[ sicurezza · registro ]● 2 cred. · 30 richieste/min

Interrogazione WHOIS e RDAP API

Dati di registrazione di qualsiasi dominio, indirizzo IP o numero di sistema autonomo, direttamente dal registro autoritativo tramite RDAP. Registrar, name server, DNSSEC, scadenze e contatti abuse in JSON semplice.

RDAP (non WHOIS estratto via scraping)Dominio · IP · ASNDati del registro in tempo reale
auth · x-api-key

Non hai una API key?

Accedi al tuo account per creare e gestire le tue API key.

[ 02 · integrate ]

Guida all'integrazione

Copia uno snippet, sostituisci la tua API key, esegui. Funziona con qualsiasi client HTTP — esempi qui sotto in cURL, JavaScript e Python.

spec
GET/api/whois
base
https://www.apipick.com

Registration data for a domain, IP address, or AS number

parametri
querystringobbligatorio

A domain name, IPv4/IPv6 address, or AS number. The type is detected automatically. github.com

curl -X GET "https://www.apipick.com/api/whois" \
  -H "x-api-key: YOUR_API_KEY"
● 200 · risposta
{
  "query": "github.com",
  "type": "domain",
  "found": true,
  "domain": "github.com",
  "unicode_domain": null,
  "nameservers": [
    "dns1.p08.nsone.net",
    "ns-421.awsdns-52.com"
  ],
  "dnssec": false,
  "handle": "1264983250_DOMAIN_COM-VRSN",
  "status": [
    "client delete prohibited",
    "client transfer prohibited"
  ],
  "country": null,
  "registrar": "MarkMonitor Inc.",
  "registered_at": "2007-10-09T18:20:50Z",
  "updated_at": "2024-09-07T09:16:32Z",
  "expires_at": "2026-10-09T18:20:50Z",
  "contacts": [
    {
      "roles": [
        "registrar"
      ],
      "handle": "292",
      "name": "MarkMonitor Inc.",
      "organization": null,
      "email": null,
      "phone": null,
      "address": null,
      "country": null
    }
  ],
  "source": "RDAP (IANA bootstrap via rdap.org)",
  "credits_used": 2,
  "remaining_credits": 98
}

Costruita per casi d'uso reali

Monitoraggio delle scadenze

Interroga periodicamente il tuo portafoglio di domini e avvisa prima delle date di rinnovo. Dati del registro in tempo reale, senza ritardi dovuti alla cache.

🕵️

Due diligence sui domini

Verifica anzianità di registrazione, registrar e codici di stato prima di fidarti del dominio di una controparte o approvare un fornitore.

🚨

Segnalazioni di abuso

Risali da un IP o un ASN al titolare e al contatto abuse, così le segnalazioni automatiche arrivano a una casella che qualcuno legge davvero.

🤖

Arricchimento per agenti

Un solo parametro copre domini, IP e ASN: per un LLM diventa un'unica definizione di strumento pulita.

Campi della risposta

CampoTipoDescrizione
typestringTipo di interrogazione rilevato: domain, ip o autnum
foundbooleanFalse quando l'oggetto non è registrato né assegnato
registrarstring | nullRegistrar responsabile (domini)
registered_atstring | nullData di registrazione in formato ISO 8601
expires_atstring | nullData di scadenza in formato ISO 8601 (domini)
updated_atstring | nullData ISO 8601 dell'ultima modifica del record
statusstring[]Codici di stato EPP, ad es. client transfer prohibited
nameserversstring[]Name server delegati (domini)
dnssecboolean | nullSe la delega è firmata con DNSSEC
cidrstring[]Blocchi CIDR dell'assegnazione (interrogazioni su IP)
asninteger | nullNumero di sistema autonomo (interrogazioni su ASN)
contacts[]object[]Entità jCard appiattite con ruoli, organizzazione, email e telefono
credits_usedintegerCrediti scalati per questa richiesta
remaining_creditsintegerCrediti rimanenti nel tuo account
[ 03 · limits ]

Limiti di frequenza

Il throttling è per API key, con finestra mobile di 60 secondi. Al raggiungimento del limite ricevi un 429 pulito con header Retry-After.

frequenza richieste

30req/min

Per API key e per endpoint. Finestra mobile di 60 secondi.

concorrenza

3concurrent

Numero massimo di richieste simultanee in corso per API key.

header di risposta
X-RateLimit-LimitNumero massimo di richieste consentite al minuto
X-RateLimit-RemainingRichieste rimanenti nella finestra corrente
X-RateLimit-ResetSecondi al reset della finestra corrente
Retry-AfterSecondi da attendere prima di riprovare (solo in caso di 429)
● 429 · troppe richieste
HTTP/1.1 429 Too Many Requests
Retry-After: 12
X-RateLimit-Limit: 30
X-RateLimit-Remaining: 0
X-RateLimit-Reset: 12

{
  "error": "rate_limit_exceeded",
  "message": "Rate limit exceeded: 30 requests/minute per API key. Retry after 12s.",
  "retry_after": 12
}

Fonte dei dati e licenza

I record provengono dal registro autoritativo di ciascun oggetto — Verisign, Nominet e gli altri operatori di registro per i domini; ARIN, RIPE NCC, APNIC, LACNIC e AFRINIC per gli intervalli IP e i numeri di sistema autonomo — risolti tramite il bootstrap RDAP di IANA. Nulla viene messo in cache o ripubblicato: vedi ciò che il registro restituisce al momento della richiesta.

Domande frequenti

D: In che cosa differisce dal WHOIS classico?

R: RDAP è il sostituto del WHOIS sulla porta 43 definito dall'IETF. Mentre WHOIS restituisce testo libero che cambia da registro a registro e va estratto via scraping, RDAP restituisce JSON strutturato con uno schema standard, su HTTPS e con 404 corretti. Interroghiamo il registro autoritativo tramite il bootstrap di IANA e appiattiamo i blocchi di contatto jCard in oggetti semplici.

D: Perché i contatti del titolare sono quasi sempre assenti?

R: Dal GDPR in poi, la maggior parte dei registri gTLD oscura nome, email e indirizzo del titolare nel RDAP pubblico e pubblica solo il registrar responsabile e un contatto abuse. Quell'oscuramento è la risposta del registro, non una lacuna di questa API: nessun fornitore WHOIS può mostrare dati che il registro non pubblica.

D: Funziona anche con indirizzi IP e numeri di sistema autonomo?

R: Sì. Passa un indirizzo IPv4 o IPv6 per ottenere la rete assegnata, i suoi blocchi CIDR, il titolare e l'identificativo del RIR; passa AS13335 o 13335 per ottenere il nome dell'AS e i suoi contatti di titolare, abuse e tecnici. Il tipo di interrogazione viene rilevato dall'input, quindi un solo parametro copre tutti e tre i casi.

D: Che cosa restituisce un dominio non registrato?

R: HTTP 200 con found: false. È una risposta reale — è così che si verifica la disponibilità — e quindi consuma il credito normale. Solo un guasto a monte (timeout del registro, limite di frequenza) restituisce un codice diverso da 2xx, e quei casi non vengono mai addebitati.

D: Quanto è aggiornata la data di scadenza?

R: Arriva direttamente dal record RDAP del registro al momento della richiesta, senza alcun livello di cache intermedio: è quindi aggiornata quanto il registro stesso. È ciò che la rende adatta al monitoraggio delle scadenze — interroga il portafoglio ogni giorno e genera avvisi su expires_at.