несмотря на то, что прошло более десяти лет, назначались различные целевые и рабочие группы, а также произошли изменения в законах о сохранении конфиденциальности информации. В результате WHOIS стал основной темой долговременных споров и исследований в ICANN, не говоря о других организациях, вовлеченных в управление интернетом, а также глобального интернет-сообщества.

Система WHOIS начала испытывать сложности в связи с эволюцией экосистемы интернета, при чем во всех направлениях: достоверность данных, доступ, выполнение требований, конфиденциальность персональной информации, злоупотребления и мошенничество, затраты и контроль. Возникают вопросы о принципиальной структуре WHOIS, при чем многие считают, что система неадекватна для сегодняшних реалий интернета, и тем более неадекватна для интернета будущего. Обеспокоенность устареванием WHOIS сравнима с обеспокоенностью в отношении затрат, связанных с изменением или заменой WHOIS.

WHOIS сталкивается с этими проблемами, потому что система используется в более широком масштабе, чем это предполагалось при разработке ее основополагающего протокола. Многие стороны используют WHOIS законным образом, но не предусмотренным его создателями. Поэтому за эти годы ICANN приходилось менять WHOIS; правила, достигнутые на основании консенсуса, в отношении точности данных -- прекрасный тому пример, наравне с внедрением требований о проверке и верификации в виде нового Соглашения об аккредитации регистраторов (2013 RAA).

WHOIS испытывает и другие сложности. Доменные имена стали важным методом борьбы с мошенничеством и злоупотреблениями, и поэтому Консультативный комитет ICANN по безопасности и стабильности рекомендует следующее в SAC 38: Контактное лицо регистратора для подачи жалоб в случаях злоупотреблений : регистраторы и регистратуры обязаны публиковать контактную информацию лица, принимающего жалобы на злоупотребления. Предполагается, что это контактное лицо будет отвечать за реагирование и предоставление своевременного ответа на жалобы на злоупотребления, получаемые от правомочных сторон, таких как другие регистратуры, регистраторы, правоохранительные органы и признанные члены сообщества по борьбе со злоупотреблениями. По положениям RAA-2013, с 2014 года регистраторы будут обязаны публиковать данные WHOIS с указанием контакта регистратора, занимающегося жалобами на злоупотребления.

Даже после внесения этих изменений в сообществе раздаются призывы к улучшению существующей модели WHOIS. Организация поддержки доменов общего пользования ICANN (GNSO) изучила эти направления и сейчас работает над разработкой новых правил для решения этих проблем. За последнее десятилетие GNSO предприняла ряд действий по оценке существующей системы WHOIS и занималась сбором данных для изучения важности WHOIS для сторон. По просьбе Совета корпорация ICANN начала ряд исследований WHOIS, включая:

Нецелевое использование WHOIS -- в исследовании рассматривается масштаб нецелевого использования данных WHOIS для борьбы с такой вредоносной деятельностью, как фишинг и кража личности. Этим исследованием занимается Cylab Университет Карнеги-Меллон, находящийся в Питтсбурге (штат Филадельфия, США), и планирует получить первые результаты в конце 2013 года.

Идентификация владельца регистрации WHOIS -- в этом исследовании используются данные и контент WHOIS, связанный с доменными именами для классификации образований, регистрирующих домены общего пользования, включая физических лиц, юридических лиц и провайдеров услуг по сокрытию персональной информации и прокси-сервисов. В исследовании используется соответствующий интернет-контент для классификации образований, использующих эти домены, а также потенциальной коммерческой деятельности. Это исследование проводится NORC в Чикагском университете; первые результаты опубликованы для получения комментариев общественности.

Злоупотребление услугами по сокрытию персональной информации и прокси-сервисов -- исследованием изучаются масштабы использования доменов общего пользования, зарегистрированных с использованием услуг по сокрытию персональной информации и прокси-сервисов для сокрытия личности нарушителя и использующихся для предполагаемой незаконной или вредоносной деятельности в интернете. Над этим исследованием ведет работу Национальная физическая лаборатория (National Physical Laboratory, NPL); результаты ожидаются в конце 2013 года.

Переадресация и раскрытие личности пользователей услуг по сокрытию персональной информации и прокси-сервисов в рамках WHOIS -- проводится опрос для оценки целесообразности проведения углубленного исследования запросов о переадресации сообщений и раскрытии личности, направляющихся в отношении доменов общего пользования, зарегистрированных с использованием услуг по сокрытию персональной информации и прокси-сервисов. Этот опрос был проведен компанией "The Interisle Consulting Group" из Бостона (штат Массачусетс, США). Она же опубликовала окончательные результаты после получения комментариев общественности.

Опрос о требованиях к WHOIS-сервису -- в рамках исследования будут опрошены члены сообщества для оценки уровня согласия с выводами и предположениями, на которых основан "Перечень требований к WHOIS-сервису -- Окончательный отчет". Для проведения опроса была организована рабочая группа GNSO; работы находятся в процессе исполнения.

Отчет о Терминологии и структуре WHOIS SSAC -- Для прояснения путаницы в отношении различных значений WHOIS, ICANN приняла рекомендации по этому отчету, и рекомендовала ICANN перейти к принятию новой терминологии для обозначения различных аспектов WHOIS. В результате ICANN теперь также использует эту новую терминологию в отношении системы WHOIS, и сюда входят:

  • Регистрационные данные доменных имен – Касается информации, предоставляемой владельцами доменов при регистрации доменного имени и собираемой регистраторами или регистратурами.
  • Протокол доступа к регистрационным данным доменных имен – Касается некоторых элементов обмена сообщениями -- запросов и ответов -- обеспечивающих доступ к регистрационным данным. Например, протокол WHOIS (RFC 3912) и Протокол передачи гипертекста (HTTP) (RFC 2616 и его уточненные версии) повсеместно используются для обеспечения открытого доступа.
  • Служба каталогов регистрационных данных доменных имен – обозначает услугу, предоставляемую регистраторами и регистраторами для обеспечения доступа к регистрационным данным доменных имен.