WHOIS बनाम RDAP

WHOIS बनाम RDAP

WHOIS भनेको के हो?

धेरै वेबसाइट मालिकहरूले उनीहरूको वेबसाइटमा उनीहरूलाई सम्पर्क गर्ने माध्यम समावेश गर्दछ। यो इमेल, ठेगाना, वा फोन नम्बर हुन सक्छ। यद्यपि, धेरैले गर्दैनन्। यसबाहेक, सबै इन्टरनेट स्रोतहरू वेबसाइटहरू होइनन्। एक प्रयोग गरेर सामान्यतया अतिरिक्त काम गर्न आवश्यक हुनेछ उपकरण जस्तै myip.ms वा who.is यी स्रोतहरूमा दर्ता गर्ने जानकारी फेला पार्न। यी वेबसाइटहरूले WHOIS भनिने प्रोटोकलको प्रयोग गर्छन्।

WHOIS इन्टरनेट भएको लामो समयसम्म रहेको छ, जब यसलाई अझै ARPANet भनेर चिनिन्थ्यो। यसलाई पुन: प्राप्तिको लागि विकसित गरिएको थियो जानकारी ARPANET मा मानिसहरू र संस्थाहरूको बारेमा। WHOIS अब इन्टरनेट स्रोतहरूको विस्तृत विविधताको बारेमा जानकारी प्राप्त गर्न प्रयोग गरिन्छ र विगत चार दशकहरूदेखि त्यसो गर्न प्रयोग भइरहेको छ। 

जबकि वर्तमान WHOIS प्रोटोकल, पोर्ट 43 WHOIS को रूपमा पनि चिनिन्छ, त्यो अवधिमा अपेक्षाकृत राम्रो काम गरेको छ, यसमा धेरै त्रुटिहरू पनि थिए जसलाई सम्बोधन गर्न आवश्यक थियो। वर्षौंमा, इन्टरनेट कर्पोरेशन फर असाइन्ड नेम्स एण्ड नम्बर्स, ICANN ले यी कमजोरीहरूलाई अवलोकन गर्‍यो र WHOIS प्रोटोकलको प्रमुख समस्याहरूको रूपमा निम्नलाई पहिचान गर्यो:

  • प्रयोगकर्ताहरूलाई प्रमाणित गर्न असक्षमता
  • केवल क्षमताहरू खोज्नुहोस्, कुनै खोज समर्थन छैन
  • अन्तर्राष्ट्रिय समर्थन छैन
  • कुनै मानकीकृत प्रश्न र प्रतिक्रिया ढाँचा छैन
  • कुन सर्भरमा क्वेरी गर्ने भनेर जान्नको लागि कुनै मानकीकृत तरिका छैन
  • सर्भर प्रमाणीकरण गर्न वा ग्राहक र सर्भर बीच डेटा गुप्तिकरण गर्न असक्षमता।
  • मानकीकृत पुनर्निर्देशन वा सन्दर्भको अभाव।

 

यी समस्याहरू समाधान गर्न, IETF (Internet Engineering Task Force) ले RDAP सिर्जना गर्यो।

RDAP भनेको के हो?

RDAP(Registry Data Access Protocol) डोमेन नाम रजिस्ट्रीहरू र क्षेत्रीय इन्टरनेट रजिस्ट्रीहरूबाट इन्टरनेट रिसोर्स रेजिष्ट्रेसन डेटा प्राप्त गर्न प्रयोग गरिने क्वेरी र प्रतिक्रिया प्रोटोकल हो। IETF ले यसलाई पोर्ट 43 WHOIS प्रोटोकलमा उपस्थित सबै समस्याहरू समाधान गर्न डिजाइन गरेको हो। 

RDAP र Port 43 WHOIS बीचको मुख्य भिन्नताहरू मध्ये एक संरचित र मानकीकृत प्रश्न र प्रतिक्रिया ढाँचाको प्रावधान हो। RDAP प्रतिक्रियाहरू छन् JSON, एक प्रसिद्ध संरचित डेटा स्थानान्तरण र भण्डारण ढाँचा। यो WHOIS प्रोटोकल भन्दा फरक छ, जसका प्रतिक्रियाहरू पाठ ढाँचामा छन्। 

यद्यपि JSON पाठ जत्तिकै पढ्न योग्य छैन, यसलाई WHOIS भन्दा बढी लचिलो बनाउँदै अन्य सेवाहरूमा एकीकृत गर्न सजिलो छ। यस कारणले, RDAP सजिलैसँग वेबसाइटमा वा कमाण्ड-लाइन उपकरणको रूपमा लागू गर्न सकिन्छ।

API प्रवर्द्धन:

RDAP र WHOIS बीचको भिन्नता

तल RDAP र WHOIS प्रोटोकल बीचको मुख्य भिन्नताहरू छन्:

 

मानकीकृत प्रश्न र प्रतिक्रिया: RDAP एक RESTful प्रोटोकल हो जसले HTTP अनुरोधहरूलाई अनुमति दिन्छ। यसले त्रुटि कोडहरू, प्रयोगकर्ता पहिचान, प्रमाणीकरण, र पहुँच नियन्त्रण समावेश गर्ने प्रतिक्रियाहरू प्रदान गर्न सम्भव बनाउँछ। यसले पहिले उल्लेख गरिए अनुसार JSON मा यसको प्रतिक्रिया पनि प्रदान गर्दछ। 

दर्ता डाटामा विभेदित पहुँच: किनभने RDAP आरामदायी छ, यसलाई प्रयोगकर्ताहरूको लागि विभिन्न पहुँच स्तर निर्दिष्ट गर्न प्रयोग गर्न सकिन्छ। उदाहरणका लागि, अज्ञात प्रयोगकर्ताहरूलाई सीमित पहुँच दिन सकिन्छ, जबकि दर्ता भएका प्रयोगकर्ताहरूलाई पूर्ण पहुँच दिइन्छ। 

अन्तर्राष्ट्रिय प्रयोगको लागि समर्थन: WHOIS बनाउँदा अन्तर्राष्ट्रिय दर्शकहरूलाई विचार गरिएन। यस कारणले गर्दा, धेरै WHOIS सर्भरहरू र ग्राहकहरूले US-ASCII प्रयोग गरे र पछिसम्म अन्तर्राष्ट्रिय समर्थनलाई विचार गरेनन्। यो कुनै पनि अनुवाद गर्नको लागि WHOIS प्रोटोकल लागू गर्ने एप्लिकेसन क्लाइन्टमा निर्भर छ। अर्कोतर्फ RDAP ले यसमा अन्तरराष्ट्रिय समर्थन निर्माण गरेको छ।

बुटस्ट्र्याप समर्थन: RDAP ले बुटस्ट्र्यापिङलाई समर्थन गर्दछ, यदि प्रारम्भिक सर्भरमा सोधिएको सान्दर्भिक डाटा फेला परेन भने क्वेरीहरूलाई आधिकारिक सर्भरमा रिडिरेक्ट गर्न अनुमति दिन्छ। यसले फराकिलो खोजहरू प्रदर्शन गर्न सम्भव बनाउँछ। WHOIS प्रणालीहरूसँग यस तरिकामा लिङ्क गरिएको जानकारी छैन, क्वेरीबाट पुन: प्राप्त गर्न सकिने डेटाको मात्रा सीमित गर्दै। 

यद्यपि RDAP WHOIS सँग समस्याहरू समाधान गर्न डिजाइन गरिएको थियो (र सायद यसलाई एक दिन प्रतिस्थापन गर्नुहोस्), इन्टरनेट कर्पोरेशन फर असाइन्ड नेम्स एण्ड नम्बर्सले WHOIS सँगसँगै RDAP लागू गर्न र यसलाई पूर्ण रूपमा प्रतिस्थापन गर्न GTLD रजिस्ट्रीहरू र मान्यता प्राप्त रजिस्ट्रारहरू मात्र चाहिन्छ।

TOR सेन्सरशिप बाइपास गर्दै

TOR सँग इन्टरनेट सेन्सरशिप बाइपास गर्दै

TOR परिचयको साथ इन्टरनेट सेन्सरशिप बाइपास गर्दै जानकारीको पहुँच बढ्दो मात्रामा विनियमित भएको संसारमा, टोर नेटवर्क जस्ता उपकरणहरू यसका लागि महत्त्वपूर्ण भएका छन्।

थप पढ्नुहोस् "
कोबोल्ड अक्षरहरू: HTML-आधारित इमेल फिसिङ आक्रमणहरू

कोबोल्ड अक्षरहरू: HTML-आधारित इमेल फिसिङ आक्रमणहरू

Kobold Letters: HTML-आधारित इमेल फिसिङ आक्रमण मार्च 31st 2024 मा, Luta Security ले एउटा नयाँ परिष्कृत फिसिङ भेक्टर, Kobold Letters मा प्रकाश पार्ने लेख जारी गर्यो।

थप पढ्नुहोस् "