[ keamanan · registri ]● 2 kredit · 30 permintaan/menit

Pencarian WHOIS dan RDAP API

Data registrasi domain, alamat IP, atau nomor sistem otonom mana pun, langsung dari registri resmi melalui RDAP. Registrar, name server, DNSSEC, kedaluwarsa, dan kontak penyalahgunaan sebagai JSON sederhana.

RDAP (bukan WHOIS hasil scraping)Domain · IP · ASNData registri langsung
auth · x-api-key

Belum punya API key?

Masuk ke akun Anda untuk membuat dan mengelola API key.

[ 02 · integrate ]

Panduan integrasi

Salin snippet, ganti API key kamu, jalankan. Bekerja di HTTP client mana pun — contoh di bawah dalam cURL, JavaScript, dan Python.

spec
GET/api/whois
base
https://www.apipick.com

Registration data for a domain, IP address, or AS number

parameter
querystringwajib

A domain name, IPv4/IPv6 address, or AS number. The type is detected automatically. github.com

curl -X GET "https://www.apipick.com/api/whois" \
  -H "x-api-key: YOUR_API_KEY"
● 200 · respons
{
  "query": "github.com",
  "type": "domain",
  "found": true,
  "domain": "github.com",
  "unicode_domain": null,
  "nameservers": [
    "dns1.p08.nsone.net",
    "ns-421.awsdns-52.com"
  ],
  "dnssec": false,
  "handle": "1264983250_DOMAIN_COM-VRSN",
  "status": [
    "client delete prohibited",
    "client transfer prohibited"
  ],
  "country": null,
  "registrar": "MarkMonitor Inc.",
  "registered_at": "2007-10-09T18:20:50Z",
  "updated_at": "2024-09-07T09:16:32Z",
  "expires_at": "2026-10-09T18:20:50Z",
  "contacts": [
    {
      "roles": [
        "registrar"
      ],
      "handle": "292",
      "name": "MarkMonitor Inc.",
      "organization": null,
      "email": null,
      "phone": null,
      "address": null,
      "country": null
    }
  ],
  "source": "RDAP (IANA bootstrap via rdap.org)",
  "credits_used": 2,
  "remaining_credits": 98
}

Dibuat untuk Use Case Dunia Nyata

Pemantauan kedaluwarsa

Periksa portofolio domain Anda secara berkala dan beri peringatan sebelum tanggal perpanjangan. Data registri langsung, jadi tidak ada yang basi karena siklus cache.

🕵️

Uji tuntas domain

Periksa usia registrasi, registrar, dan kode status sebelum memercayai domain mitra atau menyetujui pemasok.

🚨

Pelaporan penyalahgunaan

Petakan sebuah IP atau ASN ke pemegangnya dan kontak penyalahgunaannya, agar laporan otomatis sampai ke kotak surat yang benar-benar dibaca.

🤖

Pengayaan data untuk agen

Satu parameter mencakup domain, IP, dan ASN, sehingga bagi LLM ini menjadi satu definisi tool yang ringkas.

Field respons

FieldTipeDeskripsi
typestringJenis kueri yang terdeteksi: domain, ip, atau autnum
foundbooleanFalse bila objek belum terdaftar atau belum dialokasikan
registrarstring | nullRegistrar penanggung jawab (domain)
registered_atstring | nullTanggal registrasi dalam format ISO 8601
expires_atstring | nullTanggal kedaluwarsa dalam format ISO 8601 (domain)
updated_atstring | nullTanggal ISO 8601 saat catatan terakhir diubah
statusstring[]Kode status EPP, mis. client transfer prohibited
nameserversstring[]Name server yang didelegasikan (domain)
dnssecboolean | nullApakah delegasinya ditandatangani DNSSEC
cidrstring[]Blok CIDR dari alokasi tersebut (kueri IP)
asninteger | nullNomor sistem otonom (kueri ASN)
contacts[]object[]Entitas jCard yang diratakan, berisi peran, organisasi, email, dan telepon
credits_usedintegerKredit yang dipotong untuk request ini
remaining_creditsintegerKredit yang tersisa di akun kamu
[ 03 · limits ]

Rate limit

Throttling berlaku per API key, jendela geser 60 detik. Jika melewati batas, kamu mendapat 429 yang rapi dengan header Retry-After.

laju request

30req/min

Per API key, per endpoint. Jendela geser 60 detik.

konkurensi

3concurrent

Maksimum request bersamaan yang sedang berjalan per API key.

header respons
X-RateLimit-LimitJumlah maksimum request yang diizinkan per menit
X-RateLimit-RemainingRequest yang tersisa di jendela saat ini
X-RateLimit-ResetDetik sampai jendela saat ini di-reset
Retry-AfterDetik yang harus ditunggu sebelum mencoba lagi (hanya pada 429)
● 429 · terlalu banyak request
HTTP/1.1 429 Too Many Requests
Retry-After: 12
X-RateLimit-Limit: 30
X-RateLimit-Remaining: 0
X-RateLimit-Reset: 12

{
  "error": "rate_limit_exceeded",
  "message": "Rate limit exceeded: 30 requests/minute per API key. Retry after 12s.",
  "retry_after": 12
}

Sumber data dan lisensi

Catatan berasal dari registri resmi untuk masing-masing objek — Verisign, Nominet, dan operator registri lain untuk domain; ARIN, RIPE NCC, APNIC, LACNIC, dan AFRINIC untuk rentang IP dan nomor sistem otonom — yang ditemukan lewat bootstrap RDAP milik IANA. Tidak ada yang di-cache atau diterbitkan ulang: Anda melihat apa yang registri berikan saat permintaan dibuat.

Pertanyaan yang Sering Diajukan

T: Apa bedanya dengan WHOIS klasik?

J: RDAP adalah pengganti WHOIS port 43 yang dirancang IETF. Jika WHOIS mengembalikan teks bebas yang berbeda-beda antar registri dan harus di-scrape, RDAP mengembalikan JSON terstruktur dengan skema baku, lewat HTTPS, dan dengan 404 yang benar. Kami menanyakan registri resmi lewat bootstrap IANA dan meratakan blok kontak jCard menjadi objek biasa.

T: Mengapa kontak pemilik biasanya kosong?

J: Sejak GDPR, sebagian besar registri gTLD menyembunyikan nama, email, dan alamat pemilik di RDAP publik serta hanya menerbitkan registrar penanggung jawab dan satu kontak penyalahgunaan. Penyembunyian itu adalah jawaban registri, bukan kekurangan API ini — tidak ada penyedia WHOIS yang bisa menampilkan data yang tidak diterbitkan registri.

T: Apakah bekerja untuk alamat IP dan nomor sistem otonom?

J: Ya. Berikan alamat IPv4 atau IPv6 untuk memperoleh jaringan yang dialokasikan, blok CIDR-nya, pemegangnya, dan handle RIR; berikan AS13335 atau 13335 untuk memperoleh nama AS beserta kontak pemegang, penyalahgunaan, dan teknisnya. Jenis kueri dideteksi dari masukan, jadi satu parameter mencakup ketiganya.

T: Apa yang dikembalikan untuk domain yang belum terdaftar?

J: HTTP 200 dengan found: false. Itu jawaban yang sesungguhnya — begitulah cara memeriksa ketersediaan — sehingga tetap memakai kredit normal. Hanya kegagalan di sisi hulu (registri timeout, pembatasan laju) yang mengembalikan kode di luar 2xx, dan itu tidak pernah ditagihkan.

T: Seberapa mutakhir tanggal kedaluwarsanya?

J: Diambil langsung dari catatan RDAP registri itu sendiri pada saat permintaan, tanpa lapisan cache di antaranya, jadi semutakhir registrinya. Itulah yang membuatnya cocok untuk pemantauan kedaluwarsa — periksa portofolio setiap hari dan beri peringatan berdasarkan expires_at.