WHOIS og RDAP for .no – slik leser dere oppslaget
Et domeneoppslag kan avklare registrering, registrar og teknisk delegering. Her ser dere hvilket verktøy som svarer på hva – og hva resultatet ikke beviser.
Vymo · · 7 min lesing
Et WHOIS- eller RDAP-oppslag kan fortelle om et .no-domene er registrert, hvilken registrar som håndterer abonnementet, når registeropplysningene ble endret og hvilke navnetjenere som er delegert. Det kan ikke alene bevise hvem som har tilgang til kontoen, hvor nettstedet driftes eller om e-posten virker.
Vil du bare se resultatet, kan du slå opp et .no-domene hos Vymo . Opplysningene hentes fra Norids offentlige RDAP-tjeneste og presenteres uten rå JSON. Resultatet lagres hos Vymo i opptil ti minutter.
Velg oppslag etter spørsmålet
| Det dere vil finne ut | Riktig sted å starte | Viktig begrensning |
|---|---|---|
| Er domenet registrert eller tilgjengelig? | Vymos domeneoppslag eller Norids tilgjengelighetssjekk | Et HTTP-svar med 404 betyr ikke alltid at navnet kan registreres |
| Hvem er domeneabonnent? | Norids domeneoppslag | Mengden informasjon avhenger av abonnenttype og personvernregler |
| Hvilken registrar og hvilke navnetjenere er registrert? | RDAP eller WHOIS | Navnetjenernavn viser ikke hvem som har innlogging eller ansvar internt |
| Hvor peker web og e-post akkurat nå? | DNS-oppslag av A, AAAA, CNAME og MX | Registerdata og DNS-data er to forskjellige lag |
| Hvem kan endre eller flytte domenet? | Registrarens kundekonto, avtaler og intern dokumentasjon | Et offentlig oppslag beviser ikke tilgang eller fullmakt |
| Har virksomheten rett til navnet? | Foretaksnavn- og varemerkesøk, eventuelt juridisk vurdering | Et ledig eller registrert domene avgjør ikke navnerettigheter |
Denne inndelingen sparer mye feilsøking. Når et nettsted er nede, starter mange med å lete etter «eier» i WHOIS. Det mest nyttige svaret kan i stedet ligge i DNS, hos registrar eller i virksomhetens tilgangsdokumentasjon.
Tre mulige svar for et uregistrert domenenavn
Norids RDAP-endepunkt svarer med 200 OK når et domene finnes i registeret. For navn som ikke er registrert, brukes 404 Not Found. Innholdet i 404-svaret må likevel leses før dere konkluderer:
| RDAP-beskrivelse | Tolkning |
|---|---|
Domain is not registered | Navnet er ikke registrert og kan registreres på kontrolltidspunktet |
Domain is not available for registration | Navnet er ikke registrert, men kan ikke registreres |
Domain is currently not available for registration | Navnet er midlertidig utilgjengelig |
Norid forklarer denne forskjellen i sin tekniske dokumentasjon for RDAP
. Et enkelt HEAD-oppslag skiller ikke mellom et ledig og et sperret navn; bruk GET og les beskrivelsen. Vymos oppslag gjør denne kontrollen før et navn merkes som ledig.
Tilgjengelighet er et øyeblikksbilde. Navnet er ikke reservert før registreringen er fullført, og et annet gyldig krav kan komme først.
Slik leser dere et registrert domene
Domeneabonnent
Norid bruker ordet abonnent om den som har bruksrett til domenet mens abonnementet gjelder. Det er mer presist enn å si at noen «eier» domenet. For juridiske personer viser Norids publikumstjeneste blant annet registrert organisasjonsnavn og organisasjonsnummer. For privatpersoner vises ikke navnet.
Anonyme RDAP-oppslag kan ha mindre datainnhold enn Norids nettbaserte publikumstjeneste. Hvis Vymos oppslag ikke viser abonnenten, betyr det derfor ikke at domenet mangler en abonnent. Bruk Norids domeneoppslag når abonnentens offentlige kontaktopplysninger er selve spørsmålet.
Registrar
Registraren er domeneforhandleren som sender registreringer og endringer til Norid på vegne av abonnenten. I RDAP ligger registraren normalt som et objekt i entities med rollen registrar. Navn og Norid-ID kan ligge i henholdsvis vcardArray og publicIds.
Registraren er riktig kontaktpunkt for fornyelse, flytting og endring av registerdata. Det betyr ikke nødvendigvis at samme virksomhet leverer nettsted, e-post eller DNS. Les hva en registrar gjør – og ikke gjør hvis rollene er uklare.
Registreringsdato og siste endring
RDAP legger datoer i events. registration er tidspunktet objektet først ble registrert, mens last changed viser siste endring i registerobjektet. Den siste datoen forteller ikke hva som ble endret. Det kan ha vært registrar, teknisk kontakt, navnetjenere eller andre registerdata.
Ikke bruk datoene som sikker utløpsdato. Et anonymt .no-svar kan mangle en utløpshendelse, og neste fakturadato hos leverandøren er uansett et annet spørsmål. Kontroller fornyelsen i avtalen eller hos registraren.
Navnetjenere
nameservers viser hvilke autoritative navnetjenere Norid har delegert domenet til. Det er verdifullt ved flytting og feilsøking, men navnetjenernes merkenavn er bare et teknisk spor. Det beviser ikke hvem som eier kontoen, hvem som betaler eller hvor webserveren står.
For å se hva navnetjenerne faktisk svarer, må dere kontrollere DNS-postene direkte . RDAP viser registerets delegering; DNS viser gjeldende svar for web, e-post og andre tjenester.
DNSSEC
secureDNS.delegationSigned: true betyr at det finnes DS-data i foreldresonen, slik at DNSSEC-validering kan inngå i tillitskjeden. Det betyr ikke at nettstedet har HTTPS, at innholdet er trygt eller at hele DNS-oppsettet er feilfritt.
false betyr heller ikke automatisk driftsfeil. DNSSEC er frivillig for .no, men et halvferdig eller feilaktig nøkkelbytte kan gi reelle oppslagsproblemer. Ved mistanke bør dere kontrollere både DS-data hos Norid og DNSKEY-svar fra de autoritative navnetjenerne.
Teknisk kontakt
Teknisk kontakt er rollen som skal kunne håndtere tekniske problemer knyttet til domenet. Kontaktopplysningene kan peke mot en intern IT-funksjon, registrar eller annen leverandør. Rollen er nyttig når dere trenger et kontaktpunkt, men er ikke dokumentasjon på hvem som kan godkjenne en kommersiell eller juridisk endring.
RDAP er den moderne etterfølgeren til WHOIS
WHOIS returnerer ustrukturert tekst over en eldre protokoll. RDAP bruker HTTPS og et spesifisert JSON-format. Det gjør tegnsett, feilkoder, roller, lenker og maskinell behandling mer forutsigbart. RDAP støtter også ulike tilgangsnivåer, slik at en autentisert registrar kan få andre data enn en anonym bruker.
Norids produksjonsendepunkt for et domene er:
https://rdap.norid.no/domain/eksempel.no
Et komplett svar kan hentes med:
curl -fsSL https://rdap.norid.no/domain/eksempel.no | jq .
Hent navn, hendelser, navnetjenere og DNSSEC-status uten å anta at valgfrie felt finnes:
curl -fsSL https://rdap.norid.no/domain/eksempel.no |
jq '{domain: (.unicodeName // .ldhName), events, nameservers, secureDNS}'
Finn registraren gjennom rollen i stedet for å forvente et oppdiktet toppnivåfelt:
curl -fsSL https://rdap.norid.no/domain/eksempel.no |
jq '.entities[]? | select(.roles[]? == "registrar") |
{handle, publicIds, vcardArray}'
WHOIS kan fortsatt være praktisk i eksisterende rutiner. Spør Norids server direkte:
whois -h whois.norid.no eksempel.no
Den rå WHOIS-tjenesten viser ikke nødvendigvis abonnenten. Bruk Norids domeneoppslag når målet er å finne den offentlige abonnentinformasjonen, og RDAP når dere trenger strukturerte registerdata.
Bygger dere en RDAP-integrasjon?
En robust integrasjon bør tåle at svaret varierer. RDAP-standarden RFC 9083 definerer objektmodellen, men felt kan være valgfrie og registre kan bruke utvidelser.
Ta høyde for følgende:
- Normaliser store og små bokstaver, Unicode-domener og punycode før sammenligning.
- Les
entities[].rolesfør dere tolker en kontakt som abonnent, registrar eller teknisk kontakt. - Finn datoer etter
eventAction, ikke etter plasseringen i listen. - Skill
unicodeNamefraldhNamenår domenet inneholder norske tegn. - Behandle ukjente JSON-felt som utvidelser, ikke som en feil.
- Les beskrivelsen i Norids 404-svar før navnet merkes som ledig.
- Håndter
429 Too Many Requests, tidsavbrudd og midlertidige serverfeil som «ukjent» – aldri som «ledig». - Bruk kort og tydelig cache. Norid oppgir egne rategrenser, og et gammelt ledighetssvar bør ikke ligge lenge.
Norid oppgir per august 2026 maksimalt 300 anonyme GET-oppslag og 3000 HEAD-oppslag per IP-adresse i et glidende døgn, i tillegg til en grense på ti oppslag per minutt. Kontroller alltid den tekniske dokumentasjonen før dere dimensjonerer en produksjonsintegrasjon.
Dette beviser ikke oppslaget
Et ryddig RDAP-resultat kan fortsatt bli brukt feil. Oppslaget beviser ikke:
- at virksomheten har brukernavn, passord eller fullmakt hos registraren
- at kontaktadressen blir lest av riktig person
- at nettstedet ligger hos registraren som vises
- at e-postens MX-poster eller nettstedets A- og CNAME-poster virker
- at domenet fornyes automatisk eller at fakturaen er betalt
- at navnet ikke krenker et foretaksnavn eller varemerke
- at nettstedet er sikkert, lovlig eller drevet av abonnenten
Hvis hensikten er å avklare intern kontroll, bruk en egen kontroll av ansvar, tilgang og fornyelse . Kombiner offentlig registerdata med fakturaer, registrarinnlogging, navngitte interne eiere og en test av gjenopprettingsrutinen.
En kort rutine når noe har gått galt
- Slå opp domenet i RDAP og bekreft registrar, delegerte navnetjenere og siste endring.
- Sammenlign resultatet med det virksomheten forventer og dokumenterer internt.
- Spør de autoritative navnetjenerne direkte om A, AAAA, CNAME, MX og TXT.
- Kontroller deretter svaret fra en vanlig rekursiv resolver for å skille autoritativ feil fra cache.
- Kontakt riktig part: registrar for register og delegering, DNS-leverandør for soneinnhold, webhotell for nettsted og e-postleverandør for postkasser.
Da blir WHOIS og RDAP det de er best til: en autoritativ start på undersøkelsen, ikke et svar på alle spørsmål om domenet.
Vil dere se opplysningene uten å lese JSON?
Vymos oppslag presenterer offentlig RDAP-informasjon fra Norid og skiller mellom registrerte, ledige og sperrede .no-domener.
Neste steg
Velg guiden som passer oppgaven dere skal løse videre.
Hvem kontrollerer bedriftens domene?
Fakturamottaker, domeneabonnent og personen som kan endre DNS er ikke nødvendigvis den samme. Kontroller juridisk, teknisk og administrativ styring …
Les guiden →Hva er en registrar, og hva gjør den?
Registrar, DNS-leverandør og webhotell kan være samme selskap, men er ulike roller. Slik velger du riktig og unngår uventet binding.
Les guiden →Sjekke DNS-poster – finn fasit, cache og feil svar
Et DNS-oppslag er først nyttig når du vet hvilket navn, hvilken type og hvilken server som svarte. Her er en systematisk kontroll.
Les guiden →