Mist Network

Что такое WHOIS privacy? Как на самом деле работает скрытие WHOIS

WHOIS privacy скрывает ваше имя, адрес и телефон из публичных запросов о домене. Разбираем, что она закрывает, чего не делает и почему регистратор всё равно хранит ваши данные.

Обновлено: 6 мин чтения
Что такое WHOIS privacy: запись о домене со скрытыми персональными данными владельца

WHOIS privacy (скрытие WHOIS) — это услуга, которая заменяет ваше имя, почтовый адрес, email и номер телефона в публичных результатах проверки домена на данные провайдера приватности. Любой, кто проверяет ваш домен, видит провайдера, а не вас. При этом регистратор и реестр по-прежнему хранят ваши реальные данные, и их могут раскрыть по законному запросу или в ответ на обоснованную жалобу о злоупотреблении.

Последнее предложение важнее, чем признаёт большинство рекламных страниц о приватности домена. Ниже мы объясним, что показывает проверка сегодня, что изменили GDPR и RDAP, чем отличаются privacy- и proxy-сервисы, чего они не умеют и как выбрать регистратора, у которого защита WHOIS включена в стоимость, а не продаётся за доплату.

Что такое WHOIS и что показывает проверка

WHOIS — это справочник с многолетней историей, который отвечает на один вопрос: кто отвечает за этот домен? Каждая регистрация создаёт запись, в которой может быть до трёх контактов (администратор домена, административный и технический контакты), а также регистратор, даты создания и окончания, NS-серверы и коды статуса вроде clientTransferProhibited.

До 2018 года для общих доменных зон вроде .com, .net и .org большая часть этих данных была публичной. Любой мог одной командой получить домашний адрес владельца, и массовые парсеры именно так и делали, пополняя спам-базы, списки для холодных звонков и фишинговые рассылки. Протокол WHOIS просто никогда не проектировался с оглядкой на приватность.

Какие поля может вернуть проверка

ПолеБез защиты (если публикуется)С WHOIS privacy
Имя / организация владельцаВаше имя или компанияПровайдер приватности или REDACTED
Почтовый адресВаш адресАдрес провайдера или скрыт
EmailВаш настоящий ящикАдрес для пересылки или веб-форма связи
ТелефонВаш номерНомер провайдера или скрыт
Регистратор, даты, NS-серверы, статусПубличныПо-прежнему публичны

Обратите внимание на последнюю строку. Приватность никогда не скрывает, каким регистратором вы пользуетесь, когда истекает домен и куда указывает его DNS, потому что эти данные нужны для работы интернета.

GDPR, RDAP и почему многие записи уже скрыты

Когда в мае 2018 года вступил в силу европейский GDPR, ICANN приняла временную спецификацию, которая разрешила регистраторам и реестрам скрывать персональные данные в публичных записях gTLD. Позже её заменила постоянная Политика регистрационных данных (Registration Data Policy). На практике проверка домена .com, принадлежащего частному лицу, теперь часто показывает «REDACTED FOR PRIVACY» в полях имени и адреса, хотя регион и страна при этом могут оставаться видимыми.

Изменилась и сама технология проверки. Registration Data Access Protocol (RDAP) возвращает структурированный JSON по HTTPS, поддерживает многоуровневый доступ для авторизованных запросов и корректно работает с интернационализированными данными. В январе 2025 года ICANN сделала RDAP основным источником регистрационных данных gTLD, и старый WHOIS-сервис на порту 43 перестал быть обязательным. Большинство сайтов «проверки WHOIS» теперь за кулисами обращаются к RDAP.

Как проверить свой домен

Быстрее всего понять, насколько открыты ваши данные, — проверить себя самому. Введите домен в любом сервисе проверки RDAP или WHOIS и посмотрите на поля владельца, адреса, email и телефона. Если там ваши данные, защита не включена. В терминале команда whois example.com по-прежнему работает для большинства зон, хотя некоторые gTLD теперь отвечают только через RDAP. Читая результат, помните: «REDACTED» означает, что скрытие применил регистратор, а название провайдера — что подключена услуга приватности.

Главное: скрытие по GDPR — это не то же самое, что WHOIS privacy. Скрытие зависит от регистратора, доменной зоны, а иногда и от страны вашего проживания, а названия организаций часто всё равно публикуются. Услуга приватности работает одинаково, какими бы ни были настройки по умолчанию.

Почему одного скрытия по GDPR недостаточно

Если записи и так скрываются, зачем вообще думать о защите? Причин несколько:

  • Непоследовательный охват. Правила скрытия различаются у разных регистраторов и в разных странах. Одни скрывают данные только для жителей ЕС, другие по умолчанию публикуют поле организации.
  • Национальные домены живут по своим правилам. Каждый реестр ccTLD устанавливает собственную политику. Одни скрывают всё, другие публикуют больше, а некоторые (самый известный пример — .us) вообще не допускают услуги приватности.
  • Исторические снимки. Сервисы истории WHOIS архивировали записи до 2018 года и продолжают собирать новые. Защита с первого дня не даёт вашим данным попасть в будущие снимки.
  • С вами всё равно должны иметь возможность связаться. Хорошая услуга приватности предлагает email для пересылки или контактную форму, так что законные сообщения доходят, а ваш ящик не попадает к парсерам.

Privacy-сервис или proxy-сервис

ICANN различает две модели, и разница между ними имеет юридические последствия:

ВопросPrivacy-сервисProxy-сервис
Кто официальный администратор домена?ВыПровайдер, который передаёт вам домен в пользование по лицензии
Что видит публикаВаше имя может отображаться; контактные данные — провайдераТолько данные провайдера
Кто управляет доменом?Вы, напрямуюВы, через договор с провайдером
Типичное маркетинговое названиеПриватность домена, защита WHOISАнонимный WHOIS, защита личности

Маркетинговые названия размывают границу между ними, поэтому читайте условия. Важнее всего, чтобы вы оставались фактическим владельцем, могли перенести домен к другому регистратору и продлевать его, ни у кого не спрашивая разрешения.

Чего WHOIS privacy не делает

Честные ожидания уберегают от неверных решений. WHOIS privacy — это инструмент минимизации данных, а не плащ-невидимка.

  • Ваши данные всё равно есть у регистратора. Всё, что вы указываете при регистрации и оплате, хранится у регистратора и, в зависимости от зоны, передаётся в реестр. Приватность меняет только то, что публикуется.
  • Раскрытие возможно. Провайдеры могут раскрыть данные владельца по решению суда, по запросу правоохранительных органов или в ответ на обоснованные жалобы о злоупотреблениях или нарушении товарного знака — этого требуют их условия и правила ICANN.
  • Существуют другие следы. IP-адреса хостинга, идентификаторы аналитики, журналы Certificate Transparency, платёжные записи и сам контент сайта могут связать сайт с его владельцем.
  • Она не прикрывает незаконную деятельность. Домен, используемый для мошенничества, фишинга или распространения вредоносного ПО, блокируют независимо от настроек приватности.
Никогда не указывайте вымышленные данные. Соглашение об аккредитации регистраторов ICANN требует точной контактной информации. Регистраторы обязаны подтверждать ваш email или телефон, периодически напоминать о проверке данных и могут приостановить домен, если контактные данные ложные или их невозможно подтвердить. Приватность защищает точные данные, а не заменяет их.

Кому нужна приватность домена

Почти каждому частному лицу, регистрирующему домен, стоит включить защиту. Особенно она важна для:

  • Фрилансеров и основателей-одиночек, которым иначе пришлось бы регистрировать домен на домашний адрес.
  • Блогеров, журналистов и активистов, пишущих на острые темы, для которых опубликованный домашний адрес — реальная угроза безопасности.
  • Авторов пет-проектов с несколькими доменами, которые хотят получать меньше спама и поддельных писем о продлении.
  • Компаний, готовящих запуск, которые не хотят, чтобы конкуренты заметили домен нового продукта через поиск по владельцу.

Одно только сокращение спама уже оправдывает защиту. Регистрации без неё регулярно привлекают SEO-предложения, услуги веб-дизайна и счета, замаскированные под уведомления о продлении, уже через несколько дней после запуска.

Как включить WHOIS privacy для своего домена

  1. Убедитесь, что зона это разрешает — большинство gTLD (.com, .net, .org, .xyz, .shop) разрешают; некоторые ccTLD ограничивают или запрещают.
  2. Выберите регистратора, у которого она включена — одни берут ежегодную доплату за каждый домен, другие дают её бесплатно.
  3. Регистрируйте домен с точными контактными данными — укажите контакт, который вы действительно проверяете, чтобы до вас доходили запросы подтверждения и уведомления о продлении.
  4. Проверьте, что защита работает — через несколько часов после регистрации выполните проверку RDAP или WHOIS и убедитесь, что ваши личные поля скрыты.
  5. Перепроверяйте после продлений и переносов — при переносе к другому регистратору настройки приватности могут слететь, поэтому проверьте ещё раз после его завершения.

WHOIS privacy в mistREG

В mistREG анонимная защита WHOIS входит в регистрацию домена, а не продаётся как дополнительная опция. Бюджетные зоны вроде .SHOP, .CFD и .LOL стоят от $5/год с бесплатной защитой и мгновенной активацией, а сравнить более 200 доменных зон можно в поиске доменов. Также к доменам прилагаются бесплатный DNS, URL-редирект и продление в один клик или автопродление.

Регистрация аккаунта намеренно короткая: имя пользователя, пароль и один контакт (Telegram, email или WhatsApp). Баланс пополняется в USDT, BTC, ETH или банковской картой через Heleket; весь процесс описан в нашем гиде о том, как купить домен за криптовалюту. Не забывайте о честной стороне вопроса: WHOIS privacy скрывает публичные данные, но регистратор и реестр по-прежнему хранят те данные владельца, которых требует каждый домен, условия провайдера действуют, а использование должно быть законным. Если вы выбираете зону с ограниченным бюджетом, прочитайте о дешёвых доменных зонах — там разобраны нюансы цен на продление и репутации.

Есть вопросы о конкретной зоне? Загляните в FAQ, напишите в поддержку в Telegram @mistnetwork или создайте аккаунт и откройте тикет в панели.

Частые вопросы

Стоит ли подключать WHOIS privacy?
Для частных лиц — да. Защита убирает ваше имя, адрес и телефон из публичных проверок и архивов истории WHOIS и сокращает спам и поддельные счета за продление. Если она бесплатно входит в стоимость домена, как в mistREG, нет причин её отключать.
Делает ли WHOIS privacy меня анонимным?
Нет. Она скрывает ваши данные от публики, но регистратор и реестр всё равно хранят данные владельца, а провайдеры могут раскрыть их по решению суда, запросу правоохранительных органов или обоснованной жалобе о злоупотреблении. Считайте это приватностью, а не анонимностью.
Можно ли узнать владельца домена со скрытым WHOIS?
Через обычную проверку — нет. Стороны с законным интересом, например суды, полиция или владельцы товарных знаков с обоснованной жалобой, могут запросить раскрытие у регистратора или провайдера приватности, который действует по своим условиям и правилам ICANN.
Законна ли WHOIS privacy?
Да, для большинства общих доменных зон это стандартная услуга, признанная ICANN. Некоторые национальные зоны устанавливают собственные правила, а некоторые, например .us, не допускают услуги приватности. При этом вы всё равно обязаны указывать регистратору точные контактные данные.
Что такое RDAP и чем он отличается от WHOIS?
RDAP (Registration Data Access Protocol) — современная замена WHOIS. Он возвращает структурированный JSON по HTTPS и поддерживает многоуровневый доступ. С января 2025 года это основной источник регистрационных данных gTLD.
Вредит ли WHOIS privacy SEO?
Нет никаких свидетельств того, что поисковые системы понижают сайты из-за скрытых регистрационных данных. Позиции зависят от контента, ссылок и технического качества, а не от того, видно ли ваше имя в проверке домена.

Похожие статьи

Mist NetworkMist Network