[ 보안 · 등록기관 ]● 2 크레딧 · 분당 30회

WHOIS· RDAP 조회 API

RDAP을 통해 권위 있는 등록기관에서 바로 도메인, IP 주소, AS 번호의 등록 정보를 가져옵니다. 등록대행자, 네임서버, DNSSEC, 만료일, 어뷰즈 연락처를 평탄한 JSON으로 반환합니다.

RDAP (스크래핑한 WHOIS 아님)도메인 · IP · ASN등록기관 실시간 데이터
auth · x-api-key

API 키가 없으신가요?

계정에 로그인하여 API 키를 생성하고 관리하세요.

[ 02 · integrate ]

통합 가이드

스니펫을 복사하고 API 키를 교체한 뒤 실행하세요. 모든 HTTP 클라이언트에서 작동합니다 — 아래에 cURL, JavaScript, Python 예제가 있습니다.

spec
GET/api/whois
base
https://www.apipick.com

Registration data for a domain, IP address, or AS number

매개변수
querystring필수

A domain name, IPv4/IPv6 address, or AS number. The type is detected automatically. github.com

curl -X GET "https://www.apipick.com/api/whois" \
  -H "x-api-key: YOUR_API_KEY"
● 200 · 응답
{
  "query": "github.com",
  "type": "domain",
  "found": true,
  "domain": "github.com",
  "unicode_domain": null,
  "nameservers": [
    "dns1.p08.nsone.net",
    "ns-421.awsdns-52.com"
  ],
  "dnssec": false,
  "handle": "1264983250_DOMAIN_COM-VRSN",
  "status": [
    "client delete prohibited",
    "client transfer prohibited"
  ],
  "country": null,
  "registrar": "MarkMonitor Inc.",
  "registered_at": "2007-10-09T18:20:50Z",
  "updated_at": "2024-09-07T09:16:32Z",
  "expires_at": "2026-10-09T18:20:50Z",
  "contacts": [
    {
      "roles": [
        "registrar"
      ],
      "handle": "292",
      "name": "MarkMonitor Inc.",
      "organization": null,
      "email": null,
      "phone": null,
      "address": null,
      "country": null
    }
  ],
  "source": "RDAP (IANA bootstrap via rdap.org)",
  "credits_used": 2,
  "remaining_credits": 98
}

실전 활용 사례를 위해 제작

만료 모니터링

보유 도메인을 주기적으로 조회해 갱신일 전에 알림을 보내세요. 등록기관 실시간 데이터라 캐시 주기로 인해 뒤처지지 않습니다.

🕵️

도메인 실사

거래 상대의 도메인을 신뢰하거나 공급업체를 승인하기 전에 등록 연차, 등록대행자, 상태 코드를 확인하세요.

🚨

어뷰즈 신고

IP나 ASN을 보유자와 어뷰즈 연락처로 해석해, 자동 신고가 실제로 확인되는 메일함에 도달하도록 하세요.

🤖

에이전트 데이터 보강

매개변수 하나로 도메인, IP, ASN을 모두 다루므로 LLM 입장에서는 간결하고 명확한 단일 도구 정의가 됩니다.

응답 필드

필드타입설명
typestring자동 판별된 조회 유형: domain, ip 또는 autnum
foundboolean대상이 미등록이거나 미할당이면 false
registrarstring | null관리 등록대행자 (도메인)
registered_atstring | nullISO 8601 형식의 등록일
expires_atstring | nullISO 8601 형식의 만료일 (도메인)
updated_atstring | null레코드가 마지막으로 변경된 ISO 8601 날짜
statusstring[]EPP 상태 코드 (예: client transfer prohibited)
nameserversstring[]위임된 네임서버 (도메인)
dnssecboolean | null해당 위임이 DNSSEC로 서명되었는지 여부
cidrstring[]해당 할당의 CIDR 블록 (IP 조회)
asninteger | null자율 시스템 번호 (ASN 조회)
contacts[]object[]역할, 조직, 이메일, 전화번호를 담아 평탄화한 jCard 엔터티
credits_usedinteger이 요청으로 차감된 크레딧
remaining_creditsinteger계정에 남은 크레딧
[ 03 · limits ]

요청 제한

스로틀링은 API 키 단위, 60초 슬라이딩 윈도우입니다. 한도에 도달하면 Retry-After 헤더가 포함된 깔끔한 429를 받습니다.

요청 속도

30req/min

API 키별, 엔드포인트별. 60초 슬라이딩 윈도우.

동시성

3concurrent

API 키당 동시에 처리 중인 최대 요청 수.

응답 헤더
X-RateLimit-Limit분당 허용되는 최대 요청 수
X-RateLimit-Remaining현재 윈도우에 남은 요청 수
X-RateLimit-Reset현재 윈도우가 초기화되기까지의 초
Retry-After재시도 전 대기 초 (429일 때만)
● 429 · 요청이 너무 많음
HTTP/1.1 429 Too Many Requests
Retry-After: 12
X-RateLimit-Limit: 30
X-RateLimit-Remaining: 0
X-RateLimit-Reset: 12

{
  "error": "rate_limit_exceeded",
  "message": "Rate limit exceeded: 30 requests/minute per API key. Retry after 12s.",
  "retry_after": 12
}

데이터 출처 및 라이선스

레코드는 각 대상의 권위 있는 등록기관 —— 도메인은 Verisign, Nominet 등 등록기관 운영사, IP 대역과 AS 번호는 ARIN, RIPE NCC, APNIC, LACNIC, AFRINIC —— 에서 IANA의 RDAP 부트스트랩을 거쳐 가져옵니다. 캐시하거나 재배포하지 않으며, 요청 시점에 등록기관이 제공하는 내용을 그대로 보여줍니다.

자주 묻는 질문

Q: 기존 WHOIS와 무엇이 다른가요?

A: RDAP은 IETF가 43번 포트 WHOIS를 대체하려고 만든 프로토콜입니다. WHOIS가 등록기관마다 형식이 다르고 스크래핑해야 하는 자유 텍스트를 반환하는 반면, RDAP은 HTTPS로 표준 스키마의 구조화된 JSON을 반환하고 404도 제대로 표현합니다. 저희는 IANA 부트스트랩으로 권위 있는 등록기관에 조회하고 jCard 연락처 블록을 평범한 객체로 평탄화합니다.

Q: 등록자 연락처가 대개 비어 있는 이유는 무엇인가요?

A: GDPR 이후 대부분의 gTLD 등록기관은 공개 RDAP에서 등록자 이름, 이메일, 주소를 가리고 관리 등록대행자와 어뷰즈 연락처만 공개합니다. 이 비공개는 등록기관의 답변이지 이 API의 누락이 아닙니다. 등록기관이 공개하지 않는 데이터는 어떤 WHOIS 사업자도 보여줄 수 없습니다.

Q: IP 주소와 AS 번호에도 쓸 수 있나요?

A: 네. IPv4나 IPv6 주소를 넣으면 할당된 네트워크, CIDR 블록, 보유자, RIR 핸들을 얻고, AS13335 또는 13335를 넣으면 AS 이름과 등록자·어뷰즈·기술 연락처를 얻습니다. 조회 유형은 입력에서 자동 판별되므로 매개변수 하나로 세 가지를 모두 처리합니다.

Q: 등록되지 않은 도메인은 무엇을 반환하나요?

A: HTTP 200과 found: false를 반환합니다. 이는 실제 답변이며 —— 가용성 확인이 바로 이 방식입니다 —— 따라서 평소대로 크레딧이 차감됩니다. 2xx가 아닌 응답은 상위 장애(등록기관 타임아웃, 속도 제한)뿐이며 그 경우에는 절대 과금하지 않습니다.

Q: 만료일은 얼마나 최신인가요?

A: 요청 시점에 등록기관 자체 RDAP 레코드에서 곧바로 가져오며 중간 캐시 계층이 없으므로 등록기관과 동일하게 최신입니다. 그래서 만료 모니터링에 적합합니다 —— 보유 도메인을 매일 조회하고 expires_at 기준으로 알림을 설정하세요.