WHOIS Lookupでは、7,596超のgTLDおよびccTLDを網羅した、3億7,400万以上のアクティブドメイン名のレコードを検索できます。
WHOIS Lookupレポートのデータは解析、正規化されており、理解しやすい内容になっています。クエリの結果は数秒で取得できるため、十分な情報に基づいた意思決定を迅速に行うことができます。
WHOIS Lookupのクエリ結果にはカスタムURLが付属しており、数回クリックするだけで関係者と簡単に共有できます。
WHOISとRDAPの両方のプロトコルに問い合わせ、継続的に記録を更新しています。 最新のドメイン所有者データにアクセスすることができます。
脅威検出のスペシャリスト、デジタルフォレンジック&インシデントレスポンス(DFIR)チーム、そして技術者以外のユーザーも、WHOIS Lookupでドメイン名、IPアドレス、メールアドレスの詳細を調べることができます。不審なホストのWHOISレコードをもとに、マルウェアやフィッシングによる攻撃のリスクを軽減できます。
マネージド・ディテクション&レスポンス(MDR)サービスプロバイダを含むサイバーセキュリティ・コンサルタントは、WHOIS Lookupを活用してクライアントのネットワークに侵入する未知のドメイン名やIPアドレスを迅速にチェックできます。それらは、スパムやなりすましなど、ドメイン関連の攻撃に使用される可能性があります。WHOIS Lookupのデータを使用して、ブロックリストを最新化することも可能です。
法執行機関は、特定のドメイン名の登録情報がオンライン犯罪ネットワークのそれとパターンを共有しているかどうかを迅速に確認できます。 WHOIS Historyを使えば、ドメイン名の過去の所有権に関する洞察を得ることも可能です。
ドメイン名の投資家やブローカーは、WHOIS Lookupでドメイン名の空き状況、現在の所有者などを把握できます。
ドメインブローカーやレジストラは、ドメイン名の移管を進める前にそのドメイン名を検索して、所有権に関する最新の状況を確認できます。
WHOISでドメインやウェブサイトを定期的に検索すると、新しいサイト名の登録から競合他社の新商品発売や国際展開を推測できる可能性があります。ビジネスプロフェッショナルに優位性をもたらします。
特定のメールアドレスについて検索し、登録が非常に新しい、更新の頻度が高すぎる、といったビジネスメール詐欺(BEC)やなりすましの兆候がないかチェックすることができます。
WHOIS Lookupのクエリ結果から、ブランドジャッキングやタイポスクワッティングの可能性を調査したり、統一ドメイン名紛争処理ポリシー(UDRP)の申し立てを準備したりすることができます。
新たなサプライヤー、顧客、パートナーとの契約締結や大量注文を行う前に、WHOISの情報を使用して相手の身元を確認できます。
WHOIS検索とは、ドメイン名やIPアドレスの最新の登録情報を取得するための検索クエリのことです。WHOISデータベースにクエリを送信し、誰がいつドメインを登録したか、どの会社が管理しているかといった情報を返します。
もともと、こうした検索はWHOISプロトコルに依存していましたが、最近では、ICANNがすべてのgTLDに対してRDAP(Registration Data Access Protocol)のサポートを義務付けたため、従来のWHOISの代わりにRDAPと呼ばれる新しいプロトコルを用いて行われるケースが多くなっています。 結果は同様で、特定のドメインやIPを誰が登録したかに関するレポートが得られます。ドメイン登録情報を取得するプロセスは、従来「WHOIS検索」として知られてきたため、実際にはRDAP検索である場合が多いにもかかわらず、業界では依然としてそのように呼称し続けています。
取得できる具体的なフィールドは、ルックアッププロトコル、レジストリ、およびレジストラによって異なります。
一般的なWHOISレコードには、ドメインのレジストラ、登録日と有効期限、使用されているネームサーバー、および非公開になっていない場合は登録者の連絡先情報が含まれます。IPアドレスの場合、通常はネットワークの範囲、そのIPアドレスが割り当てられている組織、およびそのネットワークの連絡先情報が表示されます。具体的な項目は、レジストリやレジストラによって多少異なる場合があります。
RDAPの応答は、JSONベースの登録データの構造を定義するRFC 9083に準拠しています。ICANNのRDAPプロファイルはこの標準に基づいており、gTLDレジストリおよびレジストラが返さなければならないフィールドを具体的に規定しています。それらは以下の通りです:
GDPRなどのプライバシー関連法規を受け、ICANNは、レジストラに対し、登録者の氏名、メールアドレス、電話番号をデフォルトで非表示にすることを義務付けるポリシー(当初は「2018年暫定仕様」でしたが、現在はICANNの恒久的な「登録データポリシー」(2025年8月21日より完全施行)となっています)を採択しました。一部のレジストラでは、登録者の実際の連絡先情報を代理アドレスに置き換えるドメインプライバシー保護サービスを提供しています。
編集が適用される前のレコードの内容を確認したい場合は、当社の「WHOIS履歴」などのツールを使用すれば、以前公開されていた場合、編集前の古いデータを表示することができます。
そうですね、でも、それにはあまり適した方法とは言えません。
未登録のドメインに対してWHOISクエリを実行すると、当社のWHOIS検索ツールは、解析されたドメイン名、拡張子、およびタイムスタンプを含むレコードを返しますが、登録関連のフィールドは空欄となり、レジストラ情報や連絡先情報の代わりに「MISSING_WHOIS_DATA」エラーが表示されます。
従来の whois コマンドと ICANN の WHOIS 検索ツールは、同様の動作をします。レジストリ運営者によっては、これらのツールは「ドメインが見つかりません」、「このドメインに対応するレジストリの RDAP サーバーが特定されませんでした」、あるいは「要求されたドメインがレジストリまたはレジストラの RDAP サーバーに見つかりませんでした」といったエラーメッセージを返すことがあります。
当社には、ドメインの空き状況を確認するために特別に開発された「Domain Availability API」という専用ツールがあります。このツールは高速で、応答サイズもはるかに小さく、全体としてその目的に非常に適しています。
WHOISとRDAPは、いずれもドメイン登録情報を検索するために使用されるプロトコルです。
WHOISは、平文で情報を返す古いプロトコルであり、その形式はレジストラごとに異なる場合があります。
RDAPは、ICANNが現在gTLDに対して要求している新しい標準規格です。この規格では、自由形式のテキストではなく構造化されたJSONデータを返すため、ソフトウェアによる一貫した解析が容易になります。
RDAPは「差別化されたアクセス」もサポートしています。これは、特定のデータについて、一部のリクエスト元には表示し、他のリクエスト元には非表示にできるという機能であり、WHOISにはこれまでなかったものです。詳細については、WHOISとRDAPの比較解説記事をご覧ください。
当社のWHOIS検索ツールにはプロトコル選択機能が搭載されており、RDAP、WHOIS、または「自動」から選択できます。「自動」モード(デフォルト設定)では、検索対象のドメインに対して利用可能かつ適切なプロトコルが自動的に選択されるため、事前にどのプロトコルが適用されるかを知らなくても、検索結果を取得できます。
WHOIS検索を行うと、ドメインの所有者やレジストラへの連絡方法がわかります。DNS検索を行うと、そのドメインがオンライン上で機能するようにどのように設定されているかがわかり、そのドメインが指し示すIPアドレスやメールサーバーなどのレコードが表示されます。
ただし、一部重複する部分もあります。ネームサーバーは、ドメインの登録データの一部であり、そのDNSの解決方法を制御するため、WHOISレコードとDNS検索の両方に表示されます。
はい。IP WHOIS検索を行うと、そのIPアドレスが登録されている組織名や連絡先情報が表示されます。これらは通常、ドメイン登録業者ではなく、ARINやRIPEといった地域インターネットレジストリによって管理されています。
特定のネットワーク範囲やブロックの詳細が必要な場合は、当社のIP Netblocks APIをご利用ください。
はい、ただし、1件ずつ検索するように設計された標準的なWHOIS検索ツールではできません。一括検索については、当社のBulk WHOIS APIを利用すれば、1回のリクエストで最大50万件のドメインを検索できます。
最も簡単な方法は、当社のWHOIS検索ツールを利用することです。ドメイン名またはIPアドレスを入力してEnterキーを押すだけで、レジストラ、日付、ネームサーバー、および入手可能な場合は連絡先情報などが記載された、わかりやすいリアルタイムのレポートが表示されます。
ターミナルから操作したい場合は、ほとんどのオペレーティングシステムに組み込まれているネイティブの whois コマンドも利用できますが、このコマンドにはいくつかの注意点や制限があります。これらについては、当サイトの「WHOIS コマンドガイド」で解説しています。
自動化されたプロセスの一環としてWHOIS検索を利用したい場合は、標準化された出力を得て、レート制限を回避するため、WHOIS APIを使用するのが最適です。
可能性はありますが、その原因は通常、検索ツールそのものではなく、データ自体にあります。WHOISレコードは、登録者が申し込み時に入力した内容に基づいています。そのため、転居や電話番号の変更があったにもかかわらず、レジストラにその情報を更新していなければ、レコードは古くなってしまいます。つまり、WHOIS検索の正確さは、その根拠となる情報の正確さに左右されるのです。
ICANNはレジストラに対し、不正確なデータの調査と修正を義務付けており、不備を見つけた場合はICANNに苦情を申し立てることができます。
登録情報が古くなっていると思われる場合や、変更がいつ行われたかを確認したい場合は、当社のWHOIS履歴検索ツールを使用することで、ドメインの過去の登録データを遡って確認することができます。
“ 弊社では独自の調査においてWhoisXML APIのデータを活用しており、これはMalforsユーザーの間で最も人気のある連携機能の一つです。WHOIS履歴やリバースWHOISを含め、WHOISデータに関しては、これまでに発見した中で最高の情報源です。アナリストは、DNSレコードやWHOISのテキストを基に分析を進め、インフラストラクチャの詳細を明らかにし、脅威アクターの特定を支援することができます。SOCチームからインシデント対応担当者まで、弊社のユーザーはわずか数回のクリックでそのデータにアクセスできます。 」
「 WhoisXML APIは、私たちの戦力を飛躍的に高めるツールです。これにより、より多くの証拠をより迅速に収集できるようになり、これまで把握できなかった攻撃者のインフラ構造を可視化できるようになりました。 」
WhoisXML APIの統合は、当社の調査手法を一変させました。これにより、断片的なデータポイントから悪意のあるインフラの包括的な見解へと、迅速に方向転換することが可能になりました。
「Whois APIは使いやすさと応答速度に優れており、私の研究に大きく貢献しました。これにより、DNSキャッシュポイズニング攻撃に対して脆弱なドメインの特徴を分析することが可能となりました。」
WhoisXML APIを活用することで、DNSAudit.ioはワークフローを複雑化させることなく、リスク評価のための即時かつ正確なコンテキストをユーザーに提供することが可能となります。
「私が独自に行っていたセキュリティ研究において、WhoisXML APIは非常に役立ちました。プロジェクトで必要となる正確なデータポイントを照会・抽出するために、Whois APIのWorker Wrapperを作成しました。」
「WHOIS APIは使いやすく、必要な結果を返してくれます。おかげで、犯罪者が不正なドメイン名をホストしてスミッシングに悪用しているインフラについて調べることができました。APIドキュメントがあり、実装は明快でわかりやすいです。」
「当社では、サイバー脅威の調査で使用するデータの統合機能をユーザーに提供したいと考えています。WhoisXML APIは、そうした調査に役立つ独自のデータを提供してくれます。それを使えば、脅威の理解から緩和に至るサイクルを短縮できます。」
「WhoisXML API は、ドメイン名、IPアドレス、DNS、そしてサイバー脅威に関する広範なインテリジェンスを提供しているトッププロバイダーです。WhoisXML APIと協力し、当社は高度なサイバー脅威を迅速に検出、対応できるさまざまなソリューションを提供していきます。」
「WhoisXML APIとの提携により、彼ら独自のデータセットがPangeaの脅威情報プロバイダーの陣容を強化してくれています。WhoisXML APIは、最も広範囲かつ正確な WHOISデータソースのひとつです。」
「WhoisXML APIの豊富なドメイン情報リポジトリにより、Cyware Orchestrateを介してドメイン名とIPコンテンツの自動エンリッチメントが実現しました。CywareおよびWhoisXML APIの顧客に非常に高い価値をご提供できます。」
「WhoisXML History APIは、私たちのオンライン調査、トレーニング、書籍執筆においてゲームチェンジャーとなっています。現在、多数の悪意あるドメイン名が匿名でWHOISに登録されています。しかし、WHOIS History APIのおかげで、それらの背後にいる真の所有者を突き止めることができました。」
「Whois XMLは、ペルージャ大学捜査・セキュリティ科学部の学士課程でドメイン名情報を取得するために使用するツールの中でも最も重要なもののひとつです。特に、クエリフィルタを使用したIPアドレスからドメイン名への逆引きWHOIS機能は非常に便利です。このツールは広範囲にわたっており、WHOISから電話番号、名前などの詳細な情報を取得できます。現在、多くのWHOISレコードがプライバシーの保護に関する規制の対象となっていますが、WhoisXML APIのサービスを使えば、全ての過去のWHOISレコードにアクセスできます。」
「WhoisXML APIは私にとってのゲームチェンジャーです。合法に見えるウェブテンプレートを使うことでスキャマーを実質的に支援しているベンダーを迅速に特定できるようになり、当社のサイバー犯罪阻止能力が飛躍的に向上しました。無意識のうちに犯罪者を助けているベンダーをすばやく見つけ、犯罪者のインフラを閉鎖するよう彼らに促すことができます。」
「WhoisXML APIが提供するデータは一貫性があり、適切に構造化されています。ドメイン名の登録に使用された電話番号、住所、メールアドレスでデータを検索できるため、悪用が疑われるウェブサイトの背後にいる人物を特定し、グループ化することが可能になりました。」
「ドメインの有効期限をチェックする時に便利です。」
「WhoisXML APIは、ドメイン名の情報を迅速に提供してくれる信頼性の高いプロバイダーです。問題が発生するとすぐに対応、解決してくれます。WhoisXML APIとの仕事はスムーズで明快です。」
「WhoisXML APIのドメインインテリジェンスのおかげで、ホスティングサービス、データのステージングやマージ、複雑な正規化作業を心配することなく、WHOIS検索を当社のセキュリティヒューリスティックやアルゴリズムに迅速に統合できました。」
「WHOIS APIとWebsite Categorization APIを使いました。どちらのツールもシンプルで明快です。APIプロバイダーの中には余分な機能を強制的に使わせるところもありますが、WhoisXML APIは本当に使いやすいです。安定しているので、後でパンクすることはないと信頼できます。」
「今日のデジタル経済において、新しいドメイン名の登録動向を把握することは不可欠です。WhoisXML APIとの提携を継続し、お客様のデータプライバシーとガバナンスの要件に適合する安全なクラウド環境で、重要なドメインデータをお客様にご活用いただけるよう支援していきたいと考えています。」
「WhoisXML APIのデータは、ドメイン名の過去の登録情報を確認したり、同じレコードを持つ他のドメイン名登録を見つけたり、サイバー調査を行ったりする際に力を発揮します。豚の屠殺詐欺や児童虐待のコンテンツをホストしていたドメイン名を調査した時に、WhoisXML APIのデータが非常に役立ちました。」
「調査に非常に役立ちます。過去の履歴をさかのぼって、ドメイン名がいつ最初に登録されたか、特定の時点では誰が所有していたかを確認することができます。」
「WhoisXML APIが構築しているデータセットは、攻撃インフラと関連するIPアドレス情報およびWHOIS情報をマッピングする際に便利です。」















