과거에 Network Solutions와 같은 회사의 웹사이트에서 도메인 이름 검색을 수행했을 때 그들은 귀하가 검색한 도메인 이름을 훔쳤던 것을 기억합니다.
whois
이러한 관점에서 내장 명령이 안전한지 궁금합니다. 명령이 가리키는 서버는 무엇입니까? 정보를 수집하나요?
답변1
개인 정보 보호 관점에서 whois 명령은 쿼리되는 서버보다 더 안전하지 않습니다. 프런트 엔드 웹 사이트를 우회하지만 쿼리하는 서버가 쿼리를 기록했는지 여부는 여전히 알 수 없습니다. whois 명령의 소스 코드를 보면 적어도 .com 및 .net의 경우 whois.networksolutions.com을 사용하는 것으로 나타났습니다.
whois 쿼리의 개인 정보 보호가 우려되는 경우 whois 명령이 사용해야 하는 서비스를 지정할 수 있습니다. whois 옵션을 사용하면 -h
사용할 서비스를 지정할 수 있습니다. 방금 시도했는데 예상대로 작동하는 것 같습니다. 예를 들면 다음과 같습니다 whois -h whois.name.com stackexchange.com
. 또한 보다 지속적인 작업을 수행하기 위해 사용할 서버에 대한 규칙을 추가할 수도 있습니다 /etc/whois.conf
.
물론 귀하의 검색어가 기록되지 않도록 보장할 수 있는 방법은 없으며 궁극적으로 특정 웹사이트나 whois 서비스만 신뢰할 수 있습니다.
답변2
Whois는 DNS(도메인 이름 시스템)와 매우 먼 관계를 맺고 있습니다. whois는 주소 블록이 누구에게 할당되었는지와 같은 정보를 알려줍니다. 이러한 쿼리는 일반적으로 RIR(ARIN, RIPE NCC, APNIC, LacNIC, AfriNIC)로 전송됩니다. 특정 DNS 도메인을 사용할 수 있는지 알고 싶다면~ 해야 하다일부 도메인 이름 등록업체에 문의하세요.