WHOIS 与 RDAP 查询 API
通过 RDAP 直接从权威注册局获取任意域名、IP 地址或 AS 号的注册信息。注册商、DNS 服务器、DNSSEC、到期日与滥用联系人,一律以扁平 JSON 返回。
集成指南
复制代码片段,替换你的 API 密钥,运行即可。适用于任何 HTTP 客户端——下方提供 cURL、JavaScript 和 Python 示例。
/api/whoishttps://www.apipick.comRegistration data for a domain, IP address, or AS number
querystring必填A domain name, IPv4/IPv6 address, or AS number. The type is detected automatically. github.com
curl -X GET "https://www.apipick.com/api/whois" \
-H "x-api-key: YOUR_API_KEY"{
"query": "github.com",
"type": "domain",
"found": true,
"domain": "github.com",
"unicode_domain": null,
"nameservers": [
"dns1.p08.nsone.net",
"ns-421.awsdns-52.com"
],
"dnssec": false,
"handle": "1264983250_DOMAIN_COM-VRSN",
"status": [
"client delete prohibited",
"client transfer prohibited"
],
"country": null,
"registrar": "MarkMonitor Inc.",
"registered_at": "2007-10-09T18:20:50Z",
"updated_at": "2024-09-07T09:16:32Z",
"expires_at": "2026-10-09T18:20:50Z",
"contacts": [
{
"roles": [
"registrar"
],
"handle": "292",
"name": "MarkMonitor Inc.",
"organization": null,
"email": null,
"phone": null,
"address": null,
"country": null
}
],
"source": "RDAP (IANA bootstrap via rdap.org)",
"credits_used": 2,
"remaining_credits": 98
}为真实场景而生
到期监控
轮询整个域名资产组合,在续费日之前发出告警。数据取自注册局实时接口,不会因为缓存而滞后。
域名尽职调查
在信任某个交易对手域名或通过供应商审核之前,先核对注册年限、注册商与状态码。
滥用举报
把 IP 或 ASN 解析到其持有者与滥用举报联系人,让自动化举报邮件真正进到有人查看的邮箱。
智能体数据补全
一个参数同时覆盖域名、IP 和 ASN,对 LLM 而言就是一个简洁清晰的工具定义。
响应字段
| 字段 | 类型 | 说明 |
|---|---|---|
| type | string | 自动识别出的查询类型:domain、ip 或 autnum |
| found | boolean | 对象未注册或未分配时为 false |
| registrar | string | null | 承办注册商(域名查询) |
| registered_at | string | null | ISO 8601 格式的注册日期 |
| expires_at | string | null | ISO 8601 格式的到期日期(域名查询) |
| updated_at | string | null | 记录最后一次变更的 ISO 8601 日期 |
| status | string[] | EPP 状态码,例如 client transfer prohibited |
| nameservers | string[] | 已委派的 DNS 服务器(域名查询) |
| dnssec | boolean | null | 该委派是否启用了 DNSSEC 签名 |
| cidr | string[] | 该分配所含的 CIDR 网段(IP 查询) |
| asn | integer | null | 自治系统号(ASN 查询) |
| contacts[] | object[] | 展平后的 jCard 实体,含角色、机构、邮箱与电话 |
| credits_used | integer | 本次请求扣除的积分 |
| remaining_credits | integer | 你账户中剩余的积分 |
速率限制
限流按 API 密钥计,采用 60 秒滑动窗口。触发限制时会返回干净的 429,并带 Retry-After 响应头。
30req/min
按 API 密钥、按端点计。60 秒滑动窗口。
3concurrent
每个 API 密钥的最大同时进行中请求数。
X-RateLimit-Limit每分钟允许的最大请求数X-RateLimit-Remaining当前窗口内剩余的请求数X-RateLimit-Reset当前窗口重置前的秒数Retry-After重试前需等待的秒数(仅在 429 时)HTTP/1.1 429 Too Many Requests
Retry-After: 12
X-RateLimit-Limit: 30
X-RateLimit-Remaining: 0
X-RateLimit-Reset: 12
{
"error": "rate_limit_exceeded",
"message": "Rate limit exceeded: 30 requests/minute per API key. Retry after 12s.",
"retry_after": 12
}数据来源与授权
记录直接取自各对象的权威注册局 —— 域名来自 Verisign、Nominet 等注册局运营方,IP 段与 AS 号来自 ARIN、RIPE NCC、APNIC、LACNIC 与 AFRINIC —— 通过 IANA 的 RDAP bootstrap 路由。我们不缓存、不二次发布:你看到的就是注册局在请求当刻返回的内容。
常见问题
问: 它和传统 WHOIS 有什么区别?
答: RDAP 是 IETF 为取代 43 端口 WHOIS 而制定的协议。WHOIS 返回的是各注册局格式各异、只能靠爬取解析的自由文本;RDAP 则通过 HTTPS 返回统一 schema 的结构化 JSON,并有规范的 404 语义。我们通过 IANA bootstrap 查询权威注册局,并把 jCard 联系人块展平成普通对象。
问: 为什么注册人联系方式通常是空的?
答: 自 GDPR 实施以来,多数 gTLD 注册局会在公开 RDAP 中隐去注册人姓名、邮箱和地址,只公布承办注册商与一个滥用举报联系人。这种隐去本身就是注册局给出的答案,并非本 API 的数据缺失 —— 任何 WHOIS 服务商都无法展示注册局不公开的数据。
问: 支持查询 IP 地址和 AS 号吗?
答: 支持。传入 IPv4 或 IPv6 地址可获得所属分配网段、CIDR 块、持有者与 RIR 句柄;传入 AS13335 或 13335 可获得 AS 名称及其注册、滥用举报与技术联系人。查询类型会依据输入自动识别,因此一个参数即可覆盖三种对象。
问: 查询未注册的域名会返回什么?
答: 返回 HTTP 200,且 found 为 false。这是一个真实答案 —— 域名可用性正是这样判断的 —— 因此照常计费。只有上游故障(注册局超时、限流)才会返回非 2xx,而这类情况从不扣除积分。
问: 到期日期有多实时?
答: 它在请求当刻直接取自注册局自己的 RDAP 记录,中间没有任何缓存层,因此与注册局本身同样实时。这也让它适合做到期监控 —— 每日轮询域名组合,并针对 expires_at 设置告警。