Линукс Whois через https?
Я не использую VPN или другой протокол SSH/ туннелирования. Я хотел бы зашифровать запросы whois, сделанные через терминал.
Похоже, что с помощью whois
в терминале linux запросы через соединение http, как показывает распознаватель с указанным протоколом http. Можно ли отправлять запросы whois с шифрованием без SSH?
2 ответа
whois
RFC описывает протокол как TCP-соединение через порт 43
(а не HTTP).
Протокол изначально был разработан, чтобы быть простым способом получения информации о домене, и здесь нет понятия шифрования. Это не удивительно, учитывая, что в ответе даже не учитываются последствия передачи электронной почты для конфиденциальности.
Короче говоря, нет способа передать информацию по зашифрованному соединению. Некоторые реестры могут предоставлять альтернативные реализации протокола whois по различным протоколам (например, HTTP), но это полностью зависит от реестра.
Согласно RFC3912, в описании протокола WHOIS нет соображений безопасности.
Вопросы безопасности
Протокол WHOIS не содержит положений для обеспечения безопасности. КТО
не хватает механизмов контроля доступа, целостности и конфиденциальности.
Соответственно, службы на основе WHOIS должны использоваться только для информации, которая не является конфиденциальной и должна быть доступна каждому.
Кроме того, ссылочная ссылка предоставляет пример того, как работает протокол. Как вы можете видеть, это очень, очень просто и интуитивно понятно, что оно было разработано для своих целей без дополнительной сложности.
client server at whois.nic.mil
open TCP ---- (SYN) ------------------------------>
<---- (SYN+ACK) -------------------------
send query ---- "Smith<CR><LF>" -------------------->
get answer <---- "Info about Smith<CR><LF>" ---------
<---- "More info about Smith<CR><LF>" ----
close <---- (FIN) ------------------------------
----- (FIN) ----------------------------->