術語

WHOIS / RDAP 域名查詢:查網站背後登記資訊的工具

更新於 · 由 VeilHarbor 內容團隊整理、經事實核查 · 寫給臺灣、香港與海外的華語創作者 · 約 8 分鐘讀完 · 引用 6 個官方與專業來源

WHOIS / RDAP 是什麼

WHOIS 是一套已有二十多年曆史的公開查詢服務,協議規範見 RFC 3912。你把一個域名丟進去,它以純文字返回這個域名在註冊系統裡的登記記錄——通常包括註冊商(域名是透過哪家公司註冊的)、註冊日期與到期日期、名稱伺服器,以及註冊人、管理聯絡人、技術聯絡人的資訊(姓名、機構、信箱、電話,視披露政策而定)。

RDAP(Registration Data Access Protocol,登記資料訪問協議)是同一件事的現代版本:它不再返回一坨自由格式的文字,而是透過 HTTP/HTTPS 返回結構化的 JSON 資料(規範見 RFC 9082 查詢格式與 RFC 9083 響應格式)。這讓機器可以穩定解析,也支援國際化欄位、分級訪問許可權等 WHOIS 做不到的能力。

從查詢者的角度,兩者回答的是同一個問題:「這個域名的公開登記檔案長什麼樣?」區別在於底層協議和資料格式。你不需要理解協議細節——多數公開查詢工具會自動幫你走 RDAP,並在沒有 RDAP 時回落到 WHOIS。

為什麼對華語創作者重要

當你發現自己的內容被搬運到某個陌生站點,第一件事是弄清「這個站點背後的責任方是誰、下架通知該發給誰」。域名登記資訊是最先能公開觸及的一層線索:註冊商是誰、域名什麼時候註冊的(剛註冊沒幾天的站點往往是一次性搬運站)、名稱伺服器指向哪裡(常常暴露它用的是哪家託管或 CDN)。

這些資訊幫你判斷該往哪裡遞交合法的 DMCA §512 下架通知——是發給託管服務商、發給域名註冊商,還是發給內容分發網路。登記記錄裡的濫用舉報信箱(abuse contact)也常常是有效的送達入口。

需要先說清楚一個現實:對隱私敏感的創作者,查詢是單向的——你查別人的域名,不會因此暴露你自己的身分。而且如今大量域名的註冊人聯絡資訊在公開查詢裡是被隱去的(下一節詳述),所以別指望一查就拿到盜版者的真名。它給你的是「往哪裡發通知」的路標,而不是「對方是誰」的判決。

和相鄰概念的區別(以及隱私代理的現實)

WHOIS 與 RDAP 的區別:同一層資料的兩代協議,RDAP 是繼任者,資料更結構化、訪問更可控。你把它們當作一件事的新舊兩個版本理解即可。

域名登記 ≠ 託管商 ≠ CDN:域名登記資訊告訴你「誰註冊了這個名字」,但真正存放盜版內容的伺服器(託管商)和擋在前面的內容分發網路(CDN)是另一層。很多盜版站會在自己和真實伺服器之間放一層通用的反向代理/CDN,於是域名查詢和 DNS 只會指向那層代理,看不到背後的真實主機。要穿透這一層需要另一套方法,不屬於本詞條範圍。

隱私代理的現實(最關鍵):現在你查一個域名,註冊人往往顯示成某個「隱私保護服務」或「代理註冊」機構,而不是真實姓名信箱。原因有二。其一,註冊商普遍提供隱私/代理服務,把真實註冊人資訊替換成代理方的資訊。其二,受歐盟 GDPR 等資料保護法規影響,ICANN 要求對自然人的個人登記資料做預設隱去(redaction),所以公開查詢裡很多欄位直接是空的或標註為已隱去。換句話說:查到「隱私保護」不代表你查錯了,而是這套系統當前的常態。它仍然能給你註冊商、時間線和濫用舉報入口這些有用路標。

在維權實務裡怎麼用

本詞條只講概念。真正動手時——怎麼讀一份 RDAP/WHOIS 記錄、隱私代理擋住資訊後從哪裡繼續、站點藏在通用反向代理/CDN 後面時怎麼找到真實託管方並把下架通知遞到正確的對象——請看配套操作指南:穿透 CDN 代理、定位真實託管商的操作步驟

實務上的順序通常是:先用公開查詢拿到域名登記的基本檔案(註冊商、時間線、名稱伺服器、濫用舉報信箱),據此判斷這是個什麼量級的站點、責任鏈大致在哪;隱私代理擋住細節時,把註冊商的濫用舉報渠道和託管方作為發函的落點。VeilHarbor 的掃描與下架流程會替你把這類公開線索彙總進每一份待批准的下架通知裡,你只需在人工批准環節確認後再真實傳送。

常見問題

WHOIS 和 RDAP 有什麼區別?

兩者查的是同一層資料——域名的公開登記檔案。WHOIS 是老協議(RFC 3912),返回純文字;RDAP 是繼任者,透過 HTTP/HTTPS 返回結構化 JSON(RFC 9082/9083),支援國際化和分級訪問。根據 ICANN 公告,自 2025 年 1 月起 RDAP 成為 gTLD 登記資料的權威來源,舊 WHOIS 服務被逐步停用。多數查詢工具會自動優先用 RDAP。

為什麼我查一個盜版網站,註冊人顯示的是「隱私保護」而不是真名?

這是當前常態,不是你查錯了。一方面註冊商普遍提供隱私/代理服務,用代理方資訊替換真實註冊人;另一方面受歐盟 GDPR 等法規影響,ICANN 要求預設隱去自然人的個人登記資料。即便如此,你通常仍能看到註冊商、註冊與到期時間、名稱伺服器和濫用舉報信箱,這些足以幫你判斷往哪裡發下架通知。

查詢域名登記資訊會暴露我自己的身分嗎?

不會。查詢是單向的——你查別人的域名,系統不會把你的身分告訴對方,也不會因為你查詢而在任何公開記錄裡留下你的資訊。對隱私敏感的創作者,這一步是安全的。

域名登記資訊就是盜版站的伺服器地址嗎?

不是。域名登記資訊告訴你「誰註冊了這個域名、透過哪家註冊商」,而真正存放內容的託管伺服器是另一層。很多盜版站還在前面套一層通用 CDN/反向代理,導致域名查詢和 DNS 只指向代理層。要定位真實託管方需要另一套方法,見配套的操作指南。

我可以在哪裡做 WHOIS / RDAP 查詢?

ICANN 提供官方的公開查詢工具(lookup.icann.org),各大註冊商和許多第三方網站也提供查詢入口。本詞條只講概念;具體怎麼讀記錄、隱私代理擋路後怎麼繼續,請看操作指南《穿透 CDN 代理、定位真實託管商》。本文不構成法律意見。

參考來源

本文引用的官方、法規與專業來源,最後核查於 2026-07-15:

本文是實務經驗的整理,不構成法律意見。個案情況(權屬爭議、反通知、跨境訴訟)請諮詢律師。
下一步:確認你的暴露面

讀完做法,不如先看看現狀——輸入藝名免費掃一次,不用註冊,身分全程隱藏。

免費掃一次

被盜情報,不用天天自己盯

新指南與值得知道的平臺規則變化,會整理成不定期的維權快訊。留下 email(化名信箱也可以),開通時第一批通知你。不賣名單、不發垃圾信;隨時可刪——寫信到 support@veilharbor.com 即可。

VeilHarbor——華語創作者內容保護平台:24 小時掃描盜版、DMCA 下架、追蹤復發。

複製引文