Start·Terminal-Befehle

whois

Netzwerk

Aufruf

whois <domain|ip>

Fragt den Registrierungsdatensatz einer Domain oder eines IP-Blocks ab; personliche Felder sind heute meist geschwarzt und jeder TLD-Server formatiert seine Antwort anders, weshalb das Parsen dieser Ausgabe in Skripten leicht bricht.

Häufige Optionen

OptionBedeutung
<domain>Registrar, dates and name servers, if the TLD server publishes them.
<ip>Which organisation owns the address block, and its abuse contact.
-h <server>Query one specific whois server.
-HHide the legal boilerplate that fills most replies.

Beispiele

whois example.com | grep -i expir

When the domain expires.

whois 1.1.1.1

Who owns the address that is hitting your logs.

Wenn eine Verbindung scheitert, grenzen diese ein, wie weit sie kam — Name löst nicht auf, keine Route, oder der Port ist zu.

So liest man das

  • Eckige Klammern [ ] markieren einen Teil, den man weglassen kann.
  • Drei Punkte … heißen: mehrere sind erlaubt.
  • Optionen achten auf Groß- und Kleinschreibung — bei manchen Befehlen sind -r und -R verschieden.

Häufige Fragen

Q. Was macht whois?

Fragt den Registrierungsdatensatz einer Domain oder eines IP-Blocks ab; personliche Felder sind heute meist geschwarzt und jeder TLD-Server formatiert seine Antwort anders, weshalb das Parsen dieser Ausgabe in Skripten leicht bricht.

Q. Wie gibt man ihn ein?

whois <domain|ip> — eckige Klammern markieren, was wegfallen darf.

Q. Wie viele Optionen lohnen sich?

Hier stehen 4; die vollständige Liste steht in man whois. Der Befehl gehört zu Netzwerk.

Verwandte Befehle

man-Seite: man whois